WORDPRESS SECURITY

All-in-One WP Migration 7.111未満に管理者権限取得につながる権限昇格脆弱性(CVE-2026-81810)

High

WordPressプラグイン「All-in-One WP Migration and Backup」の脆弱性情報(CVE-2026-81810)。影響バージョンは7.111未満。修正版 7.111 への更新で対処できます。自社サイトが対象か分からない場合の確認方法と、更新代行の相談先も案内します。

対象製品
All-in-One WP Migration and Backup(プラグイン)
CVE
CVE-2026-81810
CVSS / 深刻度
7.2 / High
影響バージョン
7.111未満
修正版
7.111
脆弱性種別
認証済み権限昇格 / Missing Authorization / 任意サイトアーカイブImportによるAdministrator取得

脆弱性の概要

All-in-One WP Migration and Backup 7.111未満では、一部AJAX操作に適切なcapabilityチェックがなく、サイトのExport権限を持つユーザーにインストール共通の秘密値が開示されます。Export権限を持つ一方でImport権限を持たない非管理者ロールが存在する場合、そのユーザーが任意のサイトアーカイブをImportしてAdministrator権限を取得できる可能性があります。通常のデフォルト設定では成立せず、管理者がExport権限を非管理者ロールへ委譲している構成が主な対象です。

技術的な内容

脆弱なAJAX処理は専用のImport capabilityを確認せず、インストール全体で共有される秘密値のみで処理を許可します。この秘密値はExportを許可されたユーザーから取得可能なため、権限を分離して運用しているサイトではImport操作の境界を越えられます。悪意ある.wpressサイトアーカイブをImportできると、WordPressユーザーや設定を置き換え、結果として管理者アクセスとサイト全体の制御につながります。CVSS 3.1は7.2(High)。現時点でCISA KEV掲載や実環境での悪用確認はありません。

悪用状況

実攻撃は未確認

推奨対応

All-in-One WP Migration and Backupを7.111以上へ更新してください。併せて、Administrator以外のロールにAll-in-One WP MigrationのExport権限を付与していないか確認し、不要な委譲があれば削除してください。7.111へ更新できない場合は、Export/Importを管理者のみに限定し、意図しない管理者アカウント、最近のImport履歴、ユーザー・プラグイン・テーマ・設定変更を確認してください。

情報源

情報確認日時:2026年10月2日 06:48

掲載情報は確認時点で公開されているWordPress公式、CVE、セキュリティベンダー等の情報をもとに整理しています。すべての脆弱性や攻撃を網羅・検知することを保証するものではありません。

Web制作・システム開発 内容が固まる前でも相談できます 相談フォームへ進む