WordPressのバックアップ・移行プラグイン「All-in-One WP Migration and Backup」には、バージョン7.109以前において深刻なSQLインジェクションの脆弱性(CVE-2026-19949)が判明し、2026年8月20日に修正版が公開されました。
脆弱性の概要
- 識別番号:CVE-2026-19949
- 深刻度:CVSS 8.8(High)
- 影響を受けるバージョン:バージョン 7.109 以下
- 修正バージョン:バージョン 7.110(2026年8月20日公開)
Route196Designの作成サイトでも「All-in-One WP Migration and Backup」を利用しているサイトが多数ございましたので、9月2日に全てのサイトでバージョン 7.110 にアップデートし、対応いたしました。
今後もセキュリティに関する情報をチェックしていくとともに、迅速に対応していく予定です。
サイトのセキュリティに不安な方は、WEBサイト管理・保守プランも合わせてご検討ください。