<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WP Pilot</title>
	<atom:link href="https://wppilot.net/feed/" rel="self" type="application/rss+xml" />
	<link>https://wppilot.net</link>
	<description>ブログ作りの次の一手をあなたに。</description>
	<lastBuildDate>Thu, 13 Aug 2026 11:19:32 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png</url>
	<title>WP Pilot</title>
	<link>https://wppilot.net</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>WP Q&#038;A集 (3)：WordPressサイト制作で悪質な業者を避けるには？</title>
		<link>https://wppilot.net/2026/08/13/how-to-avoid-unscrupulous-operators/</link>
					<comments>https://wppilot.net/2026/08/13/how-to-avoid-unscrupulous-operators/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 11:19:31 +0000</pubDate>
				<category><![CDATA[WordPressメモ]]></category>
		<category><![CDATA[WP Q&A集]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1781</guid>

					<description><![CDATA[記事の概要 質問の詳細 WordPressのサイト制作を外部の業者・フリーランス等に委託するとき、悪質な業者にぶつかってしまい、いざというときに連絡が取れなくなるケースがあります。 質の悪い業者にあたってしまわないように [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-msdrh2moy-wpyz-s1h6-2joz-mju1850o7x8" aria-expanded="false" aria-controls="vk-toc-content-msdrh2moy-wpyz-s1h6-2joz-mju1850o7x8">OPEN</button><ul id="vk-toc-content-msdrh2moy-wpyz-s1h6-2joz-mju1850o7x8" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-1930af09-a7c6-46e2-af49-b4376dfde1dc" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						記事の概要
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-62363352-f534-4ed1-81fe-f6f33b14725e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						質問の詳細
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-ccef734e-fd1f-4a41-9898-8431e607f5e5" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						回答の詳細
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-cc67cb11-0c7f-4bcf-91a1-1c7f06c70657" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.1. </span>
						WordPress制作では「業者への依存」を減らすことが重要
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-a85e5778-dac1-4353-b90f-d2054110d74f" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.2. </span>
						ドメインはできるだけ自分名義で契約する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-0f287dfe-658c-4eb9-b32b-b065e6447542" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.3. </span>
						レンタルサーバーも自分で契約する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-8fa25a97-f6b9-4a5d-ba33-b7d49dda3f05" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.4. </span>
						WordPressの管理者アカウントを必ず持っておく
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-17b0ee58-2642-4d38-9488-2cf91ed9414e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.5. </span>
						契約書や見積書の内容を確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-70a145dd-d732-4510-8932-72d7809d9fc2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.6. </span>
						保守契約を終了するとどうなるか確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-0109dcd4-69fc-4db7-a0aa-fa8309c72cd2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.7. </span>
						制作実績の「デザイン」だけを見ない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-b1660a78-84e9-47a6-8fca-9967ea6fdaf6" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.8. </span>
						契約前に少し細かい質問をしてみる
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-40d2d361-d6d9-4071-8565-6d0baff2e4c0" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.9. </span>
						こんな業者には少し注意しよう
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-cd91f41e-1182-4f82-9ec1-53773c795af4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.10. </span>
						優良な業者は「囲い込み」をしない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-9d3789f5-3abc-4c48-bc3d-28c0c5381b8e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.11. </span>
						すでに怪しい業者と契約してしまったら？
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-5af6713e-7e6d-4a60-b380-1f573976233e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.12. </span>
						管理アカウントやパスワードを確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-4be4e541-b253-41cf-8054-aa6129d25a6d" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.13. </span>
						連絡はできるだけ記録に残す
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c5be9634-0509-4d85-b54c-ee4c2148bd80" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.14. </span>
						別のWordPress制作者にサイトを見てもらう
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-2dd58191-5ed5-4b0e-b1d4-c425556fd63f" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.15. </span>
						お金や契約の問題になったら専門機関へ相談する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-3d11f11f-927c-40cf-96b7-7712de253cf9" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.16. </span>
						WordPress制作を依頼するときの5つの自衛策
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-148b8c88-5510-4129-9171-a8333d7b79a3" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.17. </span>
						「安い業者＝悪い業者」とは限らない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-3bde5f65-689a-4f87-b340-963f3790eb76" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						まとめ：良い制作会社は「いつでも引き継げるサイト」を作ってくれる
					</a>
				</li>
			</ul></div></div>



<h2 id="vk-htags-1930af09-a7c6-46e2-af49-b4376dfde1dc" class="wp-block-heading">記事の概要</h2>



<div class="wp-block-vk-blocks-faq2 vk_faq  "><div class="vk_faq-header"></div><dl class="vk_faq-body">
<dt class="wp-block-vk-blocks-faq2-q vk_faq_title" aria-label="質問">
<p class="wp-block-paragraph">WordPress制作を依頼するとき、悪質な業者を避けるにはどうすればよいですか？</p>
</dt>



<dd class="wp-block-vk-blocks-faq2-a vk_faq_content" aria-label="回答">
<p class="wp-block-paragraph"><strong>制作実績や料金だけで判断せず、契約内容・管理権限・解約時の対応まで事前に確認することが重要です。</strong><br>万が一トラブルになった場合は、まずサイトデータや契約書、メールなどの証拠を保存し、必要に応じて別のWordPress制作者や専門機関へ相談しましょう。<br>大切なのは、<strong>「絶対に逃げない業者を探す」ことだけではなく、「相手と連絡が取れなくなってもサイトを維持できる状態にしておく」ことです。</strong></p>
</dd>
</dl><div class="vk_faq-footer"></div></div>



<h2 id="vk-htags-62363352-f534-4ed1-81fe-f6f33b14725e" class="wp-block-heading">質問の詳細</h2>



<p class="wp-block-paragraph">WordPressのサイト制作を外部の業者・フリーランス等に委託するとき、悪質な業者にぶつかってしまい、いざというときに連絡が取れなくなるケースがあります。 </p>



<p class="wp-block-paragraph">質の悪い業者にあたってしまわないようにするにはどうすれば良いでしょうか？ また、運悪くそのような業者に当たった場合、どのようにトラブルを解決すべきでしょうか？</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-ccef734e-fd1f-4a41-9898-8431e607f5e5" class="wp-block-heading">回答の詳細</h2>



<h3 id="vk-htags-cc67cb11-0c7f-4bcf-91a1-1c7f06c70657" class="wp-block-heading">WordPress制作では「業者への依存」を減らすことが重要</h3>



<p class="wp-block-paragraph">WordPressサイト制作のトラブルというと「悪質な制作会社に騙された」というケースを想像するかもしれません。</p>



<p class="wp-block-paragraph">しかし、必ずしも悪意があるとは限りません。</p>



<p class="wp-block-paragraph">例えば、以下のような理由で、突然サポートを受けられなくなることもあります。</p>



<ul class="wp-block-list is-style-vk-times-mark">
<li>制作者が病気になった</li>



<li>フリーランスが廃業した</li>



<li>制作会社が倒産した</li>



<li>担当者が退職した</li>



<li>会社の事業内容が変わった</li>
</ul>



<p class="wp-block-paragraph">そのため、業者選びでは、<strong>「この会社なら絶対安心だろう」</strong>と考えるだけでは不十分です。</p>



<p class="wp-block-paragraph">むしろ、<strong>「明日からこの会社と連絡が取れなくなったとしても、自分のサイトを維持できるだろうか？」</strong>という視点を持っておくことが重要です。</p>



<p class="wp-block-paragraph">WordPressは比較的引き継ぎやすいCMS（Webサイトを管理する仕組み）です。<strong>適切に管理されていれば、別の制作会社や制作者へ移管することもできます。</strong></p>



<p class="wp-block-paragraph">ところが、必要な権限をすべて制作会社側が握ってしまうと、このWordPress本来のメリットを十分に活かせません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-a85e5778-dac1-4353-b90f-d2054110d74f" class="wp-block-heading">ドメインはできるだけ自分名義で契約する</h3>



<p class="wp-block-paragraph">まず確認したいのが、ドメインの所有者です。ドメインとは、<code>example.com</code>のようなWebサイトの住所にあたるものです。</p>



<p class="wp-block-paragraph">制作会社によっては、「面倒な手続きはこちらですべて行います」として、制作会社名義でドメインを取得する場合があります。<strong>手間がかからないため一見便利ですが、長期的には注意が必要です。</strong></p>



<p class="wp-block-paragraph">例えば、<strong>契約終了後に「ドメインを移管してもらえない」という問題が発生すると、非常に面倒です。</strong>サイトのデザインや記事データは作り直せても、長期間使用してきたドメインを失ってしまう影響は小さくありません。</p>



<p class="wp-block-paragraph">特別な事情がなければ、<strong>ドメインはサイト運営者自身の名義・アカウントで契約する</strong>ことをおすすめします。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-0f287dfe-658c-4eb9-b32b-b065e6447542" class="wp-block-heading">レンタルサーバーも自分で契約する</h3>



<p class="wp-block-paragraph">ドメインと同じくらい重要なのがレンタルサーバーです。WordPress本体や画像、テーマなどのデータは基本的にサーバー上に保存されています。</p>



<p class="wp-block-paragraph">そのため、<strong>「ドメイン」「サーバー」の両方を業者側が管理していると、トラブルになった際にサイトへアクセスできなくなる可能性があります。</strong></p>



<p class="wp-block-paragraph">理想的なのは、<strong>サイト運営者がレンタルサーバーを契約し、制作会社に必要な作業権限だけを渡す方法</strong>です。</p>



<p class="wp-block-paragraph">こうしておけば、制作会社との契約が終わったとしても、サーバーそのものは手元に残ります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-8fa25a97-f6b9-4a5d-ba33-b7d49dda3f05" class="wp-block-heading">WordPressの管理者アカウントを必ず持っておく</h3>



<p class="wp-block-paragraph">WordPressには複数のユーザー権限があります。</p>



<p class="wp-block-paragraph">代表的なものには、「管理者」「編集者」「投稿者」「寄稿者」「購読者」があります（デフォルトではこの5つが設定されています）。このうち、<strong>「管理者」はテーマやプラグイン、ユーザー管理などを含め、WordPressサイトのほぼすべてを操作できます。</strong></p>



<p class="wp-block-paragraph">制作会社へサイト制作を依頼する場合でも、<strong>サイト運営者自身の管理者アカウントを1つは確保しておきましょう。</strong></p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>サイト運営者：管理者</li>



<li>制作会社：管理者</li>



<li>ライター：投稿者</li>
</ul>



<p class="wp-block-paragraph">という形にしておけば、一般的には問題ありません。</p>



<p class="wp-block-paragraph">制作会社との契約終了後は、その会社用の管理者アカウントを削除したり、権限を変更したりできます。</p>



<p class="wp-block-paragraph">逆に、「セキュリティ上の理由でお客様には管理者権限を渡しません」などと言われた場合は、その理由を詳しく確認した方がよいでしょう。</p>



<p class="wp-block-paragraph"><strong>運営者本人が自分のサイトを管理できない状態には注意が必要です。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-17b0ee58-2642-4d38-9488-2cf91ed9414e" class="wp-block-heading">契約書や見積書の内容を確認する</h3>



<p class="wp-block-paragraph">制作を依頼するときは、料金だけを見るのではなく、<strong>「どこまでやってくれるのか」</strong>を確認することが重要です。</p>



<p class="wp-block-paragraph">最低でも次のような内容は確認しておきたいところです。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>制作ページ数</li>



<li>制作料金</li>



<li>納期</li>



<li>修正可能回数</li>



<li>使用するテーマ</li>



<li>使用するプラグイン</li>



<li>サーバー管理の担当者</li>



<li>ドメイン管理の担当者</li>



<li>保守料金</li>



<li>保守内容</li>



<li>バックアップ方法</li>



<li>納品物</li>



<li>著作権の扱い</li>



<li>契約終了方法</li>



<li>契約終了後のデータ引き渡し方法</li>
</ul>



<p class="wp-block-paragraph">例えば、「ホームページ制作一式 300,000円」だけでは、具体的に何をしてもらえるのか分かりません。</p>



<p class="wp-block-paragraph">後になって、「お問い合わせフォームは別料金です」「スマートフォン対応は含まれていません」「修正は1回までです」といった話が出てくる可能性もあります。</p>



<p class="wp-block-paragraph">契約内容は、できるだけ具体的にしておきましょう。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/06/18/price-list-open-or-closed/" target="_self" >【雑談】料金表は公開すべきか否か？ メリット・デメリットを解説します</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/06/18/price-list-open-or-closed/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2026/06/95fe1520d8d01118ff6f32d41b86dec0-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-70a145dd-d732-4510-8932-72d7809d9fc2" class="wp-block-heading">保守契約を終了するとどうなるか確認する</h3>



<p class="wp-block-paragraph">WordPress制作では、完成後に月額の保守契約を結ぶ場合があります。</p>



<p class="wp-block-paragraph">保守契約自体に問題はありません。</p>



<p class="wp-block-paragraph">WordPressは、「WordPress本体」「テーマ」「プラグイン」などを定期的に更新する必要があるため、専門家へ管理を任せるメリットもあります。</p>



<p class="wp-block-paragraph">注意したいのは、<strong>保守契約を終了したらサイトがどうなるのか分からないケース</strong>です。契約前に、「<strong>保守契約を解除した場合、Webサイトはどうなりますか？</strong>」と確認してみましょう。</p>



<p class="wp-block-paragraph">特に確認したいのは次の点です。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>サイトはそのまま表示できるか</li>



<li>テーマはそのまま使用できるか</li>



<li>有料プラグインは使用できるか</li>



<li>アップデートできなくなる機能はあるか</li>



<li>自分でライセンスを購入すれば継続できるか</li>



<li>別の制作会社へ移管できるか</li>
</ul>



<p class="wp-block-paragraph">制作会社が複数サイト向けのライセンスを利用している場合、保守契約終了後にそのライセンスが外れること自体は珍しくありません。</p>



<p class="wp-block-paragraph">重要なのは、<strong>そのことが事前に説明されているかどうか</strong>です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-0109dcd4-69fc-4db7-a0aa-fa8309c72cd2" class="wp-block-heading">制作実績の「デザイン」だけを見ない</h3>



<p class="wp-block-paragraph">制作会社を選ぶとき、多くの人がポートフォリオを確認するでしょう。</p>



<p class="wp-block-paragraph">もちろん制作実績を見ることは重要です。ただし、<strong>「おしゃれなサイトをたくさん作っている」という理由だけで決めるのはおすすめできません。</strong></p>



<p class="wp-block-paragraph">WordPressサイトでは、見た目以外にも、</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>更新しやすいか</li>



<li>スマートフォンで見やすいか</li>



<li>表示速度に問題がないか</li>



<li>バックアップが取られているか</li>



<li>セキュリティ対策が行われているか</li>



<li>テーマやプラグインが適切に管理されているか</li>



<li>別の制作者へ引き継げるか</li>
</ul>



<p class="wp-block-paragraph">なども重要です。</p>



<p class="wp-block-paragraph">完成したサイトの見た目だけでは、こうした部分は分かりにくいものです。</p>



<p class="wp-block-paragraph">そのため、制作実績を見るときには、<strong>「制作後の運用まできちんと考えている会社か」</strong>という視点も持っておきましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-b1660a78-84e9-47a6-8fca-9967ea6fdaf6" class="wp-block-heading">契約前に少し細かい質問をしてみる</h3>



<p class="wp-block-paragraph">業者選びでは、契約前のやり取りも重要な判断材料になります。</p>



<p class="wp-block-paragraph">例えば、次のような質問をしてみましょう。</p>



<ul class="wp-block-list is-style-vk-pencil-mark">
<li>契約終了後、別の制作会社へ引き継ぐことはできますか？</li>



<li>ドメインやサーバーはこちらで契約しても問題ありませんか？</li>



<li>WordPressの管理者アカウントは受け取れますか？</li>



<li>使用予定のテーマやプラグインを教えてもらえますか？</li>



<li>バックアップはどのように取りますか？</li>



<li>保守契約を終了すると使えなくなる機能はありますか？</li>
</ul>



<p class="wp-block-paragraph">難しい専門知識を問う必要はありません。重要なのは、<strong>質問に対してきちんと説明してくれるか</strong>です。</p>



<p class="wp-block-paragraph">一方、「その辺はこちらに任せてもらえれば大丈夫です」「専門的なことなので説明できません」「契約してから説明します」といった回答ばかりの場合は、少し慎重になった方がよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-40d2d361-d6d9-4071-8565-6d0baff2e4c0" class="wp-block-heading">こんな業者には少し注意しよう</h3>



<p class="wp-block-paragraph">もちろん、一つ当てはまっただけで悪質業者と決めつけるべきではありません。ただし、次のような特徴が複数見られる場合は注意した方がよいでしょう。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>契約書を作りたがらない</li>



<li>見積書の内訳が極端に曖昧</li>



<li>ドメインを業者名義にしたがる</li>



<li>サーバーの情報を教えてくれない</li>



<li>WordPress管理者権限を渡さない</li>



<li>使用テーマやプラグインを説明しない</li>



<li>解約条件が分からない</li>



<li>他社への移管について説明しない</li>



<li>契約を急かす</li>



<li>即決を条件に大幅値引きをする</li>



<li>質問すると態度が急に悪くなる</li>



<li>契約終了後にサイトがどうなるのか説明しない</li>
</ul>



<p class="wp-block-paragraph">特に、<strong>「ドメイン・サーバー・WordPress管理者権限のすべてを制作会社が握っている」</strong>という状態は避けたいところです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-cd91f41e-1182-4f82-9ec1-53773c795af4" class="wp-block-heading">優良な業者は「囲い込み」をしない</h3>



<p class="wp-block-paragraph">逆に、信頼しやすい制作会社にはどのような特徴があるのでしょうか。</p>



<p class="wp-block-paragraph">一つの目安になるのが、<strong>「別の会社への引き継ぎを想定しているか」</strong>です。</p>



<p class="wp-block-paragraph">例えば、以下のように進めていただける会社は、比較的安心して付き合いやすいでしょう。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>ドメインは顧客名義</li>



<li>サーバーも顧客名義</li>



<li>管理者アカウントを顧客へ渡す</li>



<li>テーマやプラグインを説明する</li>



<li>操作マニュアルを渡す</li>



<li>バックアップ方法を説明する</li>



<li>ライセンス条件を説明する</li>



<li>契約終了時の移管にも対応する</li>
</ul>



<p class="wp-block-paragraph">良い制作会社とは、<strong>「ずっと自社へ依存させる会社」ではなく、「必要であれば他社にも引き継げる状態にしてくれる会社」</strong>ともいえます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-9d3789f5-3abc-4c48-bc3d-28c0c5381b8e" class="wp-block-heading">すでに怪しい業者と契約してしまったら？</h3>



<p class="wp-block-paragraph">ここからは、すでにトラブルが起きてしまったケースについて考えてみましょう。</p>



<p class="wp-block-paragraph">まず重要なのは、相手と激しく言い争うことではありません。<strong>サイトと証拠を確保することを優先します。</strong></p>



<p class="wp-block-paragraph">可能であれば、次のものを保存しておきましょう。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPressのバックアップ</li>



<li>データベース</li>



<li>画像</li>



<li>テーマ</li>



<li>子テーマ</li>



<li>独自プラグイン</li>



<li>契約書</li>



<li>見積書</li>



<li>請求書</li>



<li>支払い記録</li>



<li>メール</li>



<li>チャット履歴</li>



<li>制作会社から受けた説明資料</li>
</ul>



<p class="wp-block-paragraph">制作会社のWebサイトに掲載されている契約条件なども、必要に応じてスクリーンショットを保存しておくとよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-5af6713e-7e6d-4a60-b380-1f573976233e" class="wp-block-heading">管理アカウントやパスワードを確認する</h3>



<p class="wp-block-paragraph">制作会社との契約が終了した場合は、アクセス権限も整理します。</p>



<p class="wp-block-paragraph">代表的なものとして、以下のようなものがあります（場合によっては使用していないこともあるかと思います）。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPress</li>



<li>レンタルサーバー</li>



<li>FTP・SFTP</li>



<li>ドメイン管理サービス</li>



<li>Google Analytics</li>



<li>Google Search Console</li>



<li>Googleアカウント</li>



<li>CDNサービス</li>
</ul>



<p class="wp-block-paragraph">制作会社用のアカウントが残っている場合は、不要になったタイミングで削除することも検討しましょう。ただし、契約上の争いが続いている途中で一方的にアクセスを遮断すると、新たな問題になる可能性もあります。</p>



<p class="wp-block-paragraph">特に金額の大きなトラブルである場合や争いが長期化しそうになっている場合は、専門家に相談しながら進めた方が安心です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-4be4e541-b253-41cf-8054-aa6129d25a6d" class="wp-block-heading">連絡はできるだけ記録に残す</h3>



<p class="wp-block-paragraph">業者とトラブルになったとき、電話だけでやり取りするのはおすすめできません。</p>



<p class="wp-block-paragraph">できるだけ、「メール」「チャット」「書面」など、履歴が残る方法を使用しましょう。</p>



<p class="wp-block-paragraph">例えば、「○月○日にお願いした○○について、現在まで回答をいただいておりません。○月○日までに状況をご回答ください。」というように、<strong>何を・いつ依頼し・いつまでに回答を求めているのか</strong>を明確にします。</p>



<p class="wp-block-paragraph">重要な契約トラブルになっている場合には、内容証明郵便などを検討する場合もあります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c5be9634-0509-4d85-b54c-ee4c2148bd80" class="wp-block-heading">別のWordPress制作者にサイトを見てもらう</h3>



<p class="wp-block-paragraph">技術的な状況が分からない場合は、別のWordPress制作者へ相談する方法もあります。</p>



<p class="wp-block-paragraph">その際は、「現在の制作会社と連絡が取れなくなっても、このサイトを維持できる状態か確認してください。」とお願いすると分かりやすいでしょう。</p>



<p class="wp-block-paragraph">以下のような状態であれば、比較的スムーズに別の業者へ引き継げる可能性があります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark vk_block-margin-md--margin-bottom">
<li>サーバーへアクセスできる</li>



<li>WordPress管理者権限がある</li>



<li>ドメインを管理できる</li>



<li>バックアップを取得できる</li>
</ul>



<p class="wp-block-paragraph">一方、以下のような場合には、ライセンスも含めた複雑な移行作業が必要になり、工数がかさむことがあります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>独自テーマへ大きく依存している</li>



<li>独自プラグインを使用している</li>



<li>制作会社独自のシステムと連携している</li>



<li>有料プラグインが制作会社のライセンスになっている</li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-2dd58191-5ed5-4b0e-b1d4-c425556fd63f" class="wp-block-heading">お金や契約の問題になったら専門機関へ相談する</h3>



<p class="wp-block-paragraph">料金を支払ったのにサイトが完成しない、契約内容と明らかに違う、ドメインやデータの引き渡しを拒否されている、といったケースになると、WordPressの技術問題だけでは解決できません。</p>



<p class="wp-block-paragraph">契約や金銭をめぐる問題になった場合は、「弁護士」「自治体などの法律相談」「取引トラブルに関する相談窓口」などへ相談することも検討しましょう。</p>



<p class="wp-block-paragraph">特に高額な制作費が絡んでいる場合は、自己判断だけで無理に解決しようとしない方が安全です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-3d11f11f-927c-40cf-96b7-7712de253cf9" class="wp-block-heading">WordPress制作を依頼するときの5つの自衛策</h3>



