私からのメールで以下のいずれかのページをご案内した場合、それはお使いのウェブサイトで公開 されているバージョンマニフェストが、古い、あるいは脆弱なコンポーネントを示しているためです。 各通知では、なぜそれが重要なのか、どう修正すればよいのかを説明しています。これらは善意に 基づく責任ある開示の通知であり、金銭、パスワード、サイトへのアクセス権をお求めするもの ではありません。

18 件のサイト 運営者の方から、このプロジェクトからの通知がサイト上の脆弱なコンポーネントの修正に役立った というご返信をいただいています。

  • Link Library セキュリティ通知

    link-library | CVE-2026-16532(リンク投稿処理における認証不要の SQL インジェクション)

    Link Library プラグイン(link-library)の CVE-2026-16532 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。プラグインの設定にかかわらずこの問題に到達できる理由、ご利用のバージョンを確実に確認する方法、安全に更新する方法を説明します。

  • Blog Floating Button セキュリティ通知

    blog-floating-button | CVE-2026-15383(管理画面のレポート画面における認証不要の格納型クロスサイトスクリプティング)

    Blog Floating Button プラグイン(blog-floating-button)の CVE-2026-15383 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。この問題が実際に何に及ぶのか、ご利用のバージョンを確実に確認する方法、安全に更新する方法を説明します。

  • Simple Membership セキュリティ通知

    simple-membership | CVE-2026-15930(認証不要の管理者アカウント乗っ取り)

    Simple Membership プラグイン(simple-membership)の CVE-2026-15930 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンを確実に確認する方法、安全に更新する方法、そして見慣れない管理者アカウントを探す通常の確認方法ではこの問題を見逃してしまう理由を説明します。

  • SMS Alert セキュリティ通知

    sms-alert | CVE-2026-11387(認証不要のアカウント乗っ取り、CVSS 9.8)

    SMS Alert プラグイン(sms-alert)の CVE-2026-11387 の影響を受けるバージョンについてご連絡した WordPress および WooCommerce サイト運営者向けの案内です。そもそも OTP の設定が露出しているかを確認する方法、ご利用のバージョンを確実に確認する方法、安全に更新する方法を説明します。

  • ARVE セキュリティ通知

    advanced-responsive-video-embedder | CVE-2026-18072(バックドア入りのリリース、プラグインは公開停止)

    Advanced Responsive Video Embedder(ARVE)プラグインのバックドア入りリリース、CVE-2026-18072 についてご連絡した WordPress サイト運営者向けの案内です。更新では解決しない理由、どのリリースが安全か、そのあと何を確認すべきかを説明します。

  • Bookly セキュリティ通知

    bookly-responsive-appointment-booking-tool | CVE-2026-13395(認証不要の SQL インジェクション)

    Bookly 予約管理プラグイン(bookly-responsive-appointment-booking-tool)の影響を受けるバージョン、CVE-2026-13395 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法、安全な更新方法、そのあと管理者パスワードをリセットしておく価値がある理由を説明します。

  • Realtyna WPL セキュリティ通知

    real-estate-listing-realtyna-wpl | CVE-2026-13714(認証不要の任意ファイルアップロード)

    Realtyna Organic IDX プラグイン + WPL Real Estate プラグイン(real-estate-listing-realtyna-wpl)の脆弱なバージョン、CVE-2026-13714 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法、安全な更新方法、不正なファイルアップロードの痕跡を確認する方法を説明します。

  • ProfilePress セキュリティ通知

    wp-user-avatar(ProfilePress)| CVE-2026-12497(認証不要の権限昇格)

    ProfilePress プラグイン(wp-user-avatar)の CVE-2026-12497 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。そもそも登録機能の設定が露出しているかを確認する方法、ご利用のバージョンの確認方法、安全に更新する方法を説明します。

  • Events Manager セキュリティ通知

    events-manager | CVE-2026-12987(Patchstack CVSS 8.8)

    Events Manager プラグイン(events-manager)の CVE-2026-12987 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。そもそも予約機能の設定が露出しているかを確認する方法、ご利用のバージョンの確認方法、安全に更新する方法を説明します。

  • Wallet System for WooCommerce セキュリティ通知

    wallet-system-for-woocommerce | CVE-2026-42654(CVSS 7.1)

    Wallet System for WooCommerce プラグイン(wallet-system-for-woocommerce)の脆弱なバージョン、CVE-2026-42654 についてご連絡した WordPress / WooCommerce ストア運営者向けの案内です。ご利用のバージョンの確認方法と安全な更新方法を説明します。

  • Premium Packages(WordPress Download Manager)セキュリティ通知

    wpdm-premium-packages | CVE-2026-15348(認証不要の認証バイパス)

    WordPress Download Manager のアドオンである Premium Packages プラグイン(wpdm-premium-packages)の脆弱なバージョン、CVE-2026-15348 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法と安全な更新方法を説明します。

  • JCE セキュリティ通知

    Joomla Content Editor | CVE-2026-48907(CVSS 10.0)

    古いバージョンの Joomla Content Editor(JCE)プラグインを利用している運営者向けの案内です。ご利用のバージョンの確認方法と安全な更新方法を説明します。

  • サポート終了 Joomla に関する通知

    Joomla 本体 | サポート終了リリース

    サポートが終了した Joomla(3.x 以前)をご利用の運営者向けの案内です。ご利用のバージョンの確認方法と、サポート対象のリリースへ更新する方法を説明します。

  • SP Page Builder セキュリティ通知

    com_sppagebuilder | CVE-2026-48908(CVSS 10.0)

    脆弱なバージョンの SP Page Builder 拡張機能をご利用の運営者向けの案内です。ご利用のバージョンの確認方法、更新方法、侵害の有無を確認する方法を説明します。

  • FunnelKit(Funnel Builder)セキュリティ通知

    Funnel Builder by FunnelKit | CVE-2026-47100(CVSS 8.7)

    Funnel Builder by FunnelKit プラグイン(funnel-builder)の脆弱なバージョン、CVE-2026-47100 についてご連絡した WordPress / WooCommerce ストア運営者向けの案内です。ご利用のバージョンの確認方法、更新方法、決済情報を盗むコードが挿入されていないかチェックアウト画面を確認する方法を説明します。

  • Page Builder CK セキュリティ通知

    com_pagebuilderck | CVE-2026-56290(CVSS 10.0)

    Page Builder CK(com_pagebuilderck)拡張機能の脆弱なバージョン、CVE-2026-56290 についてご連絡した Joomla サイト運営者向けの案内です。ご利用のバージョンの確認方法、お使いの Joomla 系統に対応する修正版への更新方法、侵害の有無を確認する方法を説明します。

  • Kirki セキュリティ通知

    kirki | CVE-2026-8206(CVSS 9.8)

    Kirki ページビルダープラグイン(kirki)の脆弱なバージョン、CVE-2026-8206 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法、更新方法、不正なアカウントアクセスの痕跡を確認する方法を説明します。

  • Burst Statistics セキュリティ通知

    burst-statistics | CVE-2026-8181(CVSS 9.8)

    Burst Statistics プラグイン(burst-statistics)の脆弱なバージョン、CVE-2026-8181 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法、更新方法、不正な管理者アクセスの痕跡を確認する方法を説明します。