Hikosachi 開発チームです。
本日確認した範囲では、過去24〜48時間以内に新たに公表された重大なWordPressセキュリティニュース(WordPress本体やプラグインの深刻な脆弱性、大規模な不正アクセス・改ざん事例など)は見つかりませんでした。
確認した情報源
- Wordfence Blog
- Patchstack Articles
- Sucuri Blog(WordPress Security カテゴリ)
- The Hacker News(WordPressタグ)
- make.wordpress.org/security(WordPress公式セキュリティチーム発表)
いずれも本日時点で確認できる最新の投稿は2026年9月上旬以前にとどまっており、直近では2026年9月4日に報じられた「Super Forms」「Elementor Pro」の任意ファイルアップロード脆弱性(CVE-2026-14894 / CVE-2026-32475)を狙った攻撃の続報が最も新しい情報でした。
こちらは昨日(2026年9月10日)の本ブログの記事で既にお伝えしております。
本日時点で新規の公表は確認されていません。
参照元:Wordfence Blog / Patchstack Articles / Sucuri Blog / The Hacker News(WordPress) / Make WordPress Security
新たな脆弱性情報が無い日であっても、WordPress本体・プラグイン・テーマを常に最新版へ更新しておくことが基本的な対策になります。
Hikosachi Protector による監視は継続しておりますので、不審なアクセスを検知した場合は改めてお知らせします。