<p class="wp-block-paragraph">さまざまな注意点を紹介しましたが、最低限押さえておきたいのは次の5つです。</p>



<ol class="wp-block-list">
<li><strong>ドメインを自分名義で契約する</strong></li>



<li><strong>レンタルサーバーを自分名義で契約する</strong></li>



<li><strong>WordPress管理者アカウントを持つ</strong></li>



<li><strong>契約終了時の引き継ぎ方法を確認する</strong></li>



<li><strong>自分でもバックアップを確保する</strong></li>
</ol>



<p class="wp-block-paragraph">この5つを守るだけでも、「制作会社と連絡が取れなくなり、サイトまで動かせなくなった」という最悪の事態を防ぎやすくなります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-148b8c88-5510-4129-9171-a8333d7b79a3" class="wp-block-heading">「安い業者＝悪い業者」とは限らない</h3>



<p class="wp-block-paragraph"><strong>最後に注意したいのが、料金だけで良し悪しを判断しないことです。</strong></p>



<p class="wp-block-paragraph">個人で活動しているフリーランスでも、非常に丁寧な仕事をする制作者はいます。反対に、有名な制作会社だから絶対に問題が起きないとも限りません。</p>



<p class="wp-block-paragraph">特に大切なのは、以下のような点です。</p>



<ul class="wp-block-list is-style-vk-numbered-circle-mark">
<li>契約内容をきちんと説明してくれるか</li>



<li>質問へ丁寧に答えてくれるか</li>



<li>管理権限を明確にしているか</li>



<li>過度な囲い込みをしていないか</li>



<li>契約終了後まで考えられているか</li>
</ul>



<p class="wp-block-paragraph">料金や会社規模よりも、「サイトを誰のものとして扱っているか」を見ると、業者選びの判断材料になりやすいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-3bde5f65-689a-4f87-b340-963f3790eb76" class="wp-block-heading">まとめ：良い制作会社は「いつでも引き継げるサイト」を作ってくれる</h2>



<p class="wp-block-paragraph">WordPressサイト制作では、デザインや料金だけに注目しがちです。</p>



<p class="wp-block-paragraph">しかし、長くサイトを運営するのであれば、<strong>管理権限・契約・バックアップ・引き継ぎ</strong>についても確認しておく必要があります。</p>



<p class="wp-block-paragraph">特に重要なのは、<strong>「この業者がいなくなっても、自分のサイトを維持できるか」</strong>という視点です。どれだけ信頼している制作会社でも、将来何が起こるかは分かりません。</p>



<p class="wp-block-paragraph">ドメインやサーバーを自分で管理し、WordPress管理者権限とバックアップを確保しておけば、万が一のときにも別の制作者へ相談しやすくなります。</p>



<p class="wp-block-paragraph">良いWordPress制作会社とは、顧客を囲い込む会社ではありません。</p>



<p class="wp-block-paragraph"><strong>必要になったとき、別の制作会社へ問題なく引き継げるWebサイトを作ってくれる会社。</strong>この点を一つの判断基準として、安心して長く付き合える制作パートナーを探してみてください。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/08/13/how-to-avoid-unscrupulous-operators/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>WP Q&#038;A集 (2)：WordPressのアップデートはすぐにしてしまって大丈夫でしょうか？</title>
		<link>https://wppilot.net/2026/08/13/is-it-sure-to-update-wordpress-core-quickly/</link>
					<comments>https://wppilot.net/2026/08/13/is-it-sure-to-update-wordpress-core-quickly/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 10:49:12 +0000</pubDate>
				<category><![CDATA[基本機能]]></category>
		<category><![CDATA[WP Q&A集]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1773</guid>

					<description><![CDATA[記事の概要 質問の詳細 WordPressを使い始めたばかりなのですが、管理画面に「WordPressアップデート」のお知らせが出てきました。調べてみると「メジャーアップデート」と「マイナーアップデート」があるようですが [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-lyv4qlnoq-p8e3-igg4-y9i5-qn48jt7rtg" aria-expanded="false" aria-controls="vk-toc-content-lyv4qlnoq-p8e3-igg4-y9i5-qn48jt7rtg">OPEN</button><ul id="vk-toc-content-lyv4qlnoq-p8e3-igg4-y9i5-qn48jt7rtg" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-fe906564-388c-4136-b01d-b4eab1c39d5a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						記事の概要
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-f2cd2665-761d-4421-8c9d-ad43734791c7" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						質問の詳細
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-c7e822b9-7167-4b48-bea5-d5a95b4e1b0a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						回答の詳細
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-70ab74bc-723e-4ed8-a0c1-ae802574c362" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.1. </span>
						WordPressには「メジャー」と「マイナー」のアップデートがある
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-b07426a7-afbb-47db-b3ce-2972faf66df7" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.2. </span>
						マイナーアップデートで気をつけたいこと
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-61117755-a122-406c-a53a-671356a87fdb" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.2.1. </span>
						基本的には早めのアップデートがおすすめ
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-11ede49d-159f-4fc1-bd86-abf7fa5f5bad" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.2.2. </span>
						マイナーアップデートは自動更新されることもある
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-a5b271f7-c2bf-4e23-87f2-063d5961f8a6" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.2.3. </span>
						マイナーアップデートでも動作確認はしておこう
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-5212b987-61e9-4ecd-b72c-b7b1289516c5" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.3. </span>
						メジャーアップデートで気をつけたいこと
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-9dd5508d-5b70-4275-a1b2-164b014ecbc1" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.3.1. </span>
						まずバックアップを取る
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-5aa5a58a-7e99-4a14-8a38-7ee29ed70c76" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.3.2. </span>
						テーマとプラグインの対応状況を確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-618a9444-2cec-47d8-8528-8789732a6adf" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.3.3. </span>
						WordPress本体だけでなく、テーマ・プラグインも確実にアップデートを行う
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-ce69cdfd-82bd-4523-82fc-f6e523c58c20" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.3.4. </span>
						メジャーアップデートは公開直後に入れなくてもよい？
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-11d17af1-d1fa-4b9c-b90b-02a0f9f6cafb" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.4. </span>
						重要なサイトなら「ステージング環境」で確認しよう
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-971ab082-fa46-4698-b92f-96b9be54cc06" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.5. </span>
						アップデート前に確認しておきたいポイント
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-02f506d7-4bd0-4eb4-b443-c80bf173e1f7" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.6. </span>
						「マイナーだから安全」「メジャーだから危険」とは限らない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-4c83f90f-e579-4572-8ea7-6129a4784fe9" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.7. </span>
						アップデートしないこと自体が安全とは限らない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-fb0e0cae-a063-4573-be20-d5384b99327e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.8. </span>
						マイナーアップデートとメジャーアップデートの違いをまとめると
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-f0b7c9db-1723-44b3-a089-b2d8f265b747" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.8.1. </span>
						マイナーアップデート
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-4">
					<a href="#vk-htags-0afd1ab6-8837-44c4-af10-2a8798085284" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.8.2. </span>
						メジャーアップデート
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-2273b462-aaf4-4611-ac71-7e038d5c7185" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						まとめ
					</a>
				</li>
			</ul></div></div>



<h2 id="vk-htags-fe906564-388c-4136-b01d-b4eab1c39d5a" class="wp-block-heading">記事の概要</h2>



<div class="wp-block-vk-blocks-faq2 vk_faq  "><div class="vk_faq-header"></div><dl class="vk_faq-body">
<dt class="wp-block-vk-blocks-faq2-q vk_faq_title" aria-label="質問">
<p class="wp-block-paragraph">WordPressにおいて、新しいバージョンが出たら、すぐにアップデートしてしまって大丈夫なのでしょうか？</p>
</dt>



<dd class="wp-block-vk-blocks-faq2-a vk_faq_content" aria-label="回答">
<p class="wp-block-paragraph">結論からいえば、<strong>WordPressは基本的に最新版へ更新して使っていくことが大切です。</strong>ただし、<strong>すべてのアップデートを同じように扱えばよいわけではありません。</strong><br>特に、メジャーアップデートとマイナーアップデートでは、アップデート前に確認しておきたいポイントが少し異なります。以下で詳しく説明いたします。</p>
</dd>
</dl><div class="vk_faq-footer"></div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-f2cd2665-761d-4421-8c9d-ad43734791c7" class="wp-block-heading">質問の詳細</h2>



<p class="wp-block-paragraph">WordPressを使い始めたばかりなのですが、管理画面に「WordPressアップデート」のお知らせが出てきました。調べてみると「メジャーアップデート」と「マイナーアップデート」があるようですが、違いがよく分かりません。</p>



<p class="wp-block-paragraph"><strong>新しいバージョンが出たら、すぐにアップデートしてしまって大丈夫なのでしょうか？</strong></p>



<figure class="wp-block-image size-full"><img decoding="async" width="443" height="70" src="https://wppilot.net/wp-content/uploads/2026/08/image.png" alt="" class="wp-image-1775" srcset="https://wppilot.net/wp-content/uploads/2026/08/image.png 443w, https://wppilot.net/wp-content/uploads/2026/08/image-300x47.png 300w" sizes="(max-width: 443px) 100vw, 443px" /></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-c7e822b9-7167-4b48-bea5-d5a95b4e1b0a" class="wp-block-heading">回答の詳細</h2>



<h3 id="vk-htags-70ab74bc-723e-4ed8-a0c1-ae802574c362" class="wp-block-heading">WordPressには「メジャー」と「マイナー」のアップデートがある</h3>



<p class="wp-block-paragraph">WordPressのバージョンは、たとえば次のように表記されます。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPress 7.0</li>



<li>WordPress 7.0.1</li>



<li>WordPress 7.0.2</li>



<li>WordPress 7.1</li>
</ul>



<p class="wp-block-paragraph">このうち、大きく分けると次のように考えられます。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table><thead><tr><th>種類</th><th>例</th><th>主な内容</th></tr></thead><tbody><tr><td>メジャーアップデート</td><td>7.0 → 7.1</td><td>新機能、仕様変更、機能改善など</td></tr><tr><td>マイナーアップデート</td><td>7.0 → 7.0.1</td><td>不具合修正、セキュリティ修正など</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">WordPressでは、メジャーアップデートでも既存サイトとの互換性をできるだけ維持するように開発されています。そのため、「メジャーアップデートをすると必ずサイトが壊れる」というわけではありません。</p>



<p class="wp-block-paragraph">一方で、新機能や内部仕様の変更が比較的多く含まれるため、マイナーアップデートより慎重に確認した方がよい場面があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-b07426a7-afbb-47db-b3ce-2972faf66df7" class="wp-block-heading">マイナーアップデートで気をつけたいこと</h3>



<p class="wp-block-paragraph">まずは「7.0 → 7.0.1」のようなマイナーアップデートから見ていきましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-61117755-a122-406c-a53a-671356a87fdb" class="wp-block-heading">基本的には早めのアップデートがおすすめ</h4>



<p class="wp-block-paragraph">マイナーアップデートには、不具合の修正だけでなく、セキュリティ上の問題を修正する内容が含まれることがあります。</p>



<p class="wp-block-paragraph">そのため、「不具合が怖いから、しばらくアップデートしないでおこう」と長期間放置するのは、必ずしも安全とはいえません。特にセキュリティリリースとして公開されている場合は、更新しないことで既知の脆弱性が残ってしまう可能性があります。</p>



<p class="wp-block-paragraph">基本的には、内容を確認したうえで早めにアップデートすることをおすすめします。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-11ede49d-159f-4fc1-bd86-abf7fa5f5bad" class="wp-block-heading">マイナーアップデートは自動更新されることもある</h4>



<p class="wp-block-paragraph">WordPressでは、マイナーアップデートやセキュリティアップデートが自動的に適用されることがあります。特に、<code>functions.php</code>や外部プラグイン等で制限を入れていなければ、<strong>マイナーアップデートの自動更新を止めることはできません。</strong>そのため、<strong>「自分で更新ボタンを押していないから大丈夫」とは限りません。</strong></p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="716" height="195" src="https://wppilot.net/wp-content/uploads/2026/08/image-2.png" alt="" class="wp-image-1778" srcset="https://wppilot.net/wp-content/uploads/2026/08/image-2.png 716w, https://wppilot.net/wp-content/uploads/2026/08/image-2-640x174.png 640w, https://wppilot.net/wp-content/uploads/2026/08/image-2-300x82.png 300w" sizes="(max-width: 716px) 100vw, 716px" /></figure>



<p class="wp-block-paragraph">また、利用しているレンタルサーバーによっては、WordPress本体を自動的にアップデートする独自機能が用意されていることもあります。</p>



<p class="wp-block-paragraph">「WordPress本体の自動更新設定」「レンタルサーバー側の自動更新設定」「WordPress管理サービスなどの設定」を確認しておくとよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-a5b271f7-c2bf-4e23-87f2-063d5961f8a6" class="wp-block-heading">マイナーアップデートでも動作確認はしておこう</h4>



<p class="wp-block-paragraph">マイナーアップデートは比較的小規模な変更が中心ですが、<strong>だからといって絶対に問題が起こらないとは限りません。</strong>テーマやプラグイン、独自カスタマイズとの組み合わせによって、不具合が表面化することがあります。</p>



<p class="wp-block-paragraph">更新後には最低限、「トップページ」「投稿・固定ページ」「管理画面」「ブロックエディター」「お問い合わせフォーム」「ログイン画面」などを確認しておくと安心です。</p>



<p class="wp-block-paragraph">ECサイトの場合は購入処理、会員サイトの場合はログインや会員登録など、そのサイトにとって特に重要な機能も確認しておきましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-5212b987-61e9-4ecd-b72c-b7b1289516c5" class="wp-block-heading">メジャーアップデートで気をつけたいこと</h3>



<p class="wp-block-paragraph">続いて、「7.0 → 7.1」のようなメジャーアップデートです。</p>



<p class="wp-block-paragraph"><strong>メジャーアップデートでは、新しい機能や仕様変更などが比較的多く含まれます。</strong>そのため、マイナーアップデートより少し慎重に進めるのがおすすめです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-9dd5508d-5b70-4275-a1b2-164b014ecbc1" class="wp-block-heading">まずバックアップを取る</h4>



<p class="wp-block-paragraph"><strong>最も重要なのがバックアップです。</strong>万が一アップデート後に問題が発生しても、バックアップがあれば以前の状態へ戻せる可能性があります。</p>



<p class="wp-block-paragraph">ここで注意したいのは、<strong>データベースだけをバックアップすれば十分とは限らない</strong>ことです。</p>



<p class="wp-block-paragraph">WordPressサイトには、</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>投稿や固定ページなどが保存されたデータベース</li>



<li>テーマ</li>



<li>プラグイン</li>



<li>アップロードした画像</li>



<li>各種設定ファイル</li>
</ul>



<p class="wp-block-paragraph">など、数多くのファイルによって構成されており、アップデートの前後にデータベース以外のファイルにも不都合が出る場合があります。</p>



<p class="wp-block-paragraph"><strong>できれば、データベースとWordPressのファイルの両方をバックアップしておきましょう。</strong></p>



<figure class="wp-block-image size-full vk_block-margin-md--margin-bottom"><img decoding="async" width="921" height="230" src="https://wppilot.net/wp-content/uploads/2026/08/image-1.png" alt="" class="wp-image-1776" srcset="https://wppilot.net/wp-content/uploads/2026/08/image-1.png 921w, https://wppilot.net/wp-content/uploads/2026/08/image-1-900x225.png 900w, https://wppilot.net/wp-content/uploads/2026/08/image-1-640x160.png 640w, https://wppilot.net/wp-content/uploads/2026/08/image-1-300x75.png 300w, https://wppilot.net/wp-content/uploads/2026/08/image-1-768x192.png 768w" sizes="(max-width: 921px) 100vw, 921px" /></figure>



<p class="wp-block-paragraph">さらに理想的なのは「バックアップを取ったことがある」というだけではなく、<strong>「必要になったら実際に復元できる」状態にしておくこと</strong>です。</p>



<p class="wp-block-paragraph">レンタルサーバーの自動バックアップを利用している場合も、<strong>復元方法まで一度確認しておくと安心</strong>です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-5aa5a58a-7e99-4a14-8a38-7ee29ed70c76" class="wp-block-heading">テーマとプラグインの対応状況を確認する</h4>



<p class="wp-block-paragraph">WordPress本体だけが動いても、サイト全体が正常に動くとは限りません。</p>



<p class="wp-block-paragraph">WordPressでは、「WordPress本体」「テーマ」「プラグイン」が組み合わさってサイトが動いています。特にメジャーアップデートの前には、利用しているテーマや主要プラグインが新しいWordPressに対応しているか確認しておくとよいでしょう。</p>



<p class="wp-block-paragraph">特に注意したいのは、以下のようなWordPressサイトです。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>長期間アップデートされていないプラグイン</li>



<li>開発が終了しているテーマ</li>



<li>独自開発したテーマやプラグイン</li>



<li>functions.phpに多くの独自コードを書いているサイト</li>



<li>WooCommerceを利用したECサイト</li>



<li>会員サイト</li>



<li>予約サイト</li>
</ul>



<p class="wp-block-paragraph"><strong>一般的なブログよりも、多くの機能を組み合わせたサイトほど影響を受ける可能性があります。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-618a9444-2cec-47d8-8528-8789732a6adf" class="wp-block-heading">WordPress本体だけでなく、テーマ・プラグインも確実にアップデートを行う</h4>



<p class="wp-block-paragraph">意外に見落としやすいポイントです。</p>



<p class="wp-block-paragraph">WordPressの新しいバージョンが公開される前後には、テーマやプラグイン側でも互換性を確保するためのアップデートが行われることがあります。そのため、<strong>「WordPress本体だけ最新」「テーマやプラグインは数年前のまま」といった状態は避けた方がよい</strong>でしょう。</p>



<p class="wp-block-paragraph"><strong>WordPress本体だけでなく、サイト全体を定期的にメンテナンスすることが大切です。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-ce69cdfd-82bd-4523-82fc-f6e523c58c20" class="wp-block-heading">メジャーアップデートは公開直後に入れなくてもよい？</h4>



<p class="wp-block-paragraph">これはサイトの性質によります。</p>



<p class="wp-block-paragraph">個人ブログなど比較的シンプルなサイトであれば、バックアップを取ったうえで比較的早めにアップデートしても問題ないケースが多いでしょう。一方、企業サイトやECサイト、会員サイトなどの場合は、公開直後に本番環境へ適用せず、少し状況を確認してから更新する方法もあります。</p>



<p class="wp-block-paragraph">新しいメジャーバージョンが公開された直後には、「WordPress本体の不具合」「テーマとの互換性問題」「プラグインとの互換性問題」などが見つかる場合があります。その後、修正版となるマイナーアップデートが比較的早い段階で公開されることもあります。</p>



<p class="wp-block-paragraph">そのため、「メジャーアップデートは絶対に公開当日に入れなければならない」というものではありません。</p>



<p class="wp-block-paragraph">ただし、セキュリティに関する重要な修正が含まれている場合などは事情が変わります。単純にバージョン番号だけを見るのではなく、アップデート内容を確認して判断することが重要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-11d17af1-d1fa-4b9c-b90b-02a0f9f6cafb" class="wp-block-heading">重要なサイトなら「ステージング環境」で確認しよう</h3>



<p class="wp-block-paragraph">企業サイトやECサイトなど、停止すると大きな影響が出るサイトでは「<strong>ステージング環境</strong>」を利用する方法もあります。ステージング環境とは、簡単にいえば<strong>本番サイトとは別に用意したテスト用のコピーサイト</strong>です。</p>



<p class="wp-block-paragraph">例えば、以下のような手順で確認できます。</p>



<ol class="wp-block-list">
<li>WordPress 7.0の本番サイト</li>



<li>ステージング環境を作成</li>



<li>ステージング環境だけWordPress 7.1へアップデート</li>



<li>テーマ・プラグイン・各機能を確認</li>



<li>問題なければ本番サイトもアップデート</li>
</ol>



<p class="wp-block-paragraph">上記の進め方であれば、不具合が発生しても本番サイトには直接影響しません。重要度の高いサイトほど有効な手法となり得ます。</p>



<p class="wp-block-paragraph">レンタルサーバーによっては、ステージング環境を簡単に作成できる機能が用意されていることもあります。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/08/01/xserver-services/" target="_self" >【サーバー選び】エックスサーバー系4サービスを比較。WordPress運用の仕組み・料金・強みの違いについて</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/08/01/xserver-services/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-971ab082-fa46-4698-b92f-96b9be54cc06" class="wp-block-heading">アップデート前に確認しておきたいポイント</h3>



<p class="wp-block-paragraph">WordPressをアップデートするときは、少なくとも次のポイントを意識しておくとよいでしょう。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPressの更新内容を確認する</li>



<li>バックアップを取る</li>



<li>テーマを最新版にしておく</li>



<li>プラグインを最新版にしておく</li>



<li>テーマ・プラグインの対応状況を確認する</li>



<li>独自カスタマイズがある場合は注意する</li>



<li>アップデート後に主要ページを確認する</li>



<li>フォームやログインなど重要機能を確認する</li>
</ul>



<p class="wp-block-paragraph">サイトの規模が大きい場合は、さらにステージング環境で事前確認を行うと安心です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-02f506d7-4bd0-4eb4-b443-c80bf173e1f7" class="wp-block-heading">「マイナーだから安全」「メジャーだから危険」とは限らない</h3>



<p class="wp-block-paragraph">WordPressのアップデートを考えるうえで、特に覚えておきたいのがこの点です。</p>



<p class="wp-block-paragraph">例えば、「7.1 → 7.1.1だから、たいした更新ではないだろう」とは限りません。<strong>マイナーアップデートであっても、重要なセキュリティ修正が含まれることがあります。</strong></p>



<p class="wp-block-paragraph">反対に、「7.0 → 7.1だから、大きな問題が起こるかもしれない」などと過度に怖がる必要もありません。<strong>WordPressは既存サイトとの互換性を重視しながら開発されています。</strong></p>



<p class="wp-block-paragraph">大切なのは数字だけではなく、<strong>「今回のアップデートでは何が変更されたのか」</strong>を確認することです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-4c83f90f-e579-4572-8ea7-6129a4784fe9" class="wp-block-heading">アップデートしないこと自体が安全とは限らない</h3>



<p class="wp-block-paragraph">WordPressでありがちな誤解として、「動いているサイトには触らない方が安全」という考え方があります。</p>



<p class="wp-block-paragraph">確かに、更新した直後に不具合が発生する可能性はゼロではありません。しかし、<strong>WordPress本体やテーマ、プラグインを長期間アップデートしなければ、今度はセキュリティ上の問題が残ったままになる可能性</strong>があります。</p>



<p class="wp-block-paragraph">古いプラグインが新しいPHPに対応しなくなったり、一気に何年分もの更新をしなければならなくなったりすることもあります。</p>



<p class="wp-block-paragraph">そのため、<strong>「更新しないことでリスクを避ける」のではなく、「安全に更新できる環境を整える」</strong>という考え方が重要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-fb0e0cae-a063-4573-be20-d5384b99327e" class="wp-block-heading">マイナーアップデートとメジャーアップデートの違いをまとめると</h3>



<p class="wp-block-paragraph">最後に簡単に整理してみましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-f0b7c9db-1723-44b3-a089-b2d8f265b747" class="wp-block-heading">マイナーアップデート</h4>



<p class="wp-block-paragraph">7.0から7.0.1のように3番目の数値が上がる更新です。不具合修正やセキュリティ修正が中心となるため、基本的には早めの適用を考えます。</p>



<p class="wp-block-paragraph">ただし、自動更新される場合もあるため、更新後にはサイトの主要部分が正常に動作しているか確認しておきましょう。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/08/13/wordpress-7-0-4-security-update/" target="_self" >「WordPress 7.0.4」セキュリティアップデート――Imagick・Ghostscriptを悪用したRCE脆弱性を修正</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/08/13/wordpress-7-0-4-security-update/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self" >【メモ】WordPress 7.0.2／6.9.5／6.8.6で修正された脆弱性について</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h4 id="vk-htags-0afd1ab6-8837-44c4-af10-2a8798085284" class="wp-block-heading">メジャーアップデート</h4>



