WordPress 7.1.2がリリース|重大な脆弱性を修正
WordPressは2026年9月22日、WordPress 7.1.2をリリースしました。今回のアップデートは、Critical(重大)レベルのセキュリティ脆弱性1件を修正するためのセキュリティリリースです。WordPress公式では、対象サイトを直ちに更新することを推奨しています。
WordPress 7.1.2で修正された重大な脆弱性
今回修正されたのは、ページテンプレートを決定する処理に関するパストラバーサルの脆弱性です。一定のサーバー環境・テーマ条件がそろった場合、ログインしていない第三者が、使用中のテーマディレクトリ外にある読み取り可能なPHPファイルをページテンプレートとして読み込ませることができ、最終的にリモートコード実行(RCE)につながる可能性があります。
条件次第では外部からWordPressサイト上で不正なコードを実行されるおそれがあるため、重要度の高い脆弱性となっています。
WordPress 7.1.2への早急なアップデートを推奨
WordPress公式は、今回のリリースについてセキュリティアップデートであることから、すべてのサイト管理者に速やかな更新を推奨しています。自動バックグラウンド更新に対応しているサイトでは、自動的に更新処理が開始されます。
WordPress 7.0以前のバージョンにも修正版を提供
今回の脆弱性はWordPress 7.1だけではなく、過去の複数バージョンにも影響します。
WordPressでは、旧ブランチ向けにも修正版が提供されています。主なものは以下のとおりです。
- WordPress 7.0 → 7.0.6
- WordPress 6.9 → 6.9.9
- WordPress 6.8 → 6.8.10
- WordPress 6.7 → 6.7.9
- WordPress 6.6 → 6.6.9
WordPress 4.7以降の複数ブランチにも修正版が提供されていますが、公式では最新バージョンのみが積極的にサポートされていることも案内しています。そのため、特別な理由がない場合は、修正版への更新だけでなく、最新のWordPress 7.1系への移行も検討することをおすすめします。
WordPressサイト運営者はバージョン確認を
WordPress 7.1.2は、新機能追加を目的としたアップデートではなく、重大なセキュリティ問題への対応が中心です。
特に企業サイトやECサイト、会員サイトなど、WordPressを公開環境で利用している場合は、現在のバージョンを確認し、バックアップを取得したうえで早めにアップデートしてください。
また、WordPress本体だけでなく、テーマやプラグインも最新版に保ち、不要なプラグインを削除するなど、基本的なセキュリティ対策もあわせて見直すことをおすすめします。
公式情報
WordPress.org「WordPress 7.1.2 Release」
WordPress.org「Version 7.1.2」
WordPress.org 日本語「リリースアーカイブ」






