サイト運営者の方へ
私からのメールで以下のいずれかのページをご案内した場合、それはお使いのウェブサイトで公開 されているバージョンマニフェストが、古い、あるいは脆弱なコンポーネントを示しているためです。 各通知では、なぜそれが重要なのか、どう修正すればよいのかを説明しています。これらは善意に 基づく責任ある開示の通知であり、金銭、パスワード、サイトへのアクセス権をお求めするもの ではありません。
18 件のサイト 運営者の方から、このプロジェクトからの通知がサイト上の脆弱なコンポーネントの修正に役立った というご返信をいただいています。
-
Link Library セキュリティ通知
Link Library プラグイン(link-library)の CVE-2026-16532 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。プラグインの設定にかかわらずこの問題に到達できる理由、ご利用のバージョンを確実に確認する方法、安全に更新する方法を説明します。
-
Blog Floating Button セキュリティ通知
Blog Floating Button プラグイン(blog-floating-button)の CVE-2026-15383 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。この問題が実際に何に及ぶのか、ご利用のバージョンを確実に確認する方法、安全に更新する方法を説明します。
-
Simple Membership セキュリティ通知
Simple Membership プラグイン(simple-membership)の CVE-2026-15930 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンを確実に確認する方法、安全に更新する方法、そして見慣れない管理者アカウントを探す通常の確認方法ではこの問題を見逃してしまう理由を説明します。
-
SMS Alert セキュリティ通知
SMS Alert プラグイン(sms-alert)の CVE-2026-11387 の影響を受けるバージョンについてご連絡した WordPress および WooCommerce サイト運営者向けの案内です。そもそも OTP の設定が露出しているかを確認する方法、ご利用のバージョンを確実に確認する方法、安全に更新する方法を説明します。
-
ARVE セキュリティ通知
Advanced Responsive Video Embedder(ARVE)プラグインのバックドア入りリリース、CVE-2026-18072 についてご連絡した WordPress サイト運営者向けの案内です。更新では解決しない理由、どのリリースが安全か、そのあと何を確認すべきかを説明します。
-
Bookly セキュリティ通知
Bookly 予約管理プラグイン(bookly-responsive-appointment-booking-tool)の影響を受けるバージョン、CVE-2026-13395 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法、安全な更新方法、そのあと管理者パスワードをリセットしておく価値がある理由を説明します。
-
Realtyna WPL セキュリティ通知
Realtyna Organic IDX プラグイン + WPL Real Estate プラグイン(real-estate-listing-realtyna-wpl)の脆弱なバージョン、CVE-2026-13714 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法、安全な更新方法、不正なファイルアップロードの痕跡を確認する方法を説明します。
-
ProfilePress セキュリティ通知
ProfilePress プラグイン(wp-user-avatar)の CVE-2026-12497 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。そもそも登録機能の設定が露出しているかを確認する方法、ご利用のバージョンの確認方法、安全に更新する方法を説明します。
-
Events Manager セキュリティ通知
Events Manager プラグイン(events-manager)の CVE-2026-12987 の影響を受けるバージョンについてご連絡した WordPress サイト運営者向けの案内です。そもそも予約機能の設定が露出しているかを確認する方法、ご利用のバージョンの確認方法、安全に更新する方法を説明します。
-
Wallet System for WooCommerce セキュリティ通知
Wallet System for WooCommerce プラグイン(wallet-system-for-woocommerce)の脆弱なバージョン、CVE-2026-42654 についてご連絡した WordPress / WooCommerce ストア運営者向けの案内です。ご利用のバージョンの確認方法と安全な更新方法を説明します。
-
Premium Packages(WordPress Download Manager)セキュリティ通知
WordPress Download Manager のアドオンである Premium Packages プラグイン(wpdm-premium-packages)の脆弱なバージョン、CVE-2026-15348 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法と安全な更新方法を説明します。
-
JCE セキュリティ通知
古いバージョンの Joomla Content Editor(JCE)プラグインを利用している運営者向けの案内です。ご利用のバージョンの確認方法と安全な更新方法を説明します。
-
サポート終了 Joomla に関する通知
サポートが終了した Joomla(3.x 以前)をご利用の運営者向けの案内です。ご利用のバージョンの確認方法と、サポート対象のリリースへ更新する方法を説明します。
-
SP Page Builder セキュリティ通知
脆弱なバージョンの SP Page Builder 拡張機能をご利用の運営者向けの案内です。ご利用のバージョンの確認方法、更新方法、侵害の有無を確認する方法を説明します。
-
FunnelKit(Funnel Builder)セキュリティ通知
Funnel Builder by FunnelKit プラグイン(funnel-builder)の脆弱なバージョン、CVE-2026-47100 についてご連絡した WordPress / WooCommerce ストア運営者向けの案内です。ご利用のバージョンの確認方法、更新方法、決済情報を盗むコードが挿入されていないかチェックアウト画面を確認する方法を説明します。
-
Page Builder CK セキュリティ通知
Page Builder CK(com_pagebuilderck)拡張機能の脆弱なバージョン、CVE-2026-56290 についてご連絡した Joomla サイト運営者向けの案内です。ご利用のバージョンの確認方法、お使いの Joomla 系統に対応する修正版への更新方法、侵害の有無を確認する方法を説明します。
-
Kirki セキュリティ通知
Kirki ページビルダープラグイン(kirki)の脆弱なバージョン、CVE-2026-8206 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法、更新方法、不正なアカウントアクセスの痕跡を確認する方法を説明します。
-
Burst Statistics セキュリティ通知
Burst Statistics プラグイン(burst-statistics)の脆弱なバージョン、CVE-2026-8181 についてご連絡した WordPress サイト運営者向けの案内です。ご利用のバージョンの確認方法、更新方法、不正な管理者アクセスの痕跡を確認する方法を説明します。