<p class="wp-block-paragraph">7.0から7.1のように2番目の数値が上がる更新です。</p>



<p class="wp-block-paragraph">新機能や仕様変更が比較的多いため、「バックアップ」「テーマやプラグインの対応確認」「更新後の動作確認」をより意識して行うことが重要です。</p>



<p class="wp-block-paragraph">重要なサイトでは、ステージング環境を使って事前確認するとさらに安心です。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/06/15/wordpress-7-0-overall/" target="_self" >WordPress 7.0とは？ 主な変更点を解説します</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/06/15/wordpress-7-0-overall/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2026/06/1205413ffb7a2df1ab1f60603606c3a4-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/01/17/wordpress-6-9-major-changes/" target="_self" >WordPress 6.9の主な変更点について</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/01/17/wordpress-6-9-major-changes/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2026/01/74d8531305e3338ade3af9ab4fe4f40c-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-2273b462-aaf4-4611-ac71-7e038d5c7185" class="wp-block-heading">まとめ</h2>



<p class="wp-block-paragraph"><strong>WordPressは定期的にアップデートされ、新機能の追加だけでなく、不具合やセキュリティ上の問題も修正されています。</strong>そのため、基本的には最新版へ更新しながら使っていくことが望ましいでしょう。</p>



<p class="wp-block-paragraph">ただし、<strong>マイナーアップデートは比較的早めに対応し、メジャーアップデートはバックアップや互換性を確認しながら慎重に進める</strong>という違いを意識しておくと、より安全に運用できます。</p>



<p class="wp-block-paragraph">また、重要なのはアップデートそのものを怖がり、更新を止めることではありません。</p>



<p class="wp-block-paragraph">普段から、「バックアップを取る」「WordPress本体を放置しない」「テーマやプラグインも更新する」「更新後に動作を確認する」といった習慣を身につけておくことが大切です。</p>



<p class="wp-block-paragraph"><strong>WordPressは「アップデートしない方が安全なCMS」ではなく、「安全にアップデートできるように管理しながら使うCMS」と考えると分かりやすいでしょう。</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/08/13/is-it-sure-to-update-wordpress-core-quickly/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>「WordPress 7.0.4」セキュリティアップデート――Imagick・Ghostscriptを悪用したRCE脆弱性を修正</title>
		<link>https://wppilot.net/2026/08/13/wordpress-7-0-4-security-update/</link>
					<comments>https://wppilot.net/2026/08/13/wordpress-7-0-4-security-update/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 20:06:03 +0000</pubDate>
				<category><![CDATA[WordPressメモ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1770</guid>

					<description><![CDATA[2026年8月12日（米国現地時間）、WordPress 7.0.4が公開されました。 今回の7.0.4は、新機能の追加や一般的な不具合修正を目的としたアップデートではなく、セキュリティ上の問題を修正するためのリリースで [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<p class="wp-block-paragraph">2026年8月12日（米国現地時間）、WordPress 7.0.4が公開されました。</p>



<p class="wp-block-paragraph">今回の7.0.4は、新機能の追加や一般的な不具合修正を目的としたアップデートではなく、<strong>セキュリティ上の問題を修正するためのリリース</strong>です。WordPress公式も、セキュリティリリースであることを理由に、サイトを速やかに更新するよう推奨しています。</p>



<p class="wp-block-paragraph">修正されたのは、特定の環境において、投稿者以上の権限を持つユーザーが悪意のあるファイルをアップロードすることで、<strong>リモートコード実行（RCE）につながる可能性がある脆弱性</strong>です。</p>



<p class="wp-block-paragraph">WordPress 7.0.2、7.0.3とセキュリティ関連の更新が続いていることもあり、「7.0系にまた問題が見つかったのか」と感じる方もいるかもしれません。</p>



<p class="wp-block-paragraph">しかし今回の問題は、WordPress 7.0で新しく発生したものではありません。<strong>7.0.3と同様にWordPress 4.7までさかのぼって修正版が提供されており、かなり以前から存在していた問題が新たに発見されたもの</strong>と考えるのが適切です。</p>



<p class="wp-block-paragraph">この記事では、WordPress 7.0.4で修正された脆弱性について、できるだけ分かりやすく解説します。</p>



<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-77wx7pd6k-ja4f-uqhf-7a7c-l3iebq5ookg" aria-expanded="false" aria-controls="vk-toc-content-77wx7pd6k-ja4f-uqhf-7a7c-l3iebq5ookg">OPEN</button><ul id="vk-toc-content-77wx7pd6k-ja4f-uqhf-7a7c-l3iebq5ookg" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-e44927de-6ed9-47f5-be68-5d950dff20e8" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						公式情報
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-32de1989-2035-4bb3-9252-fd2c24f273bc" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1.1. </span>
						英語
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-35e3384b-3b28-41c5-a8c2-84bcd98c51d3" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						従前：WordPress 7.0.2・7.0.3 での修正ポイント
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-ac0b4fef-365b-4da9-a722-f4616d2810da" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						WordPress 7.0.4はセキュリティリリース
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-56a0a17a-d287-45e9-aac5-66c2566fd430" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						WordPress 7.0.4での修正ポイント
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-00503b8e-8223-4b40-909c-0237cadabe0e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.1. </span>
						今回問題になった「RCE」とは？
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-04a5f6ed-4930-4ca9-bb27-604aaa5623b3" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.2. </span>
						ImagickとGhostscriptが関係する脆弱性
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c0a48092-b9ba-4bdb-a84a-79339f70495d" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.3. </span>
						悪意のあるPostScriptファイルが利用される
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c53813ca-0cea-4e0c-aac5-8ab1b7b72bd5" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.4. </span>
						誰でも攻撃できるわけではない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-876da074-6a1d-46e8-b4ab-5b5a584303d7" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.5. </span>
						運用状況によって悪用のハードルは異なる
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-28fd8b40-0c60-4ed2-808c-8ce3f2562e14" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.6. </span>
						CVSS 8.8と評価されている理由
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-218b280e-f0d0-42be-b36a-b1c04d6a9791" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.7. </span>
						WordPress 7.0.4で変更されたファイルは1つだけ
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-d2745414-3585-482e-b802-88ca98c4b36c" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5. </span>
						WordPress 7.0だけの問題ではない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-5f73f32d-f658-4703-996e-eb1ebfb3885c" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.1. </span>
						過去バージョンについても修正版が提供されている
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d7b743ff-9c91-45b2-8dd3-ad32d8626ac2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.2. </span>
						7.0.2・7.0.3の問題とは別物
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-88151a19-b1fd-4a02-9ab7-a5f83336cf0a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.3. </span>
						「WordPress 7.0は不具合だらけ」という意味ではない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-29e66387-8ce4-40b3-81b9-851d17449140" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6. </span>
						WordPress 7.0.4には更新した方がよい？
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-e080ca6b-c722-4960-bc6a-89968b6ffec2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.1. </span>
						更新後はサイトの基本動作も確認しておこう
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-baa062a5-4744-492d-8ea6-7ea7990c0889" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7. </span>
						まとめ：7.0.4は対象条件が限定されるものの、重要なセキュリティ更新
					</a>
				</li>
			</ul></div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-e44927de-6ed9-47f5-be68-5d950dff20e8" class="wp-block-heading">公式情報</h2>



<h3 id="vk-htags-32de1989-2035-4bb3-9252-fd2c24f273bc" class="wp-block-heading">英語</h3>



<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://wordpress.org/documentation/wordpress-version/version-7-0-4/">Version 7.0.4 – Documentation – WordPress.org</a></li>



<li><a href="https://wordpress.org/news/2026/08/wordpress-7-0-4-release/">WordPress 7.0.4 Release – WordPress News</a></li>



<li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-8vr3-7mxf-gx8w">Remote code execution vulnerability via malicious file upload by an Author level user or higher · Advisory · WordPress/wordpress-develop · GitHub</a></li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-35e3384b-3b28-41c5-a8c2-84bcd98c51d3" class="wp-block-heading">従前：WordPress 7.0.2・7.0.3 での修正ポイント</h2>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/08/07/wordpress-7-0-3-security-update/" target="_self" >「WordPress 7.0.3」セキュリティアップデート：7.0.2との違いと12件のセキュリティ修正を解説</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/08/07/wordpress-7-0-3-security-update/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self" >【メモ】WordPress 7.0.2／6.9.5／6.8.6で修正された脆弱性について</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-ac0b4fef-365b-4da9-a722-f4616d2810da" class="wp-block-heading">WordPress 7.0.4はセキュリティリリース</h2>



<p class="wp-block-paragraph">WordPress 7.0.4は、2026年8月12日に公開されました。</p>



<p class="wp-block-paragraph">WordPress公式ドキュメントでは、今回のリリースについてセキュリティ修正を含むことが案内されており、サイトを直ちに更新することが推奨されています。</p>



<p class="wp-block-paragraph">今回公表されている主な問題は、<strong>ImagickとGhostscriptを利用しているサイトにおいて、認証済みの投稿者以上のユーザーが悪意のあるファイルをアップロードすることで、リモートコード実行が可能になる問題</strong>です。</p>



<p class="wp-block-paragraph">脆弱性には「CVE-2026-65640」という識別番号が割り当てられています。GitHub Security Advisoryでは深刻度が「High」と評価され、CVSSスコアは<strong>8.8 / 10</strong>です。</p>



<p class="wp-block-paragraph">CVSSとは、脆弱性の危険度を数値化するために広く使われている指標です。10に近いほど重大な問題と考えられます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-56a0a17a-d287-45e9-aac5-66c2566fd430" class="wp-block-heading">WordPress 7.0.4での修正ポイント</h2>



<h3 id="vk-htags-00503b8e-8223-4b40-909c-0237cadabe0e" class="wp-block-heading">今回問題になった「RCE」とは？</h3>



<p class="wp-block-paragraph">今回の脆弱性で特に注目しておきたいのが、RCE（Remote Code Execution：リモートコード実行）です。RCEとは、<strong>外部からサーバー上で本来想定されていない命令やコードを実行できてしまう問題</strong>を指します。</p>



<p class="wp-block-paragraph">脆弱性を悪用される条件やサーバーの設定によって被害は異なりますが、RCEが成立すると、以下のような被害につながる可能性があります。</p>



<ul class="wp-block-list is-style-vk-times-mark">
<li>サーバー内のファイルを読み取られる</li>



<li>ファイルを書き換えられる</li>



<li>不正なプログラムを設置される</li>



<li>不正経路（バックドア）を設置される</li>



<li>サイトを改ざんされる</li>



<li>情報を盗まれる</li>



<li>サイトやサーバーを停止させられる</li>
</ul>



<p class="wp-block-paragraph">GitHub Security Advisoryでも、今回の脆弱性について「機密性」「完全性」「可用性」のすべてへの影響がHighと評価されています。</p>



<p class="wp-block-paragraph">つまり、攻撃が成立するためにはいくつか条件が必要なものの、<strong>成立した場合の影響は大きい脆弱性</strong>と考えてよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-04a5f6ed-4930-4ca9-bb27-604aaa5623b3" class="wp-block-heading">ImagickとGhostscriptが関係する脆弱性</h3>



<p class="wp-block-paragraph">今回の脆弱性を理解するうえで重要なのが、「Imagick」「Ghostscript」という2つの仕組みです。</p>



<p class="wp-block-paragraph">Imagickは、PHPからImageMagickという画像処理ソフトウェアを利用するための拡張モジュールです。WordPressでは画像をアップロードした際に、「サムネイルを生成する」「画像サイズを変更する」「画像を編集する」といった処理で利用される場合があります。</p>



<p class="wp-block-paragraph">一方、Ghostscriptは、PostScriptやPDFなどのファイルを処理するために広く使われているソフトウェアです。</p>



<p class="wp-block-paragraph">GitHub Security Advisoryによると、今回問題となっている環境では、<strong>ImagickとGhostscriptの両方がサーバーで使用されていること</strong>が攻撃成立の前提条件となっています。</p>



<p class="wp-block-paragraph">さらに、問題そのものについては、Ghostscriptが特定の埋め込みファイルを処理する方法に弱点があると説明されています。</p>



<p class="wp-block-paragraph">大まかな流れを整理すると、次のようになります。</p>



<ol class="wp-block-list">
<li>WordPressへ悪意のあるファイルをアップロード</li>



<li>WordPressがImagickを使って画像処理</li>



<li>ImagickからGhostscriptが呼び出される</li>



<li>細工されたファイルがGhostscriptによって処理される</li>



<li>サーバー上で意図しないコードが実行される可能性</li>
</ol>



<p class="wp-block-paragraph">WordPress単体の単純なPHPの不具合というよりも、<strong>WordPressのファイルアップロード処理と、サーバー側の画像処理ソフトウェアが組み合わさることで成立する問題</strong>と見ると分かりやすいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c0a48092-b9ba-4bdb-a84a-79339f70495d" class="wp-block-heading">悪意のあるPostScriptファイルが利用される</h3>



<p class="wp-block-paragraph">今回のセキュリティ情報では、悪意のある<strong>PostScriptファイル</strong>のアップロードが攻撃手段として説明されています。</p>



<p class="wp-block-paragraph">PostScriptは、ページや印刷データの内容を記述するために使われる言語・ファイル形式です。</p>



<p class="wp-block-paragraph">一般的なWordPressサイトでは、「JPEG」「PNG」「WebP」「GIF」「AVIF」などと比較すると、PostScript形式のファイルを日常的に扱うことは少ないでしょう。</p>



<p class="wp-block-paragraph">しかし、「普段PostScriptを使わないサイトなら問題ない」という意味ではありません。<strong>攻撃者が意図的に細工したファイルをWordPressへアップロードし、サーバー側に処理させることが問題</strong>となります。</p>



<p class="wp-block-paragraph">そのため、<strong>WordPress側でも危険なファイルが処理されないよう対策する必要があります。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c53813ca-0cea-4e0c-aac5-8ab1b7b72bd5" class="wp-block-heading">誰でも攻撃できるわけではない</h3>



<p class="wp-block-paragraph">今回の脆弱性には、もう一つ重要な条件があります。</p>



<p class="wp-block-paragraph">攻撃者には、WordPressへファイルをアップロードできる権限が必要です。GitHub Security Advisoryでは、<code>upload_files</code> 権限を持つ悪意のあるユーザーが前提とされています。</p>



<p class="wp-block-paragraph">WordPress標準の権限では、おおむね次のようになります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>購読者： 不可</li>



<li>寄稿者： 不可</li>



<li>投稿者： 可能</li>



<li>編集者： 可能</li>



<li>管理者： 可能</li>
</ul>



<p class="wp-block-paragraph">つまり今回の脆弱性は、WordPressにアクセスしてきた未ログインの第三者が、いきなり攻撃できるタイプではありません。原則として、<strong>投稿者以上の権限を持つ認証済みユーザー</strong>が必要です。</p>



<p class="wp-block-paragraph">この点は、今回の危険度を考えるうえで重要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-876da074-6a1d-46e8-b4ab-5b5a584303d7" class="wp-block-heading">運用状況によって悪用のハードルは異なる</h3>



<p class="wp-block-paragraph">例えば、以下のような一般的な個人ブログの場合、今回の脆弱性を直接悪用するためのハードルは高くなります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPressユーザーが自分一人しかいない</li>



<li>管理者アカウントしか作成していない</li>



<li>第三者へ投稿者権限を与えていない</li>
</ul>



<p class="wp-block-paragraph">攻撃者がPostScriptファイルをアップロードするためには、<strong>まずアップロード権限を持つアカウントを利用できなければならない</strong>ためです。</p>



<p class="wp-block-paragraph">一方で、特に注意しておきたいのが<strong>複数ユーザーで運用しているWordPressサイト</strong>です。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>複数人で記事を投稿しているサイト</li>



<li>外部ライターへ投稿者権限を付与しているサイト</li>



<li>会員がコンテンツを投稿できるサイト</li>



<li>社内CMSとして使っているWordPress</li>



<li>ユーザー投稿型サービス</li>



<li>不特定多数へ比較的高い権限を付与しているサイト</li>
</ul>



<p class="wp-block-paragraph">などでは、個人ブログよりもリスクが高くなります。</p>



<p class="wp-block-paragraph">また、<strong>別の方法で投稿者アカウントが乗っ取られた場合に、今回の脆弱性を組み合わせて攻撃される可能性も考えられます。</strong></p>



<p class="wp-block-paragraph">何はともあれ、「ログインが必要だから安全」と判断するのではなく、<strong>更新できるのであれば修正版へ更新しておくことが基本</strong>です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-28fd8b40-0c60-4ed2-808c-8ce3f2562e14" class="wp-block-heading">CVSS 8.8と評価されている理由</h3>



<p class="wp-block-paragraph">今回の脆弱性は、CVSS 3系で8.8と評価されています。</p>



<p class="wp-block-paragraph">内訳は次のようになっています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>Attack Vector（攻撃経路）： Network</li>



<li>Attack Complexity（攻撃難易度）： Low</li>



<li>Privileges Required（必要権限）： Low</li>



<li>User Interaction（ユーザー操作）： None</li>



<li>Confidentiality（機密性への影響）： High</li>



<li>Integrity（完全性への影響）： High</li>



<li>Availability（可用性への影響）： High</li>
</ul>



<p class="wp-block-paragraph">つまり、<strong>低い権限ながら何らかの権限は必要である一方、攻撃成立後の影響は非常に大きい</strong>という評価です。</p>



<p class="wp-block-paragraph">未認証で簡単に攻撃できる脆弱性ほど危険ではありませんが、<strong>条件がそろった環境では深刻な被害につながる可能性があります。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-218b280e-f0d0-42be-b36a-b1c04d6a9791" class="wp-block-heading">WordPress 7.0.4で変更されたファイルは1つだけ</h3>



<p class="wp-block-paragraph">今回の更新で興味深いのが、WordPressコアで変更されたファイルの少なさです。</p>



<p class="wp-block-paragraph">WordPress 7.0.4で変更されたファイルとして公式ドキュメントに記載されているのは、<code>/wp-includes/class-wp-image-editor-imagick.php</code>の1ファイルだけです。これは、WordPressでImagickを利用した画像処理を担当しているファイルです。</p>



<p class="wp-block-paragraph">また、WordPress公式によれば、今回変更されたパッケージはありません。</p>



<p class="wp-block-paragraph">つまり7.0.4は、<strong>WordPressの機能を広く変更するアップデートではなく、Imagick周辺のセキュリティ問題を修正するための非常に限定的な更新</strong>と考えられます。</p>



<p class="wp-block-paragraph">更新による影響範囲という意味では、比較的小さなリリースといえるでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-d2745414-3585-482e-b802-88ca98c4b36c" class="wp-block-heading">WordPress 7.0だけの問題ではない</h2>



<h3 id="vk-htags-5f73f32d-f658-4703-996e-eb1ebfb3885c" class="wp-block-heading">過去バージョンについても修正版が提供されている</h3>



<p class="wp-block-paragraph">今回特に注意したいのが、WordPress 7.0で新しく発生した脆弱性ではないことです。</p>



<p class="wp-block-paragraph">WordPress公式では、WordPress 6.9、6.8、6.7……と過去のバージョンについても修正版を公開しています。前回同様、WordPress 4.7まで修正がバックポートされています（WordPress 4.6以前については、セキュリティアップデートの対象外です）。</p>



<p class="wp-block-paragraph">ここからも、今回の脆弱性がWordPress 7.0特有の新しい機能によって発生した問題ではなく、<strong>長期間存在していた処理に関係する問題だった</strong>ことが分かります。</p>



<p class="wp-block-paragraph">なお、WordPress公式は古いブランチにも修正版を提供していますが、現在積極的にサポートされているのは最新バージョンであることも案内しています（この辺りもいつも通りですね）。</p>



<p class="wp-block-paragraph"><strong>可能であれば、古いWordPressを修正版へ更新するだけでなく、最新系列への移行も検討した方がよいでしょう。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d7b743ff-9c91-45b2-8dd3-ad32d8626ac2" class="wp-block-heading">7.0.2・7.0.3の問題とは別物</h3>



<p class="wp-block-paragraph">WordPress 7.0系では、短期間にセキュリティアップデートが続いています。そのため、「7.0.2や7.0.3で修正した問題を、7.0.4でもう一度修正したのでは？」と思われるかもしれません。</p>



<p class="wp-block-paragraph">しかし、修正された箇所はそれぞれ全く異なります。</p>



<p class="wp-block-paragraph">例えば、WordPress 7.0.2では、<code>WP_Query</code>の<code>author__not_in</code>パラメータに関係するSQLインジェクションと、REST APIのバッチルートに関係する問題などが修正されました。これらが組み合わさることで、特定のバージョンではRCEにつながる可能性も指摘されていました。</p>



<p class="wp-block-paragraph">一方、今回の7.0.4は、「悪意のあるファイルアップロード」「Imagick・Ghostscript・PostScript」「投稿者以上の権限」「リモートコード実行」という、まったく異なる経路の脆弱性です。</p>



<p class="wp-block-paragraph">また、今回の問題も7.0.3と同様にWordPress 4.7まで影響するため、WordPress 7.0で追加された新機能が直接の原因とは考えにくいでしょう。</p>



<p class="wp-block-paragraph">そのため、<strong>「7.0.2や7.0.3の修正が不十分だったので7.0.4が必要になった」</strong>と理解するのは適切ではありません。むしろ、<strong>それぞれ別々に発見されたセキュリティ問題に対して、修正版が順次提供されている</strong>と考えた方が実態に近いでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-88151a19-b1fd-4a02-9ab7-a5f83336cf0a" class="wp-block-heading">「WordPress 7.0は不具合だらけ」という意味ではない</h3>



<p class="wp-block-paragraph">7.0.2、7.0.3、7.0.4と短期間にバージョン番号が増えると、「WordPress 7.0は品質に問題があるのではないか」と感じる方もいるかもしれません。</p>



<p class="wp-block-paragraph">しかし、セキュリティリリースの回数だけを見て判断するのは少し注意が必要です。</p>



<p class="wp-block-paragraph">今回の脆弱性やWordPress 7.0.3で修正された箇所のように、過去のバージョンにも長期間存在していた問題が、新しいバージョンの公開後に発見されるケースもあります。その場合、<strong>現在の最新版だけでなく、影響する旧バージョンにも修正が提供されます。</strong>今回もWordPress 4.7まで修正版が用意されています。</p>



<p class="wp-block-paragraph">したがって、「WordPress 7.0にしたことで脆弱性が増えた」というより、<strong>以前から存在していた問題が発見され、現在利用されているWordPressへ修正が適用された</strong>という面が大きいと考えられます。</p>



<p class="wp-block-paragraph">セキュリティアップデートが公開されること自体は、脆弱性への対応が行われているという意味でもあります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-29e66387-8ce4-40b3-81b9-851d17449140" class="wp-block-heading">WordPress 7.0.4には更新した方がよい？</h2>



<p class="wp-block-paragraph">基本的には、<strong>7.0.4への更新をおすすめします。</strong>WordPress公式も、今回がセキュリティリリースであることから速やかな更新を推奨しています。</p>



<p class="wp-block-paragraph">特に、以下のような環境では、優先度を高めに考えた方がよいでしょう。</p>



<ul class="wp-block-list is-style-vk-triangle-mark vk_block-margin-md--margin-bottom">
<li>複数ユーザーでWordPressを運営している</li>



<li>投稿者権限を第三者へ付与している</li>



<li>会員投稿機能を設けている</li>



<li>Imagickを利用している</li>



<li>サーバーでGhostscriptが利用されている</li>
</ul>



<p class="wp-block-paragraph">一方、自分一人だけが管理者として利用している個人ブログでは、攻撃成立の条件を満たしにくいため、今回の脆弱性だけを見ればリスクは比較的低いと考えられます。</p>



