WORDPRESS SECURITY
Rank Math SEOにAuthor権限からRCE(CVE-2026-81757)
High
- 対象製品
- Rank Math SEO(プラグイン)
- CVE
- CVE-2026-81757
- CVSS / 深刻度
- 7.2 / High
- 影響バージョン
- 1.0.276以下
- 修正版
- 1.0.277
- 脆弱性種別
- Author権限以上からRemote Code Execution
脆弱性の概要
Rank Math SEO 1.0.276以下には、Author権限以上のユーザーからRemote Code Executionへ到達できる脆弱性があります。CVSSは7.2 Highですが、サーバー上の任意コード実行につながり、利用規模も非常に大きいため確認対象です。
技術的な内容
信頼できないデータのデシリアライズに起因するRCEとしてCVE-2026-81757が公開されています。CVE情報では1.0.277で非影響となり、Rank Math公式の1.0.277変更履歴にもセキュリティ強化が記載されています。CISAの公開評価時点では実悪用は確認されていません。
悪用状況
実攻撃は未確認
推奨対応
1.0.277以上へ更新してください。Author以上の投稿権限を第三者へ付与しているサイトでは優先し、影響期間中の不審な投稿者アカウント、PHPファイル、プラグイン変更履歴も確認してください。
情報源
情報確認日時:2026年8月30日 00:00
掲載情報は確認時点で公開されているWordPress公式、CVE、セキュリティベンダー等の情報をもとに整理しています。すべての脆弱性や攻撃を網羅・検知することを保証するものではありません。