⚠ サイトの改ざん・マルウェア被害にお困りの方はこちら

WordPress(ワードプレス/WP)とは

WordPress・CMS

定義

Webサイトを管理画面から作成・更新できるCMS(コンテンツ管理システム)の代表格で、世界のWebサイトの相当数で利用されています。プラグイン(機能拡張)やテーマ(外観)を追加して柔軟に拡張できる一方、その分だけ攻撃対象(アタックサーフェス)も広がります。

なぜ危険か

利用者が非常に多いため、本体・プラグイン・テーマの既知脆弱性が公開されると、自動化ツールで一斉に狙われます。更新を怠ると乗っ取り・改ざん・スパムやフィッシングの配信踏み台にされ、SEO汚染や信用失墜につながります。

確認方法

本体・プラグイン・テーマを最新に保ち、未使用のものは削除します。管理画面(wp-admin)とログインを保護し、ユーザー名の露出を抑えます。サイトドックは対象がWordPressと判定された場合、WordPress専用の脆弱性データベース(Wordfence Intelligence 等)と照合して本体・プラグイン・テーマの既知脆弱性やユーザー名列挙を点検します。

あなたのサイトは大丈夫?無料でセキュリティ健診

URLを入れるだけ。登録不要で、外から見える弱点をその場でスコア表示します。

無料で健診する

このリスクを今すぐ確認

WordPress安全性チェック(無料)→

関連する用語

WPScan脆弱なプラグイン・テーマユーザー名列挙(WordPress)設定ファイル・バックアップの露出CVE(共通脆弱性識別子)
日本情報基盤サービス株式会社/JIISセキュリティラボ / www.jiis.co.jp
本ページは一般的な解説であり、個別の環境での適用は専門家にご相談ください。