<p class="wp-block-paragraph">それでも、7.0.4で変更されているWordPressコアファイルはImagick関連の1ファイルだけであり、<strong>7.0.3へとどまり続ける積極的な理由はほとんどありません。</strong>普段どおりバックアップを確認したうえで、7.0.4へ更新しておくのがよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-e080ca6b-c722-4960-bc6a-89968b6ffec2" class="wp-block-heading">更新後はサイトの基本動作も確認しておこう</h3>



<p class="wp-block-paragraph">今回の変更範囲は限定されていますが、WordPress本体を更新した後は簡単な動作確認をおすすめします。</p>



<p class="wp-block-paragraph">特に、以下の部分を確認すると安心です。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>管理画面へログインできるか</li>



<li>投稿・固定ページを編集できるか</li>



<li>画像をアップロードできるか</li>



<li>サムネイルが正常に生成されるか</li>



<li>JPEG・PNG・WebPなどが正常に処理されるか</li>



<li>フロントページが正常に表示されるか</li>



<li>エラーログに異常が出ていないか</li>
</ul>



<p class="wp-block-paragraph">今回は<code>class-wp-image-editor-imagick.php</code>が変更されているため、特に<strong>画像アップロードや画像生成周辺を軽く確認しておく</strong>とよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-baa062a5-4744-492d-8ea6-7ea7990c0889" class="wp-block-heading">まとめ：7.0.4は対象条件が限定されるものの、重要なセキュリティ更新</h2>



<p class="wp-block-paragraph">WordPress 7.0.4では、ImagickとGhostscriptを利用する特定の環境において、投稿者以上のユーザーが悪意のあるファイルをアップロードすることで、リモートコード実行につながる可能性がある脆弱性が修正されました。</p>



<p class="wp-block-paragraph">今回のポイントをまとめると、以下のような内容になります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark vk_block-margin-md--margin-bottom">
<li>WordPress 7.0.4は2026年8月12日に公開されたセキュリティリリース</li>



<li>悪意のあるPostScriptファイルが攻撃に利用される可能性がある</li>



<li>ImagickとGhostscriptを利用している環境が前提</li>



<li>攻撃には<code>upload_files</code>権限が必要</li>



<li>標準環境では投稿者以上のユーザーが主な対象</li>



<li>成立するとRCEにつながる可能性がある</li>



<li>WordPress 4.7以降の広いバージョンが影響を受ける</li>



<li>7.0.4で変更されたWordPressコアファイルはImagick関連の1ファイル</li>



<li>7.0.2や7.0.3のセキュリティ問題とは基本的に別件</li>
</ul>



<p class="wp-block-paragraph">特に覚えておきたいのは、「<strong>WordPress 7.0で新たに生まれた問題ではない</strong>」という点です。</p>



<p class="wp-block-paragraph">WordPress 4.7まで修正版が提供されていることからも分かるように、以前から存在していた処理に関係する脆弱性が新たに発見されたものです。</p>



<p class="wp-block-paragraph">7.0.2、7.0.3、7.0.4とセキュリティリリースが続いていますが、それぞれを一括して「7.0の品質問題」と見るのではなく、<strong>どの機能にどのような脆弱性が発見されたのかを個別に確認することが大切</strong>です。</p>



<p class="wp-block-paragraph">今回については攻撃成立の条件こそ限定されていますが、RCEという性質上、成立した場合の影響は小さくありません。</p>



<p class="wp-block-paragraph">WordPress 7.0.3以前を利用している場合は、バックアップと基本的な動作確認を行いつつ、WordPress 7.0.4へ更新しておくことをおすすめします。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/08/13/wordpress-7-0-4-security-update/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>「WordPress 7.0.3」セキュリティアップデート：7.0.2との違いと12件のセキュリティ修正を解説</title>
		<link>https://wppilot.net/2026/08/07/wordpress-7-0-3-security-update/</link>
					<comments>https://wppilot.net/2026/08/07/wordpress-7-0-3-security-update/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 13:53:07 +0000</pubDate>
				<category><![CDATA[WordPressメモ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1758</guid>

					<description><![CDATA[2026年8月6日（米国現地時間）、WordPress 7.0.3が公開されました。こちらも追加機能の搭載が伴わない「セキュリティアップデート」の位置づけとなっています。 WordPress 7.0.2が公開されたのは2 [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<p class="wp-block-paragraph"><strong>2026年8月6日（米国現地時間）、WordPress 7.0.3が公開されました。</strong>こちらも追加機能の搭載が伴わない「<strong>セキュリティアップデート</strong>」の位置づけとなっています。</p>



<p class="wp-block-paragraph">WordPress 7.0.2が公開されたのは2026年7月17日だったため、わずか3週間ほどで再びセキュリティアップデートが行われたことになります。</p>



<p class="wp-block-paragraph">「7.0.2は重大な脆弱性を修正したばかりなのだから、7.0.3は急いで更新しなくてもよいのでは？」と思う方もいるかもしれません。</p>



<p class="wp-block-paragraph">しかし、<strong>WordPress 7.0.2と7.0.3では修正対象となっている脆弱性がまったく異なります。</strong>7.0.2へ更新していても、7.0.3で新たに修正された12件の問題は残ったままです。そのため、WordPress公式も7.0.3について「直ちにサイトを更新すること」を推奨しています。</p>



<p class="wp-block-paragraph">今回はWordPress 7.0.2との違いを確認しながら、7.0.3で修正されたセキュリティ上の問題をできるだけ分かりやすく解説します。</p>



<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-6pgp29nyv-6mlv-u4mf-81os-m4yna0x1m3" aria-expanded="false" aria-controls="vk-toc-content-6pgp29nyv-6mlv-u4mf-81os-m4yna0x1m3">OPEN</button><ul id="vk-toc-content-6pgp29nyv-6mlv-u4mf-81os-m4yna0x1m3" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-5baee980-82f7-4d02-8efe-66eec637e15a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						【追記】追加のセキュリティアップデートが実施されました
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-784fc20d-c33f-4b95-b143-ff53243f3b84" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						まずはこちらを：参考リンク
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-2db1b3ce-1159-49f5-85a1-5f11d2147af8" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.1. </span>
						英語の資料はこちらから
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-3546868e-8e08-438a-8fa0-b12232aa9313" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						WordPress 7.0.3は12件のセキュリティ問題を修正したアップデート
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-06a42926-c251-4af8-ad66-8e2a316648cc" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						WordPress 7.0.2とは何が違う？
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-11facca9-aca4-4655-b663-b245532aa350" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.1. </span>
						WordPress 7.0.2は「2件の非常に重大な脆弱性」への対応
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-1121c1a1-d921-45a0-a678-3d0020616f8e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.2. </span>
						WordPress 7.0.3は「広い範囲のセキュリティ問題」を修正
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-d5272704-0c8c-4f07-a733-85b6098c39e3" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5. </span>
						WordPress 7.0.3 の修正箇所12点
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-91d3fc27-490a-4bbe-90b6-5decd6222360" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.1. </span>
						1．ログイン画面の認証前・反射型XSS
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-8fb09e3c-0273-47ca-a9d2-c4a0d8cc6441" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.2. </span>
						2．絵文字設定を利用した保存型XSS
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-9dafb650-01e4-439d-8b77-b9b2d62e8a07" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.3. </span>
						3．コンテンツ（Post Content）ブロックの保存型XSS
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-07fe2ab3-ddc0-45e8-ae88-fb978f6de022" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.4. </span>
						4．クイック編集の保存型XSS
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-cd374e6f-c373-4cdc-bdc1-3ae649228347" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.5. </span>
						5．投稿日（Post Date）ブロックの保存型XSS
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-3b9ee868-3cad-4a0e-ad3d-aac577332a8a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.6. </span>
						6．マルチサイトでの権限昇格
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-fac878f0-9d2b-44c2-a898-cfb9562d8570" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.7. </span>
						7．「最新のコメント」ブロックからパスワード保護投稿のコメントが漏れる問題
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-55442b8f-c61f-4376-b4ac-ba32daa6e238" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.8. </span>
						8．投稿スラッグを列挙できる問題
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-edd3731f-be0b-48fb-9037-ea8485875277" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.9. </span>
						9．コメントフィードからNotesが漏れる問題
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-4ac9005f-2f4f-4e0f-aa8e-4e4790b3fefe" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.10. </span>
						10．Author以上によるCSSインジェクション
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-193dba79-7b3f-4236-96a6-d8dc6ff0698b" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.11. </span>
						11．メールアドレス確認処理を回避できる問題
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-74fae4e8-1241-46ba-b611-f9748f0ecd3d" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.12. </span>
						12．URL検証を回避してlink-localアドレスへアクセスできるSSRF
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-08ccd979-3f90-464c-8fd1-05648759d1fc" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6. </span>
						7.0.3では「WordPressの境界部分」が広く修正されている
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-f0209e2a-5bc9-4e58-b24b-88a82c1f4c56" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7. </span>
						更新の重要性について
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d355f6df-a3b6-45a4-9dce-78ab1f24fd07" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.1. </span>
						WordPress 7.0.2を使っていても7.0.3へ更新する必要がある
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d7b1dc49-01d9-4e44-962a-f7fae9a3370d" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.2. </span>
						旧バージョンを使っている場合も更新が必要
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-54141d31-cce6-4888-9ac5-c219bdf6ada2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.3. </span>
						特に更新を急いだ方がよいサイト
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-0175e905-f833-41b7-9dd2-0ddf96d58204" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8. </span>
						まとめ：7.0.2で安心せず7.0.3まで更新しておこう
					</a>
				</li>
			</ul></div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-5baee980-82f7-4d02-8efe-66eec637e15a" class="wp-block-heading">【追記】追加のセキュリティアップデートが実施されました</h2>



<p class="wp-block-paragraph"><strong>2026年8月12日には、WordPress 7.0.4 / 6.9.7 / 6.8.8 などの追加のセキュリティアップデートが実施されました。</strong>そのため、早急に現行バージョンにアップデートいただくことをおすすめいたします。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/08/13/wordpress-7-0-4-security-update/" target="_self" >「WordPress 7.0.4」セキュリティアップデート――Imagick・Ghostscriptを悪用したRCE脆弱性を修正</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/08/13/wordpress-7-0-4-security-update/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-784fc20d-c33f-4b95-b143-ff53243f3b84" class="wp-block-heading">まずはこちらを：参考リンク</h2>



<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://ja.wordpress.org/2026/08/07/wordpress-7-0-3-release/">WordPress 7.0.3リリース – WordPress.org 日本語</a></li>



<li><a href="https://ja.wordpress.org/2026/07/18/wordpress-7-0-2-release/">WordPress 7.0.2リリース – WordPress.org 日本語</a></li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-2db1b3ce-1159-49f5-85a1-5f11d2147af8" class="wp-block-heading">英語の資料はこちらから</h3>



<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://wordpress.org/documentation/wordpress-version/version-7-0-3/">Version 7.0.3 – Documentation – WordPress.org</a></li>



<li><a href="https://patchstack.com/articles/wordpress-7-0-3-released-12-vulnerabilities-found-and-fixed/">WordPress 7.0.3 Released: 12 Vulnerabilities Found and Fixed &#8211; Patchstack</a></li>



<li><a href="https://patchstack.com/articles/ninety-minutes-watching-attackers-weaponize-the-wordpress-core-rce/">Ninety minutes: watching attackers weaponize the WordPress core RCE &#8211; Patchstack</a></li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-3546868e-8e08-438a-8fa0-b12232aa9313" class="wp-block-heading">WordPress 7.0.3は12件のセキュリティ問題を修正したアップデート</h2>



<p class="wp-block-paragraph">WordPress 7.0.3は、新しいブロックや管理画面機能を追加するためのアップデートではありません。<strong>セキュリティ問題を修正することを目的としたリリース</strong>です。</p>



<p class="wp-block-paragraph">WordPress公式が公表している修正内容は全部で12件あります。「XSS（クロスサイトスクリプティング）」「権限昇格」「情報漏えい」「CSSインジェクション」「メールアドレス確認処理の回避」「SSRF（サーバーサイドリクエストフォージェリ）」など、多岐にわたります。</p>



<p class="wp-block-paragraph">特に目立つのがXSSで、ログイン画面から投稿、ブロック、クイック編集まで複数の場所で問題が修正されています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-06a42926-c251-4af8-ad66-8e2a316648cc" class="wp-block-heading">WordPress 7.0.2とは何が違う？</h2>



<p class="wp-block-paragraph">まず、直前のWordPress 7.0.2との違いを整理しておきましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-11facca9-aca4-4655-b663-b245532aa350" class="wp-block-heading">WordPress 7.0.2は「2件の非常に重大な脆弱性」への対応</h3>



<p class="wp-block-paragraph">7.0.2で修正されたのは主に次の2件でした。1つはSQLインジェクションを容易にする問題。もう1つはREST APIのバッチ処理におけるルートの混同とSQLインジェクションを組み合わせ、最終的にRCE（リモートコード実行）へつながる可能性がある問題です。</p>



<p class="wp-block-paragraph">RCEとは、離れた場所にいる攻撃者がサーバー上で任意のコードを動かせる状態を指します。</p>



<p class="wp-block-paragraph">WordPress公式は7.0.2について、1件を「Critical（深刻）」、もう1件を「High（重要）」として扱い、影響を受けるサイトには自動更新システムによる強制更新まで実施しました。Patchstackも、この2件を組み合わせることでサイト全体の乗っ取りにつながることを確認し、実際の悪用も確認されていると報告しています。</p>



<p class="wp-block-paragraph">つまり7.0.2は<strong>「非常に危険な特定の攻撃経路を緊急で塞ぐアップデート」</strong>だったと考えると分かりやすいでしょう。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self" >【メモ】WordPress 7.0.2／6.9.5／6.8.6で修正された脆弱性について</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-1121c1a1-d921-45a0-a678-3d0020616f8e" class="wp-block-heading">WordPress 7.0.3は「広い範囲のセキュリティ問題」を修正</h3>



<p class="wp-block-paragraph">一方の7.0.3では12件もの問題が修正されています。</p>



<p class="wp-block-paragraph">対象となる場所も、ログイン画面、投稿、ブロック、コメント、マルチサイト、メールアドレス確認、URL検証など非常に広範囲です。修正の入った箇所もWordPress 7.0.2とは異なります。</p>



<p class="wp-block-paragraph">そのため、<strong>「7.0.2に更新したから安全」ということにはなりません。</strong>7.0.2は7.0.1以前で見つかった問題を修正したバージョンであり、7.0.3はさらに別の問題を修正したバージョンです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-d5272704-0c8c-4f07-a733-85b6098c39e3" class="wp-block-heading">WordPress 7.0.3 の修正箇所12点</h2>



<p class="wp-block-paragraph">ここからは、WordPress 7.0.3 で修正された箇所について、それぞれ詳しく見ていきます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-91d3fc27-490a-4bbe-90b6-5decd6222360" class="wp-block-heading">1．ログイン画面の認証前・反射型XSS</h3>



<p class="wp-block-paragraph">今回もっとも注意したい問題のひとつです。</p>



<p class="wp-block-paragraph">WordPressのログイン画面に、<strong>ログインしていない攻撃者でも利用できる反射型XSS</strong>が存在していました。XSSとは、Webページ上で本来意図していないJavaScriptなどを実行させる攻撃です。</p>



<p class="wp-block-paragraph">今回の問題では、攻撃者が細工したURLを用意し、それをWordPress管理者にクリックさせることで、管理者のブラウザ上で不正なスクリプトを実行できる可能性があります。</p>



<p class="wp-block-paragraph">WordPress公式は、この問題について「PHPコード実行につながる可能性がある」と説明しています。CVE-2026-64638としても登録されています。</p>



<p class="wp-block-paragraph">ただし、「サイトへアクセスされただけで直ちに乗っ取られる」というタイプではありません。攻撃を成立させるには、<strong>攻撃対象となるサイトの管理者に対して細工されたURLを送り、その管理者自身にクリックさせる必要がある</strong>、とPatchstackは説明しています。</p>



<p class="wp-block-paragraph">管理者が攻撃を受けた場合には、そのセッションを悪用してプラグインやコードを追加するなど、最終的にRCEへ発展する可能性があります。つまり、<strong>フィッシング攻撃などと組み合わせて管理者を狙う可能性がある脆弱性</strong>です。</p>



<div class="wp-block-vk-blocks-border-box vk_borderBox vk_borderBox-background-transparent is-style-vk_borderBox-style-solid-kado-tit-onborder vk_block-margin-md--margin-top"><div class="vk_borderBox_title_container"><i class="fa-solid fa-up-right-from-square" aria-hidden="true"></i><h4 class="vk_borderBox_title" id="vk-border-box-da2de2b5-535b-46bd-80e3-a5120973a5fb">参考リンク</h4></div><div class="vk_borderBox_body">
<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://www.cve.org/CVERecord?id=CVE-2026-64638">CVE Record: CVE-2026-64638</a></li>
</ul>
</div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-8fb09e3c-0273-47ca-a9d2-c4a0d8cc6441" class="wp-block-heading">2．絵文字設定を利用した保存型XSS</h3>



<p class="wp-block-paragraph">投稿内の絵文字設定に関する要素を利用して、保存型XSSを引き起こせる問題も修正されています。こちらは<strong>Contributor（寄稿者）以上の権限</strong>が必要です。</p>



<p class="wp-block-paragraph">保存型XSSとは、不正なコードが一時的にURLなどへ含まれるだけではなく、WordPress側に保存されてしまうXSSです。その投稿を管理者や他のユーザーが表示した際に、不正なスクリプトが実行される可能性があります。</p>



<p class="wp-block-paragraph">自分ひとりだけで運営しているブログでは悪用条件が限定されます。一方で、<strong>複数ライターを抱えるメディア、外部ライターへ寄稿者権限を与えているサイト、会員が投稿できるサイトなどでは重要度が高くなります。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-9dafb650-01e4-439d-8b77-b9b2d62e8a07" class="wp-block-heading">3．コンテンツ（Post Content）ブロックの保存型XSS</h3>



<p class="wp-block-paragraph">「コンテンツ（Post Content）」ブロックにも、Contributor以上のユーザーが利用できる保存型XSSが存在していました。</p>



<p class="wp-block-paragraph">「コンテンツ」ブロックは、特にブロックテーマで重要なブロックです。テンプレート内に配置し、「現在表示している投稿や固定ページの本文をここへ表示する」ために使用します。</p>



<p class="wp-block-paragraph">ブロックが最終的にHTMLを生成するときの処理に不備があると、不正な内容が安全に処理されない可能性があります。一見すると普通の投稿本文に見えるようであっても、不正な内容がそのまま出力されてしまう可能性があります。</p>



<p class="wp-block-paragraph">現在のWordPressでは多くの画面がブロックによって生成されているため、こうした<strong>ブロックの出力時に適切な無害化を行うこと</strong>は非常に重要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-07fe2ab3-ddc0-45e8-ae88-fb978f6de022" class="wp-block-heading">4．クイック編集の保存型XSS</h3>



<p class="wp-block-paragraph">投稿一覧画面にある「クイック編集」に関係する保存型XSSも修正されました。こちらもContributor以上の権限が必要ですが、WordPress公式は特に<strong>ユーザー数が多いサイト</strong>で発生する問題として説明しています。</p>



<p class="wp-block-paragraph">クイック編集は、「タイトル」「スラッグ」「カテゴリー」「タグ」「公開状態」などを投稿一覧から変更できる機能です。多数のユーザーを抱えているニュースサイトや投稿型サービス、大規模なメディアサイトでは、特に更新しておきたい修正です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-cd374e6f-c373-4cdc-bdc1-3ae649228347" class="wp-block-heading">5．投稿日（Post Date）ブロックの保存型XSS</h3>



<p class="wp-block-paragraph">投稿日を表示する「投稿日（Post Date）」ブロックにも保存型XSSが存在していました。こちらもContributor以上のユーザーによって悪用できる問題です。</p>



<p class="wp-block-paragraph">WordPressのブロックは単に文字を表示するだけでなく、HTMLの属性値なども生成します。こうした属性値に想定外のデータを挿入できると、<strong>HTML構造から抜け出して別のコードとして扱わせる「属性注入」のような攻撃につながる</strong>ことがあります。</p>



<p class="wp-block-paragraph">「コンテンツ」と「投稿日」の両方でXSSが修正されている点を見ると、今回の7.0.3では<strong>ブロックによって生成されるHTMLの安全性も重点的に見直された</strong>ことが分かります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-3b9ee868-3cad-4a0e-ad3d-aac577332a8a" class="wp-block-heading">6．マルチサイトでの権限昇格</h3>



<p class="wp-block-paragraph">マルチサイト機能にも問題が見つかっています。</p>



<p class="wp-block-paragraph">対象となるのは、<strong>ユーザー登録を有効にしているマルチサイト</strong>です。<strong>一定の条件下で、本来サイトを作成できないユーザーが新しいサイトを作成できてしまう問題</strong>でした。このように、本来は使えないはずの高い権限を、普通のユーザーが不正に取得できてしまう欠陥のことを「<strong>権限昇格</strong>」と呼びます。</p>



<p class="wp-block-paragraph">なお、通常のWordPressを1サイトだけ運営している場合には、この問題の影響を受けません。</p>



<p class="wp-block-paragraph">一方、企業、大学、学校、Webサービスなどでマルチサイトを使い、複数ユーザーにアカウントを発行している環境では注意が必要です。Patchstackも、この問題はマルチサイトのみが対象であると説明しています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-fac878f0-9d2b-44c2-a898-cfb9562d8570" class="wp-block-heading">7．「最新のコメント」ブロックからパスワード保護投稿のコメントが漏れる問題</h3>



<p class="wp-block-paragraph">「最新のコメント（Latest Comments）」ブロックにも情報漏えいの問題がありました。具体的には、<strong>パスワードで保護された投稿につけられたコメントが表示されてしまう可能性</strong>があります。</p>



<p class="wp-block-paragraph">WordPressでは投稿をパスワードで保護できます。当然ながら、その投稿を閲覧できないユーザーに対して、その中身を推測できる情報まで見せてしまうのは望ましくありません。コメントそのものから記事内容を推測できることもあります。</p>



<p class="wp-block-paragraph">サイト乗っ取りのような問題ではありませんが、<strong>「非公開にしたつもりの情報が漏れる」という意味で修正が必要な問題</strong>です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-55442b8f-c61f-4376-b4ac-ba32daa6e238" class="wp-block-heading">8．投稿スラッグを列挙できる問題</h3>



<p class="wp-block-paragraph">今回の修正には<strong>投稿スラッグの列挙（Enumeration）</strong>も含まれています。</p>



<p class="wp-block-paragraph">スラッグとは、例えば<code>example.com/sample-post/</code>であれば、<code>sample-post</code>の部分です。</p>



<p class="wp-block-paragraph">本来公開されていない投稿であっても、スラッグの存在を外部から確認できてしまうと、「<strong>どのような非公開ページが存在するのか</strong>」を攻撃者に推測される可能性があります。</p>



<p class="wp-block-paragraph">それだけで管理画面へ侵入できるわけではありませんが、攻撃者に余分な情報を渡すことになるため、情報収集の足掛かりとして利用される可能性があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-edd3731f-be0b-48fb-9037-ea8485875277" class="wp-block-heading">9．コメントフィードからNotesが漏れる問題</h3>



<p class="wp-block-paragraph">コメントのフィードから、本来公開することを想定していない<strong>Notes（注記情報）</strong>が漏れる問題も修正されています。</p>



<p class="wp-block-paragraph">こちらも直接サイトを乗っ取るタイプではありません。しかし、「データベースに存在している情報」と「外部へ公開してよい情報」は同じではありません。</p>



