WordPress(ワードプレス/WP)とは
WordPress・CMS
定義
Webサイトを管理画面から作成・更新できるCMS(コンテンツ管理システム)の代表格で、世界のWebサイトの相当数で利用されています。プラグイン(機能拡張)やテーマ(外観)を追加して柔軟に拡張できる一方、その分だけ攻撃対象(アタックサーフェス)も広がります。
なぜ危険か
利用者が非常に多いため、本体・プラグイン・テーマの既知脆弱性が公開されると、自動化ツールで一斉に狙われます。更新を怠ると乗っ取り・改ざん・スパムやフィッシングの配信踏み台にされ、SEO汚染や信用失墜につながります。
確認方法
本体・プラグイン・テーマを最新に保ち、未使用のものは削除します。管理画面(wp-admin)とログインを保護し、ユーザー名の露出を抑えます。サイトドックは対象がWordPressと判定された場合、WordPress専用の脆弱性データベース(Wordfence Intelligence 等)と照合して本体・プラグイン・テーマの既知脆弱性やユーザー名列挙を点検します。 仕組み・被害・対策の詳細はWordPressの解説記事をご覧ください。
この項目の対策を、運用ごと任せるなら
サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものはその場で自動修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。