WORDPRESS SECURITY
Elementor 4.3.0〜4.3.1に重大なCSRF脆弱性(CVE-2026-62062)
High
WordPressプラグイン「Elementor」の脆弱性情報(CVE-2026-62062)。影響バージョンは4.3.0〜4.3.1。修正版 4.3.2 への更新で対処できます。自社サイトが対象か分からない場合の確認方法と、更新代行の相談先も案内します。
- 対象製品
- Elementor(プラグイン)
- CVE
- CVE-2026-62062
- CVSS / 深刻度
- 8.8 / High
- 影響バージョン
- 4.3.0〜4.3.1
- 修正版
- 4.3.2
- 脆弱性種別
- 未認証CSRF / REST API認証検証回避 / 権限昇格につながる可能性
脆弱性の概要
Elementor 4.3.0および4.3.1に、ログイン中の高権限ユーザーを誘導した場合に、その権限を悪用したREST API操作につながるCSRF脆弱性が公開されました。サイト管理権限の悪用につながるため重大です。
技術的な内容
WordPress REST APIの認証検証処理に関する不備で、影響はElementor 4.3.0と4.3.1に限定されます。4.3.2で修正済みです。公開情報では管理者権限の悪用につながることが確認されていますが、現時点で実攻撃の確認はありません。
悪用状況
実攻撃は未確認
推奨対応
Elementor 4.3.0または4.3.1を使用している場合は4.3.2以上へ直ちに更新してください。該当版を運用していたサイトでは、身に覚えのない管理者追加や設定変更、最近の不審なREST APIアクセスを確認してください。
情報源
情報確認日時:2026年9月26日 12:18
掲載情報は確認時点で公開されているWordPress公式、CVE、セキュリティベンダー等の情報をもとに整理しています。すべての脆弱性や攻撃を網羅・検知することを保証するものではありません。