<p class="wp-block-paragraph">WordPressではRSSなどのフィードを通して情報を外部へ配信するため、通常のWebページでは表示されていなくても、フィード経由で情報が見えてしまうことがあります。</p>



<p class="wp-block-paragraph">7.0.3ではその境界も修正されています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-4ac9005f-2f4f-4e0f-aa8e-4e4790b3fefe" class="wp-block-heading">10．Author以上によるCSSインジェクション</h3>



<p class="wp-block-paragraph">Author（投稿者）以上のユーザーが、WordPressの安全なCSS属性フィルターを回避できる問題も修正されました。</p>



<p class="wp-block-paragraph">CSSインジェクションとは、ページ内へ攻撃者が任意のCSSを挿入できてしまう問題です。JavaScriptを直接実行するXSSとは異なりますが、<strong>「表示を隠す」「別の要素を重ねる」「利用者を誤った操作へ誘導する」といった画面改ざんに利用される可能性があります。</strong></p>



<p class="wp-block-paragraph">特に複数人へ投稿権限を与えているサイトでは無視しにくい問題です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-193dba79-7b3f-4236-96a6-d8dc6ff0698b" class="wp-block-heading">11．メールアドレス確認処理を回避できる問題</h3>



<p class="wp-block-paragraph">WordPressの<strong>メールアドレス確認フローを回避できる問題</strong>も修正されています。</p>



<p class="wp-block-paragraph">WordPressではメールアドレスの変更やユーザー関連処理などで、「本当にそのメールアドレスを所有しているのか」を確認する仕組みがあります。</p>



<p class="wp-block-paragraph">今回、その確認フローを正常に完了していないにもかかわらず、処理を進められる可能性がある問題が修正されました。</p>



<p class="wp-block-paragraph">単独で即座にサイト乗っ取りへ直結するとは限りませんが、認証・本人確認に関わる処理はセキュリティ上重要なため、修正しておくべき問題です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-74fae4e8-1241-46ba-b611-f9748f0ecd3d" class="wp-block-heading">12．URL検証を回避してlink-localアドレスへアクセスできるSSRF</h3>



<p class="wp-block-paragraph">最後はSSRFです。SSRFとは「Server-Side Request Forgery」の略で、簡単にいうと、<strong>攻撃者がWordPressサーバーを使って、本来アクセスできない場所へ通信させる攻撃</strong>です。</p>



<p class="wp-block-paragraph">今回の問題では、WordPressのURL検証処理をすり抜けて、link-localと呼ばれるアドレス範囲へリクエストを送れる可能性がありました。</p>



<p class="wp-block-paragraph">link-localとは、同じネットワークやサーバー内部など、限られた範囲で利用される特殊なIPアドレスです。一般ユーザーのブラウザから直接アクセスできない場所であっても、WordPressが動いているサーバーからならアクセスできる場合があります。</p>



<p class="wp-block-paragraph">そのためSSRFを悪用すると、<strong>「WordPress → 内部ネットワーク → 内部サービス」という形で、WordPressを踏み台として内部システムへアクセスされる可能性</strong>があります。</p>



<p class="wp-block-paragraph">Patchstackも今回のSSRFについて、<strong>攻撃対象をWordPressサイトだけでなく内部ネットワーク側へ広げる足掛かりになり得る問題</strong>として注意を促しています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-08ccd979-3f90-464c-8fd1-05648759d1fc" class="wp-block-heading">7.0.3では「WordPressの境界部分」が広く修正されている</h2>



<p class="wp-block-paragraph">12件を並べるとバラバラな問題に見えますが、共通点もあります。</p>



<p class="wp-block-paragraph">今回重点的に修正されているのは、<strong>「どこまで信頼してよいのか」を判断する境界部分</strong>です。</p>



<p class="wp-block-paragraph">たとえば、「未ログインユーザーと管理者」「寄稿者と管理者」「非公開情報と公開情報」「外部インターネットと内部ネットワーク」「安全なHTMLと危険なHTML」といった境界です。</p>



<p class="wp-block-paragraph">7.0.2が「SQLインジェクションからRCEにつながる非常に危険な攻撃経路を緊急で閉じたリリース」だったとすれば、7.0.3は、<strong>「WordPressコアのさまざまな部分に残っていた信頼境界の問題を一斉に修正したリリース」</strong>と捉えると分かりやすいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-f0209e2a-5bc9-4e58-b24b-88a82c1f4c56" class="wp-block-heading">更新の重要性について</h2>



<h3 id="vk-htags-d355f6df-a3b6-45a4-9dce-78ab1f24fd07" class="wp-block-heading">WordPress 7.0.2を使っていても7.0.3へ更新する必要がある</h3>



<p class="wp-block-paragraph">ここが今回もっとも重要なポイントです。<strong>WordPress 7.0.2と7.0.3は、同じ問題を二度修正したわけではありません。</strong></p>



<p class="wp-block-paragraph">7.0.2で修正されたのは、以下の2点です。</p>



<ul class="wp-block-list vk_block-margin-md--margin-bottom">
<li>SQLインジェクションを容易にする問題</li>



<li>REST APIのバッチ処理とSQLインジェクションを組み合わせたRCEにつながる問題</li>
</ul>



<p class="wp-block-paragraph">7.0.3では、それとは別に今回紹介した12件の問題が修正されています。</p>



<p class="wp-block-paragraph">したがって、<strong>WordPress 7.0.2を利用していても、7.0.3の脆弱性に対して安全になったわけではありません。</strong>WordPress公式も7.0.3について即時更新を推奨しています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d7b1dc49-01d9-4e44-962a-f7fae9a3370d" class="wp-block-heading">旧バージョンを使っている場合も更新が必要</h3>



<p class="wp-block-paragraph">今回の問題はWordPress 7.0だけのものでもありません。</p>



<p class="wp-block-paragraph">公式HelpHubによると、影響する脆弱性の数は次のようになっています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark vk_block-margin-md--margin-bottom">
<li><strong>WordPress 7.0</strong>： 12件</li>



<li><strong>WordPress 6.9</strong>： 11件</li>



<li><strong>WordPress 6.8 ～ 5.8</strong>： 8件</li>



<li><strong>WordPress 5.7 ～ 4.7</strong>： 7件</li>
</ul>



<p class="wp-block-paragraph">WordPress 6.9では6.9.6、6.8では6.8.7など、各ブランチ向けの修正版も公開されています。さらに4.7系についても4.7.34まで修正がバックポートされています。</p>



<p class="wp-block-paragraph">つまり今回の脆弱性には、<strong>最近追加されたWordPress 7.0固有の機能だけでなく、かなり以前から存在するWordPressの仕組みに関係する問題も含まれている</strong>と考えられます。</p>



<p class="wp-block-paragraph">ただし、古いWordPressを使い続けることが推奨されているわけではありません。WordPress公式は、積極的にサポートしているのは最新バージョンのみであることも明記しています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-54141d31-cce6-4888-9ac5-c219bdf6ada2" class="wp-block-heading">特に更新を急いだ方がよいサイト</h3>



<p class="wp-block-paragraph">7.0.3は基本的にすべてのWordPressサイトで適用しておきたい更新ですが、特に、<strong>以下のようなWordPressサイトでは優先度が高くなります。</strong></p>



<ul class="wp-block-list is-style-vk-triangle-mark vk_block-margin-md--margin-bottom">
<li>複数のライターへWordPressアカウントを発行している</li>



<li>寄稿者・投稿者権限を外部ユーザーへ与えている</li>



<li>会員制サイトを運営している</li>



<li>マルチサイト機能を利用している</li>



<li>パスワード保護投稿を利用している</li>



<li>WordPressサーバーが社内・クラウドの内部ネットワークへアクセスできる</li>
</ul>



<p class="wp-block-paragraph">今回の保存型XSSはいずれもContributor以上の権限が攻撃条件となっています。Patchstackも、ゲストライターやフリーランス、制作会社などへContributor権限を渡しているサイトでは特に注意すべきとしています。</p>



<p class="wp-block-paragraph">一方、ログイン画面の反射型XSSやSSRFなどは、単純に「投稿者アカウントを発行していないから関係ない」と言い切れる問題ではありません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-0175e905-f833-41b7-9dd2-0ddf96d58204" class="wp-block-heading">まとめ：7.0.2で安心せず7.0.3まで更新しておこう</h2>



<p class="wp-block-paragraph">WordPress 7.0.2は非常に重大なSQLインジェクションやRCEにつながる問題を修正した重要なアップデートでした。</p>



<p class="wp-block-paragraph">しかし、7.0.3は7.0.2の補足修正ではありません。<strong>新たに12件のセキュリティ問題を修正した独立したセキュリティアップデート</strong>です。</p>



<p class="wp-block-paragraph">ログイン画面の認証前XSSをはじめ、4件の保存型XSS、マルチサイトの権限昇格、情報漏えい、CSSインジェクション、メール確認の回避、SSRFなど、修正範囲はWordPress全体に及んでいます。</p>



<p class="wp-block-paragraph">そのため、「7.0.2へ更新済みだから急ぐ必要はない」ではなく、<strong>「7.0.2で前回の脆弱性を塞ぎ、7.0.3で今回判明した別の12件も塞ぐ」</strong>と考えるのが適切です。特に<strong>今回の脆弱性はWordPress 6.xや5.x、さらには4.7系にまで影響するものが含まれています。</strong></p>



<p class="wp-block-paragraph">WordPress 7.0系を利用している場合は7.0.3へ、旧ブランチを事情があって継続利用している場合も、それぞれのブランチで提供されている最新のセキュリティ修正版へ早めに更新しておきましょう。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/08/07/wordpress-7-0-3-security-update/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【サーバー選び】エックスサーバー系4サービスを比較。WordPress運用の仕組み・料金・強みの違いについて</title>
		<link>https://wppilot.net/2026/08/01/xserver-services/</link>
					<comments>https://wppilot.net/2026/08/01/xserver-services/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Fri, 31 Jul 2026 23:09:33 +0000</pubDate>
				<category><![CDATA[記録・雑談]]></category>
		<category><![CDATA[エックスサーバー]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1743</guid>

					<description><![CDATA[エックスサーバー株式会社は、一般的なレンタルサーバーである「エックスサーバー」だけでなく、WordPress専用サービスや、比較的新しい技術を積極的に採用するサービスも提供しています。 今回比較するのは、次の4つです。  [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<p class="wp-block-paragraph">エックスサーバー株式会社は、一般的なレンタルサーバーである「エックスサーバー」だけでなく、WordPress専用サービスや、比較的新しい技術を積極的に採用するサービスも提供しています。</p>



<p class="wp-block-paragraph">今回比較するのは、次の4つです。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>エックスサーバー</li>



<li>XServer for WordPress</li>



<li>シンレンタルサーバー</li>



<li>wpX Speed</li>
</ul>



<p class="wp-block-paragraph">いずれもWordPressを運用できますが、サービスの考え方は同じではありません。</p>



<p class="wp-block-paragraph">この記事では、2026年8月1日時点の公式情報をもとに、料金だけでなく、WordPressがどのような仕組みで動くのか、それぞれ何を重視しているのかまで解説します。</p>



<div class="wp-block-vk-blocks-alert vk_alert alert alert-warning has-alert-icon"><div class="vk_alert_icon"><div class="vk_alert_icon_icon"><i class="fa-solid fa-triangle-exclamation" aria-hidden="true"></i></div><div class="vk_alert_icon_text"><span>注意</span></div></div><div class="vk_alert_content">
<p class="wp-block-paragraph">※本記事の料金は2026年8月1日時点のものです。契約前には各サービスの公式サイトで最新の料金、特典、契約条件をご確認ください。</p>
</div></div>



<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-tghbwgtt8-za0o-cslk-mx0a-64kuynvukb" aria-expanded="false" aria-controls="vk-toc-content-tghbwgtt8-za0o-cslk-mx0a-64kuynvukb">OPEN</button><ul id="vk-toc-content-tghbwgtt8-za0o-cslk-mx0a-64kuynvukb" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-b8ac0537-0371-4626-a381-15cb4ba36b5a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						まずは4サービスの違いを一覧で比較
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-2dbfd229-1c53-4b24-95d0-38fac08bf8f3" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						「共用サーバー」「専用サービス」「クラウド」の違い
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-5397437d-d1e3-4869-9320-bc4072e74f9b" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.1. </span>
						共用レンタルサーバーとは
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-044434a7-b34b-4d3a-bbe2-c495a4729328" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.2. </span>
						WordPress専用ホスティングとは
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-da342959-1815-4df1-ad67-bba847108e0e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.3. </span>
						クラウド型とは
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-198c938c-0c29-47c1-8c77-9787e8b2e409" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						エックスサーバーの特徴
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-2821b046-1400-4d3d-96bc-278f44d38f6f" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.1. </span>
						安定性と使いやすさを重視した定番サービス
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-f2348be7-34b4-4ad9-bfea-f4603311c1d4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.2. </span>
						エックスサーバーの料金
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-a81d9819-fd9e-42d3-9734-674ac6eeaa3e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.3. </span>
						エックスサーバーの強み
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d79422a7-c8fc-4cd7-a59d-263c79fe5125" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.4. </span>
						WordPressの一部テーマの割引特典
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-1a02079d-fb85-4039-b614-afc6399d78a8" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.5. </span>
						エックスサーバーが向いている人
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-1df0ea66-55a4-44a0-bb00-fca416fa1c96" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						XServer for WordPressの特徴
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-8f7a8728-f549-47d3-b779-e264d6a5f6d7" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.1. </span>
						WordPressの保守・管理まで支援するサービス
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-873488dc-de22-41f3-a18c-bc26de449d40" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.2. </span>
						WordPressごとに資源を割り当てる
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-13bdefec-4d85-4a0c-a794-f214f5bbe182" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.3. </span>
						XServer for WordPressの料金
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-39e843da-6b14-4e8f-9d5b-3ccde9d63dfd" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.4. </span>
						XServer for WordPressの強み
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-90e0cab0-3352-4758-94f6-d01635b23cab" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.5. </span>
						XServer for WordPressが向いている人
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-c32e452e-bce9-4742-b053-4a619cfa01d1" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5. </span>
						シンレンタルサーバーの特徴
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-4168a0c3-8f74-4f25-b9fd-5ec245af5509" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.1. </span>
						新しい技術を積極的に取り込むサービス
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-22194060-8189-4ed5-8b3a-b14f4222c3bc" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.2. </span>
						シンレンタルサーバーの料金
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c22bf334-6cd8-443c-a791-0b8d664ff10b" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.3. </span>
						シンレンタルサーバーの強み
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-b8b36444-f2fb-46bc-81d2-735f737f337b" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.4. </span>
						新技術を採用することは不安定という意味ではない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-34c34815-2c65-4c17-9e93-4e578e658f7e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.5. </span>
						シンレンタルサーバーが向いている人
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-40198f34-3e45-4760-ba26-6d84a2a8a389" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6. </span>
						wpX Speedの特徴
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-b542341b-9744-45db-86c1-e6404cde7777" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.1. </span>
						WordPress専用の時間課金型クラウド
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-f12eaa71-b8bc-4840-960c-7369655d4cd4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.2. </span>
						オートスケールが大きな特徴
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-2e1ec875-0240-4d63-8b5e-de0f350d041c" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.3. </span>
						wpX SpeedのWordPress向け機能
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-07b3c234-5abb-413c-b84b-dd37680dab93" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.4. </span>
						wpX Speedの強み
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-a48ba2b9-2501-4986-984a-f70013f29f90" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.5. </span>
						wpX Speedが向いている人
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-56d3f18b-d4c9-41d1-9467-a98b12944a58" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7. </span>
						エックスサーバーとシンレンタルサーバーの違い
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c1d4af32-0109-43ab-bd0f-52fd59518877" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.1. </span>
						エックスサーバーは安定性と実績を重視
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-e91a2963-1329-4358-b168-bf319c2d4a80" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.2. </span>
						シンレンタルサーバーは新技術と性能を重視
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-77aa5955-408e-4522-9ff3-e396e9bd43b9" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8. </span>
						エックスサーバーとXServer for WordPressの違い
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-2318ebfa-7eb6-4b9f-a782-1bf50dda9a31" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9. </span>
						wpX SpeedとXServer for WordPressの違い
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-8b7ab499-7d0f-4428-bac5-f030e7ea5636" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10. </span>
						結局どのサービスを選べばよいのか
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-6c220ccd-3c54-4c3a-8d26-5e947c712e6e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.1. </span>
						一般的な個人ブログや汎用性を選ぶならエックスサーバー
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-ee9ad35f-cae0-4262-825b-b9c1f2c8230c" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.2. </span>
						コストパフォーマンス重視ならシンレンタルサーバー
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-dbe714fc-113e-4987-a9d7-61d4267098b4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.3. </span>
						企業サイトの保守を重視するならXServer for WordPress
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-26ab71d3-4a7f-4232-aeaf-4914e1075ffd" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.4. </span>
						アクセス急増への対応ならwpX Speed
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-0e42cf49-4eed-4a38-9f00-085081ec72ab" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">11. </span>
						まとめ
					</a>
				</li>
			</ul></div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-b8ac0537-0371-4626-a381-15cb4ba36b5a" class="wp-block-heading">まずは4サービスの違いを一覧で比較</h2>



<figure class="wp-block-table is-style-vk-table-border-stripes is-style-vk-table-scrollable" data-scroll-breakpoint="table-scrollable-mobile"><table><thead><tr><th>サービス</th><th>基本的な仕組み</th><th>月額料金<br>（目安）</th><th>主な強み</th></tr></thead><tbody><tr><td>エックスサーバー</td><td>共用レンタルサーバー</td><td>990円～</td><td>安定性、実績、機能のバランス</td></tr><tr><td>XServer for WordPress</td><td>WordPress専用の共有サーバー<br>もしくは仮想専用サーバー</td><td>2,574円～</td><td>ステージング、復旧、専門サポート</td></tr><tr><td>シンレンタルサーバー</td><td>共用レンタルサーバー</td><td>1,078円～</td><td>新技術、性能、コストパフォーマンス</td></tr><tr><td>wpX Speed</td><td>WordPress専用クラウド</td><td>1,320円～</td><td>時間課金、オートスケール</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">料金だけを見ると、エックスサーバーとシンレンタルサーバーが比較的安く、XServer for WordPressは高めです。</p>



<p class="wp-block-paragraph">ただし、XServer for WordPressにはステージング環境やWordPressの基本操作サポート、復旧支援などが含まれています。単純にサーバー容量と料金だけが全てではなく、手厚いサポートも込みでの料金設定となっています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-2dbfd229-1c53-4b24-95d0-38fac08bf8f3" class="wp-block-heading">「共用サーバー」「専用サービス」「クラウド」の違い</h2>



<p class="wp-block-paragraph">それぞれのサービスを比較する前に、WordPressを動かす仕組みの違いを確認しておきましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-5397437d-d1e3-4869-9320-bc4072e74f9b" class="wp-block-heading">共用レンタルサーバーとは</h3>



<p class="wp-block-paragraph"><strong>エックスサーバーとシンレンタルサーバーは、基本的には共用レンタルサーバーです。</strong></p>



<p class="wp-block-paragraph">共用レンタルサーバーとは、1台の大きなサーバーを複数の利用者で共有する仕組みです。ただし、利用者ごとに領域が分けられているため、通常はほかの利用者のファイルを見たり、直接操作したりすることはできません。</p>



<p class="wp-block-paragraph">料金が比較的安く、サーバー会社がOSやサーバーソフトウェアを管理してくれるため、個人ブログや中小規模の企業サイトに向いています。</p>



<p class="wp-block-paragraph">また、WordPressだけでなく、通常のHTMLサイト、PHPプログラム、メールサーバーなどにも利用できます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-044434a7-b34b-4d3a-bbe2-c495a4729328" class="wp-block-heading">WordPress専用ホスティングとは</h3>



<p class="wp-block-paragraph"><strong>XServer for WordPressは、WordPressの運用に必要な機能をまとめた専用サービスです。</strong></p>



<p class="wp-block-paragraph">単にWordPressをインストールできるだけでなく、次のような運用支援機能が用意されています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>ステージング環境の作成</li>



<li>本番サイトとの同期</li>



<li>WordPress本体・テーマ・プラグインの管理</li>



<li>WordPressリカバリー</li>



<li>自動バックアップと復元</li>



<li>WordPressの基本操作サポート</li>



<li>専門スタッフによる技術支援</li>
</ul>



<p class="wp-block-paragraph">ステージング環境とは、本番サイトとは別に作る検証用サイトです。テーマやプラグインを更新する前に、不具合が起きないか確認できます。</p>



<p class="wp-block-paragraph">XServer for WordPressには共有サーバープランと仮想専用サーバープランがあり、大規模サイト向けの上位プランでは、ほかの利用者の影響を受けにくい独立した環境を利用できます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-da342959-1815-4df1-ad67-bba847108e0e" class="wp-block-heading">クラウド型とは</h3>



<p class="wp-block-paragraph">wpX Speedは、WordPress専用のクラウド型レンタルサーバーです。</p>



<p class="wp-block-paragraph">一般的なレンタルサーバーは、3か月、12か月、36か月といった期間を選び、料金を前払いします。一方、<strong>wpX Speedは1時間単位で料金が発生し、プランごとに月額料金の上限が設定されています。</strong></p>



<p class="wp-block-paragraph">さらに、<strong>サーバーに一定以上の負荷がかかったとき、設定した予算の範囲内で自動的に上位プランへ変更する「オートスケール」を利用できます。</strong>突然アクセスが集中する可能性があるサイトと相性のよい仕組みです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-198c938c-0c29-47c1-8c77-9787e8b2e409" class="wp-block-heading">エックスサーバーの特徴</h2>


		<div class="pochipp-box"
			data-id="1630"
			data-img="l"
			data-lyt-pc="dflt"
			data-lyt-mb="vrtcl"
			data-btn-style="dflt"
			data-btn-radius="off"
			data-sale-effect="flash"
			 data-cvkey="7cfceb4e"		>
							<div class="pochipp-box__image">
					<a href="https://px.a8.net/svt/ejp?a8mat=44YUNK+6NXQCA+CO4+6ARKX" rel="nofollow">
						<img decoding="async" width="300" height="206"  src="https://wppilot.net/wp-content/uploads/2026/07/xserver-banner-300x206.png" alt=""/>					</a>
				</div>
						<div class="pochipp-box__body">
				<div class="pochipp-box__title">
					<a href="https://px.a8.net/svt/ejp?a8mat=44YUNK+6NXQCA+CO4+6ARKX" rel="nofollow">
						国内シェアNo.1レンタルサーバー【エックスサーバー】					</a>
				</div>

									<div class="pochipp-box__info">・運用サイト数250万件で国内シェアNo.1 ・初期費用無料、月額990円から、大容量500GBからの高コストパフォーマンス ・安定のサーバー稼働率99.99％以上 ・世界最高クラスの第5世代 AMD EPYC™とオールNVMe環境を採用 ・.com .netなどから選べる！独自ドメインが永久無料 ・マルチドメイン、メールアドレス無制限！独自SSLを無料で利用可能！</div>
				
				
							</div>
				<div class="pochipp-box__btns"
		data-maxclmn-pc="fit"
		data-maxclmn-mb="1"
	>
																<div class="pochipp-box__btnwrap -custom -long-text">
								<a href="https://px.a8.net/svt/ejp?a8mat=44YUNK+6NXQCA+CO4+6ARKX" class="pochipp-box__btn" rel="nofollow">
					<span>
						公式サイトをチェック					</span>
				</a>
			</div>
										<div class="pochipp-box__btnwrap -custom_2 -long-text">
								<a href="https://px.a8.net/svt/ejp?a8mat=44YUNK+6NXQCA+CO4+6M4J5" class="pochipp-box__btn" rel="nofollow">
					<span>
						法人向けプランはこちら					</span>
				</a>
			</div>
			</div>
								<div class="pochipp-box__logo">
					<img decoding="async" src="https://wppilot.net/wp-content/plugins/pochipp/assets/img/pochipp-logo-t1.png" alt="" width="32" height="32">
					<span>ポチップ</span>
				</div>
					</div>
	


