WordPressで人気のコミュニティサイトを簡単に作れるBuddyPressに脆弱性。最大10万サイトに影響。アップデートするだけで問題なし

2026年1月27日

10万以上のウェブサイトにインストールされているWordPressプラグイン「BuddyPress」に影響がでる脆弱性、脅威レベル7.3(高)と評価されたこの脆弱性がアナウンスされています。

BuddyPress脆弱性の影響

認証されていない攻撃者が任意のショートコードを実行することが可能に。

BuddyPress WordPressプラグインとは?

BuddyPressプラグインは、ユーザープロフィール、アクティビティストリーム、プライベートメッセージ、グループなどのコミュニティ機能を作成するためにWordPressサイトで長年使用さいます。
会員制サイトやオンラインコミュニティで広く利用されており、とても便利なプラグイン。10万以上のWordPressウェブサイトにインストールされていますので、ご利用のサイトは必ずアップデートを行なってください。自社でどうにもできない場合は、プラグインを無効化し、サイトメンテナンスモードに設定してください。

BuddyPress脆弱性を改修できない状態のサイトの場合はお気軽にお問い合わせください。

5個以上のプラグインを入れているサイトは干渉を起こしたりと別の部分で不具合が発生するケースもあります。これはappやブラウザ拡張機能と同様です。

長い事、弊社ではいい続けていますが、WordPressはとても便利です。
ですが、身勝手なプラグインのインストールによる破綻も増えている事も現実ですので、自分がやってみたいからインストールしてみた。という理由で先のお客様を困らせるような行動は控えてください。

このケース、本番環境で行ってしまうクライアントが多く、少々絶句しています。


WordPressでわからない事があればリビジョン株式会社にお問い合わせください


Recent Entries

WordPressで人気のコミュニティサイトを簡単に作れるBuddyPressに脆弱性。最大10万サイトに影響。アップデートするだけで問題なし
Pay ID ポイント5%大還元祭は2月6日と2月20日の18:00〜24:00限定開催!
値上がり前に!1月キャンペーンのお知らせ。サーバー半年無料や完全成果報酬など盛りだくさん!プラスアマゾンギフト券を抽選20名様にプレゼント
Webサイトに身に覚えのないファイル、不正ファイルが設置された際の対処法
EC-CUBEバージョンアップデート費用感(2026年)


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから