本文へ移動

WordPress(ワードプレス/WP)とは

WordPress・CMS

定義

Webサイトを管理画面から作成・更新できるCMS(コンテンツ管理システム)の代表格で、世界のWebサイトの相当数で利用されています。プラグイン(機能拡張)やテーマ(外観)を追加して柔軟に拡張できる一方、その分だけ攻撃対象(アタックサーフェス)も広がります。

なぜ危険か

利用者が非常に多いため、本体・プラグイン・テーマの既知脆弱性が公開されると、自動化ツールで一斉に狙われます。更新を怠ると乗っ取り・改ざん・スパムやフィッシングの配信踏み台にされ、SEO汚染や信用失墜につながります。

確認方法

本体・プラグイン・テーマを最新に保ち、未使用のものは削除します。管理画面(wp-admin)とログインを保護し、ユーザー名の露出を抑えます。サイトドックは対象がWordPressと判定された場合、WordPress専用の脆弱性データベース(Wordfence Intelligence 等)と照合して本体・プラグイン・テーマの既知脆弱性やユーザー名列挙を点検します。 仕組み・被害・対策の詳細はWordPressの解説記事をご覧ください。

この項目の対策を、運用ごと任せるなら

サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものはその場で自動修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。

資料をダウンロード無料トライアル

お問い合わせ

このリスクを今すぐ確認

WordPressの安全性の確認方法(無料)→

関連する用語解説

WPScan脆弱なプラグイン・テーマユーザー名列挙(WordPress)設定ファイル・バックアップの露出CVE(共通脆弱性識別子)
監修:JIISセキュリティラボ(監修者情報)/ 日本情報基盤サービス株式会社www.jiis.co.jp
本ページは一般的な解説であり、個別の環境での適用は専門家にご相談ください。