<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-2821b046-1400-4d3d-96bc-278f44d38f6f" class="wp-block-heading">安定性と使いやすさを重視した定番サービス</h3>



<p class="wp-block-paragraph">エックスサーバーは、個人ブログ、企業サイト、ECサイトなど、幅広い用途に使える総合型のレンタルサーバーです。</p>



<p class="wp-block-paragraph">WordPress専用サービスではありませんが、WordPress簡単インストール、WordPress簡単移行、キャッシュ機能、無料SSL、自動バックアップ、WordPressリカバリーなど、WordPress向けの機能が豊富です。</p>



<p class="wp-block-paragraph">WordPressだけに利用方法を限定されないため、次のような使い方もできます。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPressを複数設置する</li>



<li>HTMLで作ったサイトを公開する</li>



<li>PHPで独自プログラムを動かす</li>



<li>独自ドメインのメールアドレスを作る</li>



<li>サブドメインごとに異なるシステムを設置する</li>
</ul>



<p class="wp-block-paragraph">「WordPressを中心に使う予定だが、将来ほかのシステムも置くかもしれない」という場合にも対応しやすいサービスです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-f2348be7-34b4-4ad9-bfea-f4603311c1d4" class="wp-block-heading">エックスサーバーの料金</h3>



<p class="wp-block-paragraph">2026年8月1日時点の通常料金は次のとおりです。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table class="has-fixed-layout"><thead><tr><th>契約期間</th><th>スタンダード</th><th>プレミアム</th><th>ビジネス</th></tr></thead><tbody><tr><td>3か月</td><td>1,320円／月</td><td>2,640円／月</td><td>5,280円／月</td></tr><tr><td>6か月</td><td>1,210円／月</td><td>2,420円／月</td><td>4,840円／月</td></tr><tr><td>12か月</td><td>1,100円／月</td><td>2,200円／月</td><td>4,400円／月</td></tr><tr><td>24か月</td><td>1,045円／月</td><td>2,090円／月</td><td>4,180円／月</td></tr><tr><td>36か月</td><td>990円／月</td><td>1,980円／月</td><td>3,960円／月</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">初期費用は無料です。支払いは契約期間分の一括前払いとなります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-a81d9819-fd9e-42d3-9734-674ac6eeaa3e" class="wp-block-heading">エックスサーバーの強み</h3>



<p class="wp-block-paragraph">最大の強みは、性能、安定性、料金、機能、情報量のバランスです。</p>



<p class="wp-block-paragraph">スタンダードプランでも500GBのNVMeストレージ（SSD）が用意され、WordPressリカバリーや過去14日分の自動バックアップを利用できます。</p>



<p class="wp-block-paragraph">利用者が多いため、設定方法やトラブルの解決事例をインターネット上で見つけやすい点もメリットです。</p>



<p class="wp-block-paragraph">特定の機能に極端に特化するのではなく、さまざまなサイトを無理なく運用できるように設計されています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d79422a7-c8fc-4cd7-a59d-263c79fe5125" class="wp-block-heading">WordPressの一部テーマの割引特典</h3>



<p class="wp-block-paragraph">WordPressで利用できる定番テーマについて、以下のとおり割引価格で購入することが可能です。（価格は2026年8月1日現在。<strong>割引施策は終了となる可能性があります</strong>）</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li><a href="https://xwrite.jp/"><strong>Xwrite</strong></a>（エックスサーバー自社開発テーマ）： 19,800円 → <strong>15,840円</strong>（買い切り価格）<br><strong>※プレミアムプラン以上をご契約中の場合に限り、無料で利用可能です</strong></li>



<li><strong><a href="https://swell-theme.com/">SWELL</a></strong>： 17,600円 → <strong>16,720円</strong>（買い切り価格）</li>



<li><a href="https://snow-monkey.2inc.org/"><strong>Snow Monkey</strong></a>： 16,500円 → <strong>15,675円 ※年額サブスクリプション</strong></li>



<li><strong><a href="https://wp-emanon.jp/themes/theme-emanon-business/">Emanon Business</a></strong>： 12,800円 → <strong>10,230円</strong>（買い切り価格）</li>



<li><strong><a href="https://lqd.jp/wp/theme_insight.html">LIQUID INSIGHT</a></strong>： 16,200円 → <strong>15,180円</strong>（買い切り価格）</li>



<li><strong><a href="https://support.animagate.com/product/wp-nishiki-pro/">Nishiki Pro</a></strong>： 17,800円 → <strong>16,910円</strong>（買い切り価格）</li>
</ul>



<div class="wp-block-vk-blocks-blog-card vk_block-margin-md--margin-top has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/01/25/wp-theme-xwrite/" target="_self" >WordPressに定評のある「エックスサーバー」の公式テーマ「Xwrite」</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/01/25/wp-theme-xwrite/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2026/01/ac7dbb97a8899450132f840d6abc9dd4-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-1a02079d-fb85-4039-b614-afc6399d78a8" class="wp-block-heading">エックスサーバーが向いている人</h3>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>初めてレンタルサーバーを契約する人</li>



<li>個人ブログや一般的な企業サイトを運営する人</li>



<li>WordPress以外のサイトやメールにも使いたい人</li>



<li>長期的な安定性や情報量を重視する人</li>



<li>特別な事情がなく、無難で失敗しにくいサービスを選びたい人</li>
</ul>



<p class="wp-block-paragraph">多くの個人サイトや中小規模サイトでは、まずスタンダードプランから検討すれば十分でしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-1df0ea66-55a4-44a0-bb00-fca416fa1c96" class="wp-block-heading">XServer for WordPressの特徴</h2>


		<div class="pochipp-box"
			data-id="1744"
			data-img="l"
			data-lyt-pc="dflt"
			data-lyt-mb="vrtcl"
			data-btn-style="dflt"
			data-btn-radius="off"
			data-sale-effect="flash"
			 data-cvkey="55b52619"		>
							<div class="pochipp-box__image">
					<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+CGBG2I+CO4+3YYTHT" rel="nofollow">
						<img decoding="async" width="300" height="250"  src="https://wppilot.net/wp-content/uploads/2026/08/xserver-for-wordpress-20260915-300x250.gif" alt=""/>					</a>
				</div>
						<div class="pochipp-box__body">
				<div class="pochipp-box__title">
					<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+CGBG2I+CO4+3YYTHT" rel="nofollow">
						高いセキュリティと手厚いサポートのWordPress専用ホスティングサービス 『XServer for WordPress』					</a>
				</div>

									<div class="pochipp-box__info">・国内シェアNo.1「エックスサーバー」が提供するWordPress専用ホスティング ・サイト分離の高セキュリティ設計と、安心の稼働率99.99%以上保証 ・WordPress専門チームが対応！トラブル調査から技術的な作業代行まで実施 ・面倒な他社からのサイト移転も、専門スタッフが無料で代行 ・「.co.jp」も選択可能！ご契約中は独自ドメインの取得・更新が無料 ・複数サイトの更新・管理を効率化！クライアントへの権限付与も可能</div>
				
				
							</div>
				<div class="pochipp-box__btns"
		data-maxclmn-pc="fit"
		data-maxclmn-mb="1"
	>
																<div class="pochipp-box__btnwrap -custom -long-text">
								<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+CGBG2I+CO4+3YYTHT" class="pochipp-box__btn" rel="nofollow">
					<span>
						公式サイトをチェック					</span>
				</a>
			</div>
										<div class="pochipp-box__btnwrap -custom_2 -long-text">
								<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+CGBG2I+CO4+3YYTHT" class="pochipp-box__btn" rel="nofollow">
					<span>
						料金やプランもこちらから					</span>
				</a>
			</div>
			</div>
								<div class="pochipp-box__logo">
					<img decoding="async" src="https://wppilot.net/wp-content/plugins/pochipp/assets/img/pochipp-logo-t1.png" alt="" width="32" height="32">
					<span>ポチップ</span>
				</div>
					</div>
	


<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-8f7a8728-f549-47d3-b779-e264d6a5f6d7" class="wp-block-heading">WordPressの保守・管理まで支援するサービス</h3>



<p class="wp-block-paragraph">XServer for WordPressは、WordPress専用のプレミアムホスティングサービスです。</p>



<p class="wp-block-paragraph">一般的なレンタルサーバーでは、サーバー会社のサポート対象はサーバー機能が中心です。WordPressのテーマ設定やプラグインの不具合については、原則として利用者自身で調べる必要があります。</p>



<p class="wp-block-paragraph">一方、XServer for WordPressでは、WordPressの基本操作も標準サポートの対象です。例えば、パーマリンクの変更、テーマの変更、パスワードの変更などを相談できます。</p>



<p class="wp-block-paragraph">個別のテーマやプラグインのカスタマイズは対象外ですが、<strong>通常のレンタルサーバーよりWordPress側に踏み込んだ支援を受けられます。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-873488dc-de22-41f3-a18c-bc26de449d40" class="wp-block-heading">WordPressごとに資源を割り当てる</h3>



<p class="wp-block-paragraph">XServer for WordPressでは、WordPressサイトごとに容量、メモリ、vCPUなどを割り当てます。</p>



<p class="wp-block-paragraph">vCPUとは、仮想的に割り当てられるCPUの処理単位です。ベーシックプランとスタンダードプランでは、1サイトにつき最低でも容量10GB、メモリ1GB、vCPU 1コアを割り当てる仕組みになっています。</p>



<p class="wp-block-paragraph">一般的な共用レンタルサーバーでは、契約全体のサーバー領域に複数のWordPressを設置します。一方、XServer for WordPressは、サイト単位で使える資源を意識して管理する仕組みです。</p>



<p class="wp-block-paragraph">そのため、複数の顧客サイトを管理する制作会社や、社内で複数のWordPressサイトを運用する企業にも向いています。</p>



<p class="wp-block-paragraph">ただし、資源割り当ての最低条件を確保するため、<strong>1契約ごとに設置・運用できるWordPressサイト数には制限がございます（制限数はプランにより異なります）。</strong>エックスサーバーやシンレンタルサーバーのように無制限に設置できるわけではないため、注意が必要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-13bdefec-4d85-4a0c-a794-f214f5bbe182" class="wp-block-heading">XServer for WordPressの料金</h3>



<p class="wp-block-paragraph">2026年8月1日時点の通常料金は次のとおりです。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table class="has-fixed-layout"><thead><tr><th>契約期間</th><th>ベーシック</th><th>スタンダード</th><th>プレミアム</th><th>エンタープライズ</th></tr></thead><tbody><tr><td>3か月</td><td>3,432円／月</td><td>6,864円／月</td><td>15,840円／月</td><td>63,360円／月</td></tr><tr><td>6か月</td><td>3,146円／月</td><td>6,292円／月</td><td>14,520円／月</td><td>58,080円／月</td></tr><tr><td>12か月・通常</td><td>2,860円／月</td><td>5,720円／月</td><td>13,200円／月</td><td>52,800円／月</td></tr><tr><td>24か月・通常</td><td>2,717円／月</td><td>5,434円／月</td><td>12,540円／月</td><td>50,160円／月</td></tr><tr><td>36か月・通常</td><td>2,574円／月</td><td>5,148円／月</td><td>11,880円／月</td><td>47,520円／月</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">ベーシックとスタンダードは共有サーバー、プレミアムとエンタープライズは仮想専用サーバーです。</p>



<p class="wp-block-paragraph"><strong>プレミアムとエンタープライズには、17,600円の初期費用が別途かかります。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-39e843da-6b14-4e8f-9d5b-3ccde9d63dfd" class="wp-block-heading">XServer for WordPressの強み</h3>



<p class="wp-block-paragraph">XServer for WordPressの最大の強みは、サーバー性能そのものよりも「<strong>運用時の失敗を防ぎ、問題が起きたときに戻しやすいこと</strong>」です。</p>



<p class="wp-block-paragraph">テーマやプラグインを更新する前にステージング環境で確認し、問題がなければ本番環境に反映できます。</p>



<p class="wp-block-paragraph">また、次の機能も利用できます。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>過去14日分の自動・遠隔地バックアップ</li>



<li>任意のタイミングで作成できる手動バックアップ</li>



<li>WordPressリカバリー</li>



<li>WordPress向けセキュリティ自動最適化</li>



<li>WordPress本体・テーマ・プラグインの一括管理</li>



<li>WordPressの基本操作サポート</li>



<li>専門スタッフによるトラブル調査</li>
</ul>



<p class="wp-block-paragraph">WordPressの更新による不具合や、管理画面に入れなくなるトラブルに備えたい企業には、料金差に見合う価値があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-90e0cab0-3352-4758-94f6-d01635b23cab" class="wp-block-heading">XServer for WordPressが向いている人</h3>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>企業の公式サイトを運営する人</li>



<li>サイト停止による影響が大きい事業者</li>



<li>複数の顧客サイトを管理する制作会社</li>



<li>ステージング環境を簡単に使いたい人</li>



<li>WordPressの保守に詳しい担当者が社内にいない企業</li>



<li>料金よりも復旧性やサポートを重視する人</li>
</ul>



<p class="wp-block-paragraph">個人ブログで使えないわけではありませんが、一般的なブログには機能が過剰になりやすく、料金も高めです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-c32e452e-bce9-4742-b053-4a619cfa01d1" class="wp-block-heading">シンレンタルサーバーの特徴</h2>


		<div class="pochipp-box"
			data-id="1746"
			data-img="l"
			data-lyt-pc="dflt"
			data-lyt-mb="vrtcl"
			data-btn-style="dflt"
			data-btn-radius="off"
			data-sale-effect="flash"
			 data-cvkey="da66dc7a"		>
							<div class="pochipp-box__image">
					<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+CEJ596+5GDG+609HT" rel="nofollow">
						<img decoding="async" width="300" height="250"  src="https://wppilot.net/wp-content/uploads/2026/08/shin-rental-server-banner-300x250.png" alt=""/>					</a>
				</div>
						<div class="pochipp-box__body">
				<div class="pochipp-box__title">
					<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+CEJ596+5GDG+609HT" rel="nofollow">
						自由と先進性を兼ね備えた新世代レンタルサーバー『シンレンタルサーバー』					</a>
				</div>

									<div class="pochipp-box__info">・オールNVMe RAID10を採用した超高性能サーバー 　・サイトパフォーマンスを向上させる「Xアクセラレータ Ver.2」搭載 　・.com .netなどから選べる！独自ドメインが永久無料 　・初心者でも安心の24時間365日メールサポート！ 　・アダルトコンテンツを含む幅広い用途で利用可能 </div>
				
				
							</div>
				<div class="pochipp-box__btns"
		data-maxclmn-pc="fit"
		data-maxclmn-mb="1"
	>
																<div class="pochipp-box__btnwrap -custom -long-text">
								<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+CEJ596+5GDG+609HT" class="pochipp-box__btn" rel="nofollow">
					<span>
						公式サイトをチェック					</span>
				</a>
			</div>
										<div class="pochipp-box__btnwrap -custom_2 -long-text">
								<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+CEJ596+5GDG+609HT" class="pochipp-box__btn" rel="nofollow">
					<span>
						料金やプランもこちらから					</span>
				</a>
			</div>
			</div>
								<div class="pochipp-box__logo">
					<img decoding="async" src="https://wppilot.net/wp-content/plugins/pochipp/assets/img/pochipp-logo-t1.png" alt="" width="32" height="32">
					<span>ポチップ</span>
				</div>
					</div>
	


<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-4168a0c3-8f74-4f25-b9fd-5ec245af5509" class="wp-block-heading">新しい技術を積極的に取り込むサービス</h3>



<p class="wp-block-paragraph">シンレンタルサーバーは、エックスサーバーのシステムを土台としながら、新しい技術を迅速かつ積極的に取り込むことを掲げたサービスです。</p>



<p class="wp-block-paragraph">基本的な管理方法や機能はエックスサーバーに近く、WordPress以外のHTMLサイトやPHPプログラム、メールにも利用できます。</p>



<p class="wp-block-paragraph">一方で、安定性を最優先して慎重に新機能を導入するエックスサーバーに対し、シンレンタルサーバーは性能向上につながる新しい仕組みを比較的早く導入する立場です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-22194060-8189-4ed5-8b3a-b14f4222c3bc" class="wp-block-heading">シンレンタルサーバーの料金</h3>



<p class="wp-block-paragraph">2026年8月1日時点の通常料金は次のとおりです。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table class="has-fixed-layout"><thead><tr><th>契約期間</th><th>ベーシック</th><th>スタンダード</th><th>プレミアム</th></tr></thead><tbody><tr><td>3か月</td><td>1,386円／月</td><td>2,574円／月</td><td>5,148円／月</td></tr><tr><td>6か月</td><td>1,386円／月</td><td>2,574円／月</td><td>5,148円／月</td></tr><tr><td>12か月</td><td>1,232円／月</td><td>2,314円／月</td><td>4,628円／月</td></tr><tr><td>24か月</td><td>1,155円／月</td><td>2,145円／月</td><td>4,290円／月</td></tr><tr><td>36か月</td><td>1,078円／月</td><td>2,002円／月</td><td>4,004円／月</td></tr></tbody></table></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c22bf334-6cd8-443c-a791-0b8d664ff10b" class="wp-block-heading">シンレンタルサーバーの強み</h3>



<p class="wp-block-paragraph">シンレンタルサーバーでは、全ストレージにNVMe方式のSSDを採用し、RAID10構成を採用しています。RAID10とは、複数のストレージにデータを分散して高速化しながら、同じデータを複製して障害にも備える構成です。</p>



<p class="wp-block-paragraph">また、公式サイトでは次のような設備や機能が案内されています（2026年8月1日時点）。<strong>おおむねエックスサーバーと同等の構成となっています。</strong></p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>第4世代AMD EPYC</li>



<li>256コアvCPU、1.5TBメモリのサーバー</li>



<li>nginx</li>



<li>Xアクセラレータ Ver.2</li>



<li>XPageSpeed</li>



<li>10Gbps接続</li>



<li>MCP対応の管理機能</li>
</ul>



<p class="wp-block-paragraph">なお、コンテンツの制限についても、エックスサーバーに比べると緩やかとなっています（当然のことながら日本の法令をいただく必要がございますが）。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-b8b36444-f2fb-46bc-81d2-735f737f337b" class="wp-block-heading">新技術を採用することは不安定という意味ではない</h3>



<p class="wp-block-paragraph">シンレンタルサーバーは「新しい技術を取り込むサービス」ですが、常に不安定という意味ではありません。</p>



<p class="wp-block-paragraph">エックスサーバーと同じ会社が運営し、基本的なサーバーパネルやサポート体制も整っています。</p>



<p class="wp-block-paragraph">ただし、長期間の運用実績や慎重な変更方針を最優先するならエックスサーバー、新しい機能や性能、料金とのバランスを重視するならシンレンタルサーバーという違いがあります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-34c34815-2c65-4c17-9e93-4e578e658f7e" class="wp-block-heading">シンレンタルサーバーが向いている人</h3>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>サーバー性能と料金のバランスを重視する人</li>



<li>新しい技術や機能を試したい人</li>



<li>複数のWordPressサイトを低コストで運営したい人</li>



<li>WordPress以外のサイトやメールも利用したい人</li>



<li>サーバーの設定や不具合をある程度自分で調べられる人</li>
</ul>



<p class="wp-block-paragraph">初心者でも利用できますが、「迷ったら定番を選びたい」という人にはエックスサーバーのほうが分かりやすいでしょう。</p>



<p class="wp-block-paragraph">また、WordPressの一部テーマ（SWELLやSnow Monkeyなど）について、エックスサーバーでは割引価格で購入できるという施策があります（上述のとおり）。一方で、<strong>シンレンタルサーバーではXwrite以外は対象外となっています。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-40198f34-3e45-4760-ba26-6d84a2a8a389" class="wp-block-heading">wpX Speedの特徴</h2>


		<div class="pochipp-box"
			data-id="1748"
			data-img="l"
			data-lyt-pc="dflt"
			data-lyt-mb="vrtcl"
			data-btn-style="dflt"
			data-btn-radius="off"
			data-sale-effect="flash"
			 data-cvkey="1832a21b"		>
							<div class="pochipp-box__image">
					<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+ELPSPM+5GDG+ZTNGX" rel="nofollow">
						<img decoding="async" width="300" height="250"  src="https://wppilot.net/wp-content/uploads/2026/08/wpx-speed-banner.png" alt=""/>					</a>
				</div>
						<div class="pochipp-box__body">
				<div class="pochipp-box__title">
					<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+ELPSPM+5GDG+ZTNGX" rel="nofollow">
						WordPress専用の高速クラウド型レンタルサーバー『wpX Speed』					</a>
				</div>

									<div class="pochipp-box__info">・初期費用無料、1時間2円・月額1,320円(税込)〜 　・ピュアSSDの16倍以上高速！オールフラッシュNVMe RAID10構成 　・リソース使用量に応じて自動的に上位プランに移行し、 　　サイトのダウンを防ぐ「オートスケール設定」機能 　・他サーバーからの移転を手助けする「WordPress簡単移行」機能 　・「ダッシュボードへの不正ログイン防止」機能、 　　「国外アクセス遮断」機能、「WAF設定」機能等、充実のセキュリティ 　・自動バックアップ機能＆無料復元機能</div>
				
				
							</div>
				<div class="pochipp-box__btns"
		data-maxclmn-pc="fit"
		data-maxclmn-mb="1"
	>
																<div class="pochipp-box__btnwrap -custom -long-text">
								<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+ELPSPM+5GDG+ZTNGX" class="pochipp-box__btn" rel="nofollow">
					<span>
						公式サイトをチェック					</span>
				</a>
			</div>
										<div class="pochipp-box__btnwrap -custom_2 -long-text">
								<a href="https://px.a8.net/svt/ejp?a8mat=4B9VHB+ELPSPM+5GDG+ZTNGX" class="pochipp-box__btn" rel="nofollow">
					<span>
						料金やプランもこちらから					</span>
				</a>
			</div>
			</div>
								<div class="pochipp-box__logo">
					<img decoding="async" src="https://wppilot.net/wp-content/plugins/pochipp/assets/img/pochipp-logo-t1.png" alt="" width="32" height="32">
					<span>ポチップ</span>
				</div>
					</div>
	


<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-b542341b-9744-45db-86c1-e6404cde7777" class="wp-block-heading">WordPress専用の時間課金型クラウド</h3>



<p class="wp-block-paragraph">wpX Speedは、WordPress専用に最適化されたクラウド型レンタルサーバーです。</p>



<p class="wp-block-paragraph"><strong>料金は1時間単位で計算されますが、各プランには月額上限が設定されています。</strong>また、初期設定費は無料です。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table class="has-fixed-layout"><thead><tr><th>プラン</th><th>1時間あたり</th><th>月額上限</th></tr></thead><tbody><tr><td>W1</td><td>2.2円</td><td>1,320円</td></tr><tr><td>W2</td><td>4.4円</td><td>2,640円</td></tr><tr><td>W3</td><td>8.8円</td><td>5,280円</td></tr><tr><td>W4</td><td>17.6円</td><td>11,000円</td></tr><tr><td>W5</td><td>46.2円</td><td>33,000円</td></tr><tr><td>W6</td><td>77円</td><td>55,000円</td></tr><tr><td>W7</td><td>123.2円</td><td>88,000円</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">例えば、W1を1か月使い続けても、料金は1,320円を超えません。一方で、<strong>基本料金が1時間単位の計算となっているため、月の途中で解約した場合や、月の途中でプランを変更した場合は計算が異なります。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-f12eaa71-b8bc-4840-960c-7369655d4cd4" class="wp-block-heading">オートスケールが大きな特徴</h3>



