WordPressで人気のコミュニティサイトを簡単に作れるBuddyPressに脆弱性。最大10万サイトに影響。アップデートするだけで問題なし

2026年1月27日

10万以上のウェブサイトにインストールされているWordPressプラグイン「BuddyPress」に影響がでる脆弱性、脅威レベル7.3(高)と評価されたこの脆弱性がアナウンスされています。

BuddyPress脆弱性の影響

認証されていない攻撃者が任意のショートコードを実行することが可能に。

BuddyPress WordPressプラグインとは?

BuddyPressプラグインは、ユーザープロフィール、アクティビティストリーム、プライベートメッセージ、グループなどのコミュニティ機能を作成するためにWordPressサイトで長年使用さいます。
会員制サイトやオンラインコミュニティで広く利用されており、とても便利なプラグイン。10万以上のWordPressウェブサイトにインストールされていますので、ご利用のサイトは必ずアップデートを行なってください。自社でどうにもできない場合は、プラグインを無効化し、サイトメンテナンスモードに設定してください。

BuddyPress脆弱性を改修できない状態のサイトの場合はお気軽にお問い合わせください。

5個以上のプラグインを入れているサイトは干渉を起こしたりと別の部分で不具合が発生するケースもあります。これはappやブラウザ拡張機能と同様です。

長い事、弊社ではいい続けていますが、WordPressはとても便利です。
ですが、身勝手なプラグインのインストールによる破綻も増えている事も現実ですので、自分がやってみたいからインストールしてみた。という理由で先のお客様を困らせるような行動は控えてください。

このケース、本番環境で行ってしまうクライアントが多く、少々絶句しています。


WordPressでわからない事があればリビジョン株式会社にお問い合わせください


Recent Entries

BASEかんたん発送の料金が改定されます
Googleビジネスプロフィール、接客を伴う美容整形、飲食店、美容室、ホテル、温泉、病院などは必ず正攻法で活用してください。
【この時期よくあるご質問】担当者が辞めてしまったのでスポットでのホームページやECサイト改修依頼は可能ですか?
9月キャンペーンのお知らせ。サーバー半年無料やXフォロー&RT完全成果報酬、オンラインショップサービス等
WordPress 7.1で不要になる可能性があるプラグインとアップデート時の注意点


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから