WORDPRESS SECURITY

Rank Math SEOにAuthor権限からRCE(CVE-2026-81757)

High
対象製品
Rank Math SEO(プラグイン)
CVE
CVE-2026-81757
CVSS / 深刻度
7.2 / High
影響バージョン
1.0.276以下
修正版
1.0.277
脆弱性種別
Author権限以上からRemote Code Execution

脆弱性の概要

Rank Math SEO 1.0.276以下には、Author権限以上のユーザーからRemote Code Executionへ到達できる脆弱性があります。CVSSは7.2 Highですが、サーバー上の任意コード実行につながり、利用規模も非常に大きいため確認対象です。

技術的な内容

信頼できないデータのデシリアライズに起因するRCEとしてCVE-2026-81757が公開されています。CVE情報では1.0.277で非影響となり、Rank Math公式の1.0.277変更履歴にもセキュリティ強化が記載されています。CISAの公開評価時点では実悪用は確認されていません。

悪用状況

実攻撃は未確認

推奨対応

1.0.277以上へ更新してください。Author以上の投稿権限を第三者へ付与しているサイトでは優先し、影響期間中の不審な投稿者アカウント、PHPファイル、プラグイン変更履歴も確認してください。

情報源

情報確認日時:2026年8月30日 00:00

掲載情報は確認時点で公開されているWordPress公式、CVE、セキュリティベンダー等の情報をもとに整理しています。すべての脆弱性や攻撃を網羅・検知することを保証するものではありません。

Web制作・システム開発 内容が固まる前でも相談できます 相談フォームへ進む
CONTACT / ESTIMATE / CONSULTATION