<p class="wp-block-paragraph">wpX Speedでは、サーバーに一定以上の負荷がかかった場合、設定した予算の範囲内で自動的に上位プランへ変更できます。例えば、<strong>普段はW1で運用し、アクセスが集中したときだけW2やW3へ引き上げる</strong>といった使い方ができます。</p>



<p class="wp-block-paragraph">このような仕組みから、テレビや大手ニュースサイトで紹介される可能性があるサイト、期間限定キャンペーン、イベントサイトなどに向いています。</p>



<p class="wp-block-paragraph">ただし、オートスケールは無制限に性能を上げる機能ではありません。どのプランまで引き上げるか、予算上限を事前に決めておく必要があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-2e1ec875-0240-4d63-8b5e-de0f350d041c" class="wp-block-heading">wpX SpeedのWordPress向け機能</h3>



<p class="wp-block-paragraph">wpX Speedには、次のような機能があります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPress簡単インストール</li>



<li>WordPress簡単移行</li>



<li>サーバーキャッシュ</li>



<li>ブラウザキャッシュ</li>



<li>WAF</li>



<li>国外アクセス制限</li>



<li>ログイン試行回数制限</li>



<li>自動バックアップ</li>



<li>無料SSL</li>



<li>PHP-FPM</li>



<li>NVMe</li>



<li>nginx</li>



<li>RAID10</li>
</ul>



<p class="wp-block-paragraph"><strong>自動バックアップは過去7日分</strong>です。<strong>エックスサーバーやXServer for WordPressの14日分より保存期間が短い</strong>ため、この点は注意が必要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-07b3c234-5abb-413c-b84b-dd37680dab93" class="wp-block-heading">wpX Speedの強み</h3>



<p class="wp-block-paragraph"><strong>最大の強みは、アクセス数に合わせてプランを柔軟に変更しやすいことです。</strong></p>



<p class="wp-block-paragraph">通常のレンタルサーバーでは、上位プランへの変更が月単位であったり、反映まで時間がかかったりすることがあります。wpX Speedは、急激な負荷への対応を前提とした設計です。</p>



<p class="wp-block-paragraph">一方、通常のブログや法人コーポレートサイトではアクセスが急増する機会が少なく、オートスケールを必要としないこともあります。その場合、エックスサーバーやシンレンタルサーバーのほうが、料金や機能を理解しやすいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-a48ba2b9-2501-4986-984a-f70013f29f90" class="wp-block-heading">wpX Speedが向いている人</h3>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>アクセス数の変動が大きいWordPressサイト</li>



<li>テレビ、SNS、ニュースなどからアクセスが集中する可能性があるサイト</li>



<li>期間限定のキャンペーンサイト</li>



<li>月の途中だけサーバーを利用したい人</li>



<li>サーバー負荷に応じて性能を変更したい人</li>



<li>WordPress以外の用途を必要としない人</li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-56d3f18b-d4c9-41d1-9467-a98b12944a58" class="wp-block-heading">エックスサーバーとシンレンタルサーバーの違い</h2>



<p class="wp-block-paragraph">この2つは管理画面や機能が似ているため、もっとも迷いやすい組み合わせです。</p>



<p class="wp-block-paragraph">大まかな違いは次のように考えられますが、<strong>迷ったらエックスサーバーを選んでおくので全く問題ありません</strong>（アダルトコンテンツ等、エックスサーバー側で禁止されており、シンレンタルサーバー側である程度認可されているコンテンツが含まれている場合を除きます）。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c1d4af32-0109-43ab-bd0f-52fd59518877" class="wp-block-heading">エックスサーバーは安定性と実績を重視</h3>



<p class="wp-block-paragraph">エックスサーバーは、幅広い利用者が安心して使えることを重視しています。<strong>長年の運用実績があり、利用者や解説情報も多いため、困ったときに情報を探しやすい</strong>のが特徴です。</p>



<p class="wp-block-paragraph">初めて契約する人や、企業サイトを長期間安定して運営したい人に向いています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-e91a2963-1329-4358-b168-bf319c2d4a80" class="wp-block-heading">シンレンタルサーバーは新技術と性能を重視</h3>



<p class="wp-block-paragraph">シンレンタルサーバーは、エックスサーバーの基盤を利用しつつ、新しい技術を積極的に採用します。料金も比較的抑えられているため、コストパフォーマンスを重視する利用者にも向いています。</p>



<p class="wp-block-paragraph">どちらが常に高速であるかは、サイト構成、テーマ、プラグイン、キャッシュ、アクセス状況によって変わります。公式サイトの速度比較だけを見て決めるのではなく、運用方針も含めて選ぶことが大切です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-77aa5955-408e-4522-9ff3-e396e9bd43b9" class="wp-block-heading">エックスサーバーとXServer for WordPressの違い</h2>



<p class="wp-block-paragraph">エックスサーバーでもWordPressを簡単に運用できます。そのため、「XServer for WordPressを選ぶ必要があるのか」と疑問に思うかもしれません。</p>



<p class="wp-block-paragraph"><strong>両者の違いは、WordPressを動かせるかどうかではなく、WordPressの保守・管理をどこまでサーバー会社に支援してもらうかです。</strong></p>



<p class="wp-block-paragraph">エックスサーバーでは、WordPressのテーマやプラグインの更新、検証、トラブル対応は基本的に利用者が行います。</p>



<p class="wp-block-paragraph">XServer for WordPressでは、ステージング、手動バックアップ、復旧、一括管理、基本操作サポートなどが用意されています。</p>



<p class="wp-block-paragraph">自分で保守できる個人や技術者にはエックスサーバー、保守の負担やトラブル時のリスクを減らしたい企業にはXServer for WordPressが向いています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-2318ebfa-7eb6-4b9f-a782-1bf50dda9a31" class="wp-block-heading">wpX SpeedとXServer for WordPressの違い</h2>



<p class="wp-block-paragraph">どちらもWordPress専用ですが、目的が異なります。</p>



<p class="wp-block-paragraph">wpX Speedが重視しているのは、サーバー負荷に応じた性能変更です。急激なアクセス増加への対応に強みがあります。</p>



<p class="wp-block-paragraph">XServer for WordPressが重視しているのは、日常的な保守、更新、検証、復旧、サポートです。</p>



<p class="wp-block-paragraph">そのため、アクセス負荷への柔軟な対応を重視するならwpX Speed、更新作業やトラブル対応の安全性を重視するならXServer for WordPressといった使い分けが考えられます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-8b7ab499-7d0f-4428-bac5-f030e7ea5636" class="wp-block-heading">結局どのサービスを選べばよいのか</h2>



<h3 id="vk-htags-6c220ccd-3c54-4c3a-8d26-5e947c712e6e" class="wp-block-heading">一般的な個人ブログや汎用性を選ぶならエックスサーバー</h3>



<p class="wp-block-paragraph">初めてWordPressブログを作る場合や、安定性と使いやすさを重視する場合は、エックスサーバーがもっとも無難です。</p>



<p class="wp-block-paragraph">WordPress以外にも使えるため、将来的な用途変更にも対応できます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-ee9ad35f-cae0-4262-825b-b9c1f2c8230c" class="wp-block-heading">コストパフォーマンス重視ならシンレンタルサーバー</h3>



<p class="wp-block-paragraph">料金を抑えながら、高性能な環境や新しい機能を利用したい場合は、シンレンタルサーバーが候補になります。</p>



<p class="wp-block-paragraph">ある程度自分で設定や検証ができる利用者とは、特に相性がよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-dbe714fc-113e-4987-a9d7-61d4267098b4" class="wp-block-heading">企業サイトの保守を重視するならXServer for WordPress</h3>



<p class="wp-block-paragraph">ステージング環境や復旧機能、WordPressの操作サポートが必要な場合は、XServer for WordPressが適しています。</p>



<p class="wp-block-paragraph">サーバー料金だけを見ると高額ですが、保守担当者の作業時間や、サイト停止による損失を減らせる可能性があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-26ab71d3-4a7f-4232-aeaf-4914e1075ffd" class="wp-block-heading">アクセス急増への対応ならwpX Speed</h3>



<p class="wp-block-paragraph">SNSやテレビ、広告などによって短時間に大量のアクセスが発生する可能性があるサイトには、wpX Speedが向いています。</p>



<p class="wp-block-paragraph">時間課金とオートスケールを利用できるため、アクセス状況に応じた柔軟な運用が可能です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-0e42cf49-4eed-4a38-9f00-085081ec72ab" class="wp-block-heading">まとめ</h2>



<p class="wp-block-paragraph"><strong>エックスサーバー系の4サービスは、同じ会社が運営していても、想定している利用者や運用方法が異なります。</strong></p>



<p class="wp-block-paragraph">迷ったときは、次の基準で考えると選びやすくなります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>安定性、実績、汎用性を重視するならエックスサーバー</li>



<li>WordPressの保守、検証、復旧、サポートを重視するならXServer for WordPress</li>



<li>新技術、性能、料金のバランスを重視するならシンレンタルサーバー</li>



<li>アクセス急増と柔軟な性能変更を重視するならwpX Speed</li>
</ul>



<p class="wp-block-paragraph">一般的な個人ブログや中小規模のWebサイトでは、エックスサーバーまたはシンレンタルサーバーで十分なことが多いでしょう。WordPress以外の用途に利用できるのも大きな強みです。</p>



<p class="wp-block-paragraph">XServer for WordPressとwpX Speedは、WordPress専用である代わりに、それぞれ「運用支援」と「負荷への柔軟な対応」という明確な強みがあります。</p>



<p class="wp-block-paragraph"><strong>単純な月額料金だけでなく、サイト停止時の影響、更新作業を担当する人の知識、アクセス数の変動、WordPress以外のシステムを使う可能性まで考えて選ぶことが重要です。</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/08/01/xserver-services/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【セキュリティ】WordPressの脆弱性「wp2shell」について、公表された攻撃事例を分かりやすく解説</title>
		<link>https://wppilot.net/2026/07/30/wp2shell-typical-attack-cases/</link>
					<comments>https://wppilot.net/2026/07/30/wp2shell-typical-attack-cases/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Thu, 30 Jul 2026 14:16:33 +0000</pubDate>
				<category><![CDATA[WordPressメモ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1735</guid>

					<description><![CDATA[2026年7月、WordPress本体に関する深刻な脆弱性「wp2shell」が公表されました。 wp2shellは、第三者がWordPressの管理画面にログインしていない状態でも、条件を満たすサイトを外部から攻撃でき [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<p class="wp-block-paragraph"><strong>2026年7月、WordPress本体に関する深刻な脆弱性「wp2shell」が公表されました。</strong></p>



<p class="wp-block-paragraph">wp2shellは、第三者がWordPressの管理画面にログインしていない状態でも、条件を満たすサイトを外部から攻撃できる可能性がある脆弱性です。</p>



<p class="wp-block-paragraph">WordPress本体の更新によって問題は修正されていますが、「実際に被害は発生しているのか」「具体的に何をされたのか」が気になる方も多いのではないでしょうか。</p>



<p class="wp-block-paragraph">結論から言うと、<strong>wp2shellを悪用した実際の侵入や、不正なプログラムの設置はすでに確認されています。</strong></p>



<p class="wp-block-paragraph">一方で、本日2026年7月30日時点では、被害を受けた企業や団体の名前、個人情報の漏えい件数、金銭的な被害額などを明らかにした事例は、ほとんど公表されていません。</p>



<p class="wp-block-paragraph">この記事では、セキュリティ企業などから公表されている代表的な攻撃事例を、できるだけ分かりやすく紹介します。</p>



<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-umvp1w3h4-5pye-wsz9-q33o-lxpvasq03r9" aria-expanded="false" aria-controls="vk-toc-content-umvp1w3h4-5pye-wsz9-q33o-lxpvasq03r9">OPEN</button><ul id="vk-toc-content-umvp1w3h4-5pye-wsz9-q33o-lxpvasq03r9" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-d224da85-d7ed-408d-9cae-526de0f10b48" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						wp2shellとは？
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-fdcd667e-7f37-4270-ba19-8a6c2b16c26f" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						wp2shellによる攻撃はすでに確認されている
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-ba720aac-2792-45fa-8583-17f30e940cc9" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.1. </span>
						被害事例1：不正なプラグインを設置された
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-7e19c6c1-c32c-4be8-a92b-cbd62c688daa" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.2. </span>
						被害事例2：簡単なPHP製のバックドアを設置された
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-7a12feb3-9415-4794-83d6-6d4b91c26728" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.3. </span>
						被害事例3：「CMSmap」を装った大規模な攻撃ツール
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-058a01c6-b45c-40e4-b116-5f45bd902e0b" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.4. </span>
						被害事例4：攻撃者専用のREST APIを作られた
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-3ded36b5-8cbb-4b6f-9aa0-ab46207fc0dc" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.5. </span>
						被害事例5：管理者のユーザー名やメールアドレスを収集された
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c7dc2da2-2f75-43ca-9ac4-021205f83fbe" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.6. </span>
						被害事例6：wp-config.phpを狙った攻撃
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-afce18eb-8087-4600-a07d-93ef488bdbd4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						Wordfenceでも公表直後から攻撃を観測
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-f7d68b9d-8699-4f72-a069-a2081dc657ec" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						被害を受けた企業やサイトの実名は公表されている？
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-10515fa1-e832-42d4-b4d3-870bbe5b70f2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5. </span>
						サイト訪問者にも影響する可能性がある
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-68725b3a-3466-40a2-ac5a-3019a74fbb1d" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6. </span>
						WordPressを更新すれば、それだけで十分なのか
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-ff659b37-33b0-4a7f-aa80-46ce0946a660" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7. </span>
						サイト管理者が確認したいポイント
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c1adc5ee-f015-4388-98cb-6bf239ae9857" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.1. </span>
						管理者ユーザーを確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c88d3809-a1f4-4681-b38e-c56c783fab6f" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.2. </span>
						不審なプラグインを確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d077649a-e200-4c06-9479-9cc3eab60359" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.3. </span>
						最近変更されたPHPファイルを確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-7fdb6f45-d784-4b2b-b594-0af9582539d1" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.4. </span>
						アクセスログを確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-b2970bf3-71cb-4d73-a99f-1d813aba58d5" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.5. </span>
						セキュリティスキャンを実施する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-4963bfcf-f677-48fb-a361-c52f27c8fb66" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8. </span>
						まとめ
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-ed5de9aa-1ebc-4f8a-8605-4e91ee121d6d" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9. </span>
						参考情報
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-1caf89d0-48b5-4505-8ee1-71275bdd41c0" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.1. </span>
						日本語の情報
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-9e573d88-8747-49ea-86fe-ef1bc31378ff" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.2. </span>
						海外の情報（英語）
					</a>
				</li>
			</ul></div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-d224da85-d7ed-408d-9cae-526de0f10b48" class="wp-block-heading">wp2shellとは？</h2>



<p class="wp-block-paragraph">wp2shellは、WordPress本体に見つかった複数の問題を組み合わせることで、外部の攻撃者がWordPressサイトを乗っ取れる可能性がある脆弱性です。</p>



<p class="wp-block-paragraph">主に、次の2件の脆弱性が関係しています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li><strong>CVE-2026-60137</strong></li>



<li><strong>CVE-2026-63030</strong></li>
</ul>



<p class="wp-block-paragraph">これらを組み合わせることで、攻撃者がWordPressの管理者権限を取得し、最終的にはサーバー上で不正なプログラムを動かせる可能性があります。このように、離れた場所からサーバー上でプログラムや命令を実行できる問題を「リモートコード実行」、略してRCEと呼びます。</p>



<p class="wp-block-paragraph">wp2shellが特に深刻なのは、特定のプラグインやテーマを導入していなくても、WordPress本体だけで影響を受ける可能性がある点です。</p>



<p class="wp-block-paragraph">発見者である<a href="https://slcyber.io/">Searchlight Cyber</a>は、初期の案内において、プラグインを追加していない標準的なWordPress環境でも、ログインしていない第三者から攻撃できる問題だと説明しています。</p>



<div class="wp-block-vk-blocks-border-box vk_borderBox vk_borderBox-background-transparent is-style-vk_borderBox-style-solid-kado-tit-onborder vk_block-margin-md--margin-top"><div class="vk_borderBox_title_container"><i class="fa-solid fa-up-right-from-square" aria-hidden="true"></i><h4 class="vk_borderBox_title" id="vk-border-box-bd591df4-408e-4dcf-8b64-f370f328bcfe">参考リンク</h4></div><div class="vk_borderBox_body">
<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/">wp2shell: Pre Authentication RCE in WordPress Core › Searchlight Cyber</a></li>



<li><a href="https://wordpress.org/documentation/wordpress-version/version-7-0-2/">WordPress 7.0.2 セキュリティリリース</a></li>



<li><a href="https://www.ipa.go.jp/security/security-alert/2026/alert20260722.html">IPA：WordPressの脆弱性対策について</a></li>
</ul>
</div></div>



<ul class="wp-block-list"></ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-fdcd667e-7f37-4270-ba19-8a6c2b16c26f" class="wp-block-heading">wp2shellによる攻撃はすでに確認されている</h2>



<p class="wp-block-paragraph"><strong>wp2shellは、単に「理論上は攻撃できる」という段階ではありません。</strong></p>



<p class="wp-block-paragraph">クラウドセキュリティ企業の<a href="https://www.wiz.io/">Wiz</a>は、2026年7月20日、実際のWordPress環境に対してwp2shellが悪用されていることを確認したと発表しました。</p>



<p class="wp-block-paragraph">Wizの調査では、複数の攻撃者がクラウド上で運用されているWordPressサイトへの侵入に成功し、その後、不正なプラグインやWebシェルを設置していたとされています。Webシェルとは、攻撃者が外部からサーバーを操作するために設置する、不正なプログラムの一種です。</p>



<p class="wp-block-paragraph">簡単に表現すると、WordPressの玄関から侵入した攻撃者が、その後も自由に出入りできるよう、サーバー内に別の裏口を作るようなものです（一般にこの「<strong>不正に設置された裏口経路</strong>」のことを「<strong>バックドア</strong>」と言います）。</p>



<div class="wp-block-vk-blocks-border-box vk_borderBox vk_borderBox-background-transparent is-style-vk_borderBox-style-solid-kado-tit-onborder vk_block-margin-md--margin-top"><div class="vk_borderBox_title_container"><i class="fa-solid fa-up-right-from-square" aria-hidden="true"></i><h4 class="vk_borderBox_title" id="vk-border-box-4dbde409-c962-4457-9667-371b7466940c">参考リンク</h4></div><div class="vk_borderBox_body">
<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://www.wiz.io/blog/wp2shell-cve-2026-63030-cve-2026-60137">Exploitation in the Wild of wp2shell | Wiz Blog</a></li>
</ul>
</div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-ba720aac-2792-45fa-8583-17f30e940cc9" class="wp-block-heading">被害事例1：不正なプラグインを設置された</h3>



<p class="wp-block-paragraph">Wizが確認した代表的な事例の一つが、不正なWordPressプラグインの設置です。</p>



<p class="wp-block-paragraph">攻撃者はWordPressのプラグインアップロード機能を利用し、不正なプログラムを含むプラグインをサイトに追加していました。</p>



<p class="wp-block-paragraph">通常、WordPressの管理者は、管理画面の「プラグイン」からZIP形式のプラグインをアップロードできます。</p>



<p class="wp-block-paragraph">wp2shellによって管理者権限を取得されると、この正規の機能が攻撃者に悪用される可能性があります。</p>



<p class="wp-block-paragraph">不正なプラグインが設置されると、攻撃者はWordPressの脆弱性を修正した後も、別に作られた裏口から再びサーバーを操作できるおそれがあります。</p>



<p class="wp-block-paragraph">そのため、wp2shellの影響を受ける期間にサイトを公開していた場合は、WordPressを更新するだけでなく、身に覚えのないプラグインが追加されていないかも確認する必要があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-7e19c6c1-c32c-4be8-a92b-cbd62c688daa" class="wp-block-heading">被害事例2：簡単なPHP製のバックドアを設置された</h3>



<p class="wp-block-paragraph">Wizは、非常に短いPHPコードで作られたWebシェルの設置も確認しています。PHPとは、WordPressを動かすために使われているプログラミング言語です。</p>



<p class="wp-block-paragraph">確認されたWebシェルは、攻撃者から特定の命令を受け取ると、その命令をサーバー上で実行する仕組みになっていました。</p>



<p class="wp-block-paragraph">また、通常のアクセスに対しては「ページが見つからない」という404エラーを返すことで、不正なファイルの存在を隠そうとしていたとされています。</p>



<p class="wp-block-paragraph">このようなWebシェルは非常に短いコードで作れるため、ファイルの名前や保存場所によっては、目視だけで発見することが難しい場合があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-7a12feb3-9415-4794-83d6-6d4b91c26728" class="wp-block-heading">被害事例3：「CMSmap」を装った大規模な攻撃ツール</h3>



<p class="wp-block-paragraph">Wizが確認した中には、「CMSmap」という名前を使用した、約150KBの不正なWebシェルもありました。</p>



<p class="wp-block-paragraph"><a href="https://github.com/dionach/CMSmap">CMSmap</a>自体は、WordPressなどのCMSを調査するために使われる正規のセキュリティツールです。しかし、今回発見されたものは、正規のツールやプラグインに見せかけながら、内部に本格的な攻撃機能を備えていました。</p>



<p class="wp-block-paragraph">具体的には、次のような機能が含まれていたと報告されています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>サーバー内のファイルを閲覧・変更する</li>



<li>WordPressのデータベースへアクセスする</li>



<li>ネットワーク上のポートを調べる</li>



<li>複数のファイルへ一括で不正なコードを埋め込む</li>



<li>サーバー内でより強い権限を取得しようとする</li>
</ul>



<p class="wp-block-paragraph">さらに、不正なコードは圧縮や文字列の変換によって読みにくくされていました。これは、不正なプログラムであることを管理者やセキュリティ製品から見つかりにくくするための処理と考えられます。</p>



<p class="wp-block-paragraph">単なる実験的な攻撃ではなく、侵入後にさまざまな操作を行うための本格的な攻撃ツールが持ち込まれていたことが分かります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-058a01c6-b45c-40e4-b116-5f45bd902e0b" class="wp-block-heading">被害事例4：攻撃者専用のREST APIを作られた</h3>



<p class="wp-block-paragraph">別の事例では、不正なプラグインによって、攻撃者専用のREST APIがWordPress内に追加されていました。</p>



<p class="wp-block-paragraph">REST APIとは、外部のプログラムとWordPressがデータや命令をやり取りするための仕組みです。</p>



<p class="wp-block-paragraph">正しく使用すれば便利な機能ですが、不正なプラグインによって攻撃者専用の入口を作られると、外部から自由に命令を送れるようになります。</p>



<p class="wp-block-paragraph">Wizが確認した不正プラグインでは、攻撃者が特定のURLへ命令を送ることで、サーバー上のコマンドを実行し、その結果を受け取れる仕組みが作られていました。</p>



<p class="wp-block-paragraph">つまり、WordPressの管理画面へログインしなくても、攻撃者が外部からサーバーを操作できる状態になっていたということです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-3ded36b5-8cbb-4b6f-9aa0-ab46207fc0dc" class="wp-block-heading">被害事例5：管理者のユーザー名やメールアドレスを収集された</h3>



<p class="wp-block-paragraph">wp2shellによる侵入後、WordPressのユーザー情報を取得するREST APIへアクセスする動きも確認されています。攻撃者は、WordPressの管理者ユーザー名やメールアドレスを収集しようとしていました。</p>



<p class="wp-block-paragraph">管理者のユーザー名やメールアドレスが知られただけで、すぐにサイトへ侵入されるとは限りません。しかし、<strong>次のような別の攻撃に利用される可能性があります。</strong></p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>管理者を狙ったフィッシングメール</li>



<li>パスワードの総当たり攻撃</li>



<li>他のサービスで使い回しているパスワードの悪用</li>



<li>本物の管理会社を装った偽メール</li>



<li>WordPressの更新通知を装った詐欺</li>
</ul>



<p class="wp-block-paragraph">特に、管理者メールアドレスが一般に公開されていない場合は、攻撃によって取得された情報が、その後の標的型攻撃に利用される可能性があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c7dc2da2-2f75-43ca-9ac4-021205f83fbe" class="wp-block-heading">被害事例6：wp-config.phpを狙った攻撃</h3>



<p class="wp-block-paragraph">攻撃者が、WordPressの重要な設定ファイルである<code>wp-config.php</code>を読み取ろうとした動きも報告されています。</p>



<p class="wp-block-paragraph"><code>wp-config.php</code>には、一般的に次のような重要情報が記載されています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>データベース名</li>



<li>データベースのユーザー名</li>



<li>データベースのパスワード</li>



<li>データベースサーバーの情報</li>



<li>WordPressの認証用キー</li>
</ul>



<p class="wp-block-paragraph">Wizが確認した攻撃では、別のファイルを読み込む仕組みを悪用し、<code>wp-config.php</code>の情報を取得しようとする試みが行われていました。これらの情報を取得されると、WordPressの投稿やユーザー情報が保存されているデータベースへ、直接アクセスされる可能性があります。</p>



<p class="wp-block-paragraph">ただし、Wizは2026年7月20日の報告時点で、実際のデータ流出や他のサーバーへの侵入拡大までは確認していないと説明しています。</p>



<p class="wp-block-paragraph">したがって、「設定ファイルを狙う攻撃は確認されたものの、情報が実際に持ち出されたことまで確認されたわけではない」という点には注意が必要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-afce18eb-8087-4600-a07d-93ef488bdbd4" class="wp-block-heading">Wordfenceでも公表直後から攻撃を観測</h2>



<p class="wp-block-paragraph">WordPress向けセキュリティプラグインを提供する<a href="https://www.wordfence.com/">Wordfence</a>も、wp2shellの公表直後から攻撃とみられる通信を確認しています。</p>



<p class="wp-block-paragraph">Wordfenceによると、WordPressの修正版が公開された2026年7月17日のうちに、REST APIのバッチ処理機能を調査するようなアクセスが始まりました。</p>



<p class="wp-block-paragraph">その後、同日のうちにSQLインジェクションを試みる明確な攻撃が確認されたとされています。</p>



<p class="wp-block-paragraph">SQLインジェクションとは、データベースへの命令を不正に操作し、本来は取得できない情報を読み取ったり、データを書き換えたりする攻撃方法です。</p>



<p class="wp-block-paragraph">Wordfenceの報告では、次のような流れが示されています。</p>



<ul class="wp-block-list">
<li>2026年7月17日：WordPressの修正版を公開</li>



<li>同日中：REST APIのバッチ処理機能を調べる通信を確認</li>



<li>その約13分後：SQLインジェクションを狙う通信を確認</li>



<li>7月18日から19日：脆弱性を再現するコードが広まり始める</li>



<li>7月20日：詳しい技術情報や確認用ツールが公開される</li>
</ul>



<p class="wp-block-paragraph">WordPressの修正版が公開されてから、非常に短い時間で攻撃が始まっていたことが分かります。</p>



<div class="wp-block-vk-blocks-border-box vk_borderBox vk_borderBox-background-transparent is-style-vk_borderBox-style-solid-kado-tit-onborder vk_block-margin-md--margin-top"><div class="vk_borderBox_title_container"><i class="fa-solid fa-up-right-from-square" aria-hidden="true"></i><h4 class="vk_borderBox_title" id="vk-border-box-e6b57614-f3c9-4b55-ab68-f2c4e0157a71">参考リンク</h4></div><div class="vk_borderBox_body">
<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/">wp2shell Aftermath: The First Critical Unauthenticated WordPress Core RCE in Nearly a Decade</a></li>
</ul>
</div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-f7d68b9d-8699-4f72-a069-a2081dc657ec" class="wp-block-heading">被害を受けた企業やサイトの実名は公表されている？</h2>



<p class="wp-block-paragraph">2026年7月30日時点では、wp2shellによって被害を受けた企業、自治体、学校、個人サイトなどの具体的な名前は、広く公表されていません。</p>



<p class="wp-block-paragraph">また、次のような情報も、現時点では確認できる範囲が限られています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>個人情報が何件漏えいしたのか</li>



<li>クレジットカード情報が盗まれたのか</li>



<li>サイトが改ざんされた具体的な件数</li>



<li>金銭的な被害額</li>



<li>ランサムウェア攻撃につながった事例</li>



<li>日本国内で発生した具体的な被害</li>
</ul>



<p class="wp-block-paragraph">そのため、「○○社で何万人分の情報が漏れた」というような、社会的に広く知られた被害事例は、まだ表に出ていない状況です。</p>



<p class="wp-block-paragraph">ただし、被害者の名前が公表されていないからといって、被害が発生していないわけではありません。</p>



<p class="wp-block-paragraph">セキュリティ企業の監視データでは、実際の侵入、不正プラグインのアップロード、Webシェルの設置、管理者情報の収集などがすでに確認されています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-10515fa1-e832-42d4-b4d3-870bbe5b70f2" class="wp-block-heading">サイト訪問者にも影響する可能性がある</h2>



<p class="wp-block-paragraph">wp2shellによってWordPressサイトが乗っ取られると、被害はサイト管理者だけにとどまらない可能性があります。</p>



<p class="wp-block-paragraph">攻撃者がサイトの内容を自由に変更できるようになった場合、次のようなことが行われるおそれがあります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>不正なサイトへ自動転送する</li>



<li>偽のログイン画面を表示する</li>



<li>マルウェアをダウンロードさせる</li>



<li>詐欺広告や偽の警告画面を表示する</li>



<li>投稿本文やリンクを書き換える</li>



<li>通販サイトの決済画面へ不正なコードを入れる</li>
</ul>



<p class="wp-block-paragraph">ただし、これらはWordPressサイトが完全に乗っ取られた場合に起こり得る被害です。</p>



<p class="wp-block-paragraph">2026年7月30日時点では、「wp2shellによって侵害された特定のサイトから、多数の閲覧者がマルウェアに感染した」といった具体的な事例は、広く公表されていません。</p>



<p class="wp-block-paragraph"><a href="https://www.malwarebytes.com/">Malwarebytes</a>も、侵害されたWordPressサイトを訪問した利用者に起こり得る危険を説明していますが、すべてが実際に確認されたwp2shellの被害事例というわけではありません。</p>



<div class="wp-block-vk-blocks-border-box vk_borderBox vk_borderBox-background-transparent is-style-vk_borderBox-style-solid-kado-tit-onborder vk_block-margin-md--margin-top"><div class="vk_borderBox_title_container"><i class="fa-solid fa-up-right-from-square" aria-hidden="true"></i><h4 class="vk_borderBox_title" id="vk-border-box-0e86cfb2-0551-4033-91d0-9cab473e0b2c">参考リンク</h4></div><div class="vk_borderBox_body">
<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://www.malwarebytes.com/blog/bugs/2026/07/what-happens-if-you-visit-a-wordpress-site-hacked-through-wp2shell">What happens if you visit a WordPress site hacked through wp2shell? | Malwarebytes</a></li>
</ul>
</div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-68725b3a-3466-40a2-ac5a-3019a74fbb1d" class="wp-block-heading">WordPressを更新すれば、それだけで十分なのか</h2>



<p class="wp-block-paragraph"><strong>wp2shellへの基本的な対策は、WordPress本体を修正版へ更新することです。</strong></p>



<div class="wp-block-vk-blocks-blog-card vk_block-margin-md--margin-bottom has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self" >【メモ】WordPress 7.0.2／6.9.5／6.8.6で修正された脆弱性について</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<p class="wp-block-paragraph">WordPressでは、2026年7月17日に次の修正版が公開されました。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPress 7.0.2</li>



<li>WordPress 6.9.5</li>



<li>WordPress 6.8.6</li>
</ul>



<p class="wp-block-paragraph">WordPress 6.9系と7.0系では、wp2shellの完全な攻撃経路につながる問題が修正されています。</p>



<p class="wp-block-paragraph">WordPress 6.8系では、完全なRCEにつながる条件は異なるものの、関連するSQLインジェクションの問題が修正されているため、6.8.6への更新が必要です。</p>



<p class="wp-block-paragraph"><strong>ただし、脆弱な期間中にすでに侵入されていた場合は、更新しただけでは不十分な可能性があります。</strong></p>



<p class="wp-block-paragraph">攻撃者が不正なプラグインやWebシェルを設置していた場合、WordPress本体を更新しても、設置された裏口はそのまま残ることがあるためです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-ff659b37-33b0-4a7f-aa80-46ce0946a660" class="wp-block-heading">サイト管理者が確認したいポイント</h2>



<p class="wp-block-paragraph">WordPress 6.8系、6.9系、7.0系を使用しているサイトでは、まず修正版への更新が完了しているか確認しましょう。</p>



<p class="wp-block-paragraph">そのうえで、次のような点も確認することが推奨されます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c1adc5ee-f015-4388-98cb-6bf239ae9857" class="wp-block-heading">管理者ユーザーを確認する</h3>



<p class="wp-block-paragraph">「ユーザー」画面を開き、身に覚えのない管理者アカウントが追加されていないか確認します。</p>



<p class="wp-block-paragraph">攻撃者が管理者アカウントを作成した場合、WordPressを更新した後も、そのアカウントから再びログインされる可能性があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c88d3809-a1f4-4681-b38e-c56c783fab6f" class="wp-block-heading">不審なプラグインを確認する</h3>



<p class="wp-block-paragraph">最近追加されたプラグインや、名前に覚えのないプラグインがないか確認します。</p>



<p class="wp-block-paragraph">ただし、見覚えがないという理由だけで、すぐに削除するのは避けた方がよいでしょう。制作会社や管理担当者が導入している可能性もあるため、必要に応じてバックアップを取得し、担当者へ確認してください。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d077649a-e200-4c06-9479-9cc3eab60359" class="wp-block-heading">最近変更されたPHPファイルを確認する</h3>



<p class="wp-block-paragraph">テーマやプラグインのPHPファイルが、管理者の操作なしに変更されていないか確認します。</p>



<p class="wp-block-paragraph">特に、通常は使用していない場所に新しいPHPファイルが作られている場合は注意が必要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-7fdb6f45-d784-4b2b-b594-0af9582539d1" class="wp-block-heading">アクセスログを確認する</h3>



<p class="wp-block-paragraph">サーバーのアクセスログで、次のようなURLへの不審なアクセスがないか確認します。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li><code>/wp-json/batch/v1</code></li>



<li><code>?rest_route=/batch/v1</code></li>



<li><code>/wp-admin/update.php?action=upload-plugin</code></li>



<li><code>/wp-json/wp/v2/users?context=edit</code></li>
</ul>



<p class="wp-block-paragraph">ただし、これらのURLへのアクセスがあるだけで、必ず侵入されたとは限りません。</p>



<p class="wp-block-paragraph">セキュリティ調査や単なるスキャンでもアクセスされる可能性があるため、前後の通信内容や応答結果も含めた確認が必要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-b2970bf3-71cb-4d73-a99f-1d813aba58d5" class="wp-block-heading">セキュリティスキャンを実施する</h3>



<p class="wp-block-paragraph">Wordfenceなどのセキュリティプラグインや、サーバー会社が提供するマルウェアスキャンを利用する方法もあります。</p>



<p class="wp-block-paragraph">ただし、スキャンですべての不正ファイルを必ず発見できるとは限りません。</p>



<p class="wp-block-paragraph">不審な管理者アカウントやファイルが見つかった場合は、制作会社、サーバー会社、セキュリティ専門業者への相談も検討しましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-4963bfcf-f677-48fb-a361-c52f27c8fb66" class="wp-block-heading">まとめ</h2>



<p class="wp-block-paragraph">wp2shellについては、実際のWordPressサイトに対する攻撃がすでに確認されています。</p>



<p class="wp-block-paragraph">公表されている代表的な事例には、次のようなものがあります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>不正なWordPressプラグインのアップロード</li>



<li>簡単なPHP製Webシェルの設置</li>



<li>CMSmapを装った本格的な攻撃ツールの設置</li>



<li>攻撃者専用REST APIの作成</li>



<li>管理者のユーザー名やメールアドレスの収集</li>



<li>wp-config.phpを狙った情報取得の試み</li>



<li>WordPress管理画面への不正アクセス</li>
</ul>



<p class="wp-block-paragraph">一方で、被害を受けた企業やサイトの実名、情報漏えい件数、被害金額などは、2026年7月30日時点ではほとんど公表されていません。</p>



<p class="wp-block-paragraph">つまり、現在の状況は次のように整理できます。</p>



<div class="wp-block-vk-blocks-alert vk_alert alert alert-warning"><div class="vk_alert_content">
<p class="wp-block-paragraph">This is a warning alert.実際の悪用や侵入は確認されているが、被害者名や被害規模まで明らかになった事例は、まだ限られている。</p>
</div></div>



<p class="wp-block-paragraph">脆弱なバージョンを公開状態で使用していた場合は、直ちに最新バージョンへ更新してください。また、そこで安心せず、不審な管理者、不正なプラグイン、最近変更されたファイルなども確認しておくことが大切です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-ed5de9aa-1ebc-4f8a-8605-4e91ee121d6d" class="wp-block-heading">参考情報</h2>



<h3 id="vk-htags-1caf89d0-48b5-4505-8ee1-71275bdd41c0" class="wp-block-heading">日本語の情報</h3>



<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://www.ipa.go.jp/security/security-alert/2026/alert20260722.html">IPA：WordPressの脆弱性対策について（CVE-2026-60137、CVE-2026-63030）</a></li>



<li><a href="https://ja.wordpress.org/2026/07/18/wordpress-7-0-2-release/">WordPress 7.0.2リリース – WordPress.org 日本語</a></li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-9e573d88-8747-49ea-86fe-ef1bc31378ff" class="wp-block-heading">海外の情報（英語）</h3>



<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://wordpress.org/documentation/wordpress-version/version-7-0-2/">Version 7.0.2 – Documentation – WordPress.org</a></li>



<li><a href="https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/">wp2shell: Pre Authentication RCE in WordPress Core › Searchlight Cyber</a></li>



<li><a href="https://www.wiz.io/blog/wp2shell-cve-2026-63030-cve-2026-60137">Exploitation in the Wild of wp2shell | Wiz Blog</a></li>



<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/">wp2shell Aftermath: The First Critical Unauthenticated WordPress Core RCE in Nearly a Decade</a></li>



<li><a href="https://www.malwarebytes.com/blog/bugs/2026/07/what-happens-if-you-visit-a-wordpress-site-hacked-through-wp2shell">Malwarebytes：What happens if you visit a WordPress site hacked through wp2shell?</a></li>
</ul>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/07/30/wp2shell-typical-attack-cases/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>WP Q&#038;A集 (1)：管理画面で「設定 → 表示設定」に「ホームページの表示」がありません</title>
		<link>https://wppilot.net/2026/07/28/not-showing-front-page-setting/</link>
					<comments>https://wppilot.net/2026/07/28/not-showing-front-page-setting/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Tue, 28 Jul 2026 07:42:24 +0000</pubDate>
				<category><![CDATA[基本機能]]></category>
		<category><![CDATA[WP Q&A集]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1728</guid>

					<description><![CDATA[記事の概要 質問の詳細 WordPressの管理画面で「設定 → 表示設定」を開いても、本来あるはずの「ホームページの表示」が見つかりません。 「最新の投稿」と「固定ページ」のどちらをトップページに表示するか選びたいので [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-lyv4qlnoq-p8e3-igg4-y9i5-qn48jt7rtg" aria-expanded="false" aria-controls="vk-toc-content-lyv4qlnoq-p8e3-igg4-y9i5-qn48jt7rtg">OPEN</button><ul id="vk-toc-content-lyv4qlnoq-p8e3-igg4-y9i5-qn48jt7rtg" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-fe906564-388c-4136-b01d-b4eab1c39d5a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						記事の概要
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-f2cd2665-761d-4421-8c9d-ad43734791c7" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						質問の詳細
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-c7e822b9-7167-4b48-bea5-d5a95b4e1b0a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						回答の詳細
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-469a652a-2152-40bb-9aca-a6c861cfc469" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.1. </span>
						固定ページを1件作成して確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d134b449-2b12-4c33-9aae-368e5c2ba5b7" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.2. </span>
						下書きの固定ページでは表示されないことがある
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-3bdca209-a808-4f5c-ab5f-f949e4762f70" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.3. </span>
						固定ページがなくてもトップページが表示されることはある
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-b9c99009-af7c-428c-b27a-7f7770993581" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.4. </span>
						ブロックテーマの場合はテンプレートも確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-19846422-ff61-456e-aecf-3f02031266c3" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.5. </span>
						固定ページを公開しても表示されない場合
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-8031cba7-f50b-477a-9b0c-1aee46a4780f" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						まとめ
					</a>
				</li>
			</ul></div></div>



<h2 id="vk-htags-fe906564-388c-4136-b01d-b4eab1c39d5a" class="wp-block-heading">記事の概要</h2>



<div class="wp-block-vk-blocks-faq2 vk_faq  "><div class="vk_faq-header"></div><dl class="vk_faq-body">
<dt class="wp-block-vk-blocks-faq2-q vk_faq_title" aria-label="質問">
<p class="wp-block-paragraph"> 「設定 → 表示設定」に「ホームページの表示」がありません。なぜでしょうか？</p>
</dt>



<dd class="wp-block-vk-blocks-faq2-a vk_faq_content" aria-label="回答">
<p class="wp-block-paragraph">まずは、公開済みの固定ページが作成されているか確認してみましょう。<br>WordPressでは、ホームページとして選べる固定ページがないと、設定項目自体が表示されない場合があります。</p>
</dd>
</dl><div class="vk_faq-footer"></div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-f2cd2665-761d-4421-8c9d-ad43734791c7" class="wp-block-heading">質問の詳細</h2>



<p class="wp-block-paragraph"><strong>WordPressの管理画面で「設定 → 表示設定」を開いても、本来あるはずの「ホームページの表示」が見つかりません。</strong></p>



<p class="wp-block-paragraph">「最新の投稿」と「固定ページ」のどちらをトップページに表示するか選びたいのですが、設定項目そのものが表示されていない状態です。テーマやWordPressの不具合なのでしょうか？</p>



<figure class="wp-block-image size-full"><img decoding="async" width="916" height="498" src="https://wppilot.net/wp-content/uploads/2026/07/image-20.png" alt="" class="wp-image-1730" srcset="https://wppilot.net/wp-content/uploads/2026/07/image-20.png 916w, https://wppilot.net/wp-content/uploads/2026/07/image-20-900x489.png 900w, https://wppilot.net/wp-content/uploads/2026/07/image-20-640x348.png 640w, https://wppilot.net/wp-content/uploads/2026/07/image-20-300x163.png 300w, https://wppilot.net/wp-content/uploads/2026/07/image-20-768x418.png 768w" sizes="(max-width: 916px) 100vw, 916px" /></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-c7e822b9-7167-4b48-bea5-d5a95b4e1b0a" class="wp-block-heading">回答の詳細</h2>



<p class="wp-block-paragraph"><strong>「ホームページの表示」が出てこない場合は、最初に固定ページが1件も作成されていないことを疑ってみましょう。</strong></p>



<p class="wp-block-paragraph">WordPressでは、ホームページとして選択できる固定ページが存在しない場合、「設定 → 表示設定」にある「ホームページの表示」が表示されないことがあります。</p>



<p class="wp-block-paragraph">これはテーマやWordPressが壊れているわけではなく、選択対象となる固定ページがないため、設定欄を表示する必要がないと判断されている状態です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-469a652a-2152-40bb-9aca-a6c861cfc469" class="wp-block-heading">固定ページを1件作成して確認する</h3>



<p class="wp-block-paragraph">次の手順で確認してみましょう。</p>



<ol class="wp-block-list is-style-vk-numbered-circle-mark">
<li>管理画面の「固定ページ → 固定ページを追加」を開きます。</li>



<li>「ホーム」などのタイトルを入力します。</li>



<li>固定ページを下書きではなく「公開」します。</li>



<li>「設定 → 表示設定」を開き直します。</li>
</ol>



<p class="wp-block-paragraph">公開済みの固定ページが作成されると、「ホームページの表示」が再び表示される可能性があります。</p>



<p class="wp-block-paragraph">表示された場合は、次のどちらかを選択できるようになります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>最新の投稿</li>



<li>固定ページ</li>
</ul>



<p class="wp-block-paragraph">「固定ページ」を選択すると、作成したページをホームページとして指定できます。</p>



<figure class="wp-block-image size-full"><img decoding="async" width="590" height="285" src="https://wppilot.net/wp-content/uploads/2026/07/image-19.png" alt="" class="wp-image-1729" srcset="https://wppilot.net/wp-content/uploads/2026/07/image-19.png 590w, https://wppilot.net/wp-content/uploads/2026/07/image-19-300x145.png 300w" sizes="(max-width: 590px) 100vw, 590px" /></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d134b449-2b12-4c33-9aae-368e5c2ba5b7" class="wp-block-heading">下書きの固定ページでは表示されないことがある</h3>



<p class="wp-block-paragraph">固定ページを作成していても、次のような状態では選択対象にならない場合があります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>下書きのままになっている</li>



<li>ゴミ箱に入っている</li>



<li>公開状態になっていない</li>



<li>固定ページではなく、通常の投稿として作成している</li>
</ul>



<p class="wp-block-paragraph">確認用の固定ページは、いったん「公開」状態にしてみるのが確実です。</p>



<figure class="wp-block-image size-full"><img decoding="async" width="504" height="327" src="https://wppilot.net/wp-content/uploads/2026/07/image-21.png" alt="" class="wp-image-1731" srcset="https://wppilot.net/wp-content/uploads/2026/07/image-21.png 504w, https://wppilot.net/wp-content/uploads/2026/07/image-21-300x195.png 300w" sizes="(max-width: 504px) 100vw, 504px" /></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-3bdca209-a808-4f5c-ab5f-f949e4762f70" class="wp-block-heading">固定ページがなくてもトップページが表示されることはある</h3>



<p class="wp-block-paragraph">「固定ページがないのに、サイトのトップページには画像や文章が表示されている」という場合もあります。これは、テーマにトップページ専用のテンプレートが用意されているためかもしれません。</p>



<p class="wp-block-paragraph">例えば、テーマには次のようなファイルやテンプレートが含まれていることがあります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>クラシックテーマの <code>front-page.php</code></li>



<li>ブロックテーマの <code>front-page.html</code></li>



<li>テーマ独自のトップページ設定</li>



<li>デモ用のトップページレイアウト</li>
</ul>



<p class="wp-block-paragraph">このような仕組みがあると、ホームページ用の固定ページを作成していなくても、テーマ側で用意された内容がトップページに表示されます。</p>



<p class="wp-block-paragraph">そのため、「トップページに何か表示されているから、固定ページも存在するはず」とは限りません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-b9c99009-af7c-428c-b27a-7f7770993581" class="wp-block-heading">ブロックテーマの場合はテンプレートも確認する</h3>



<p class="wp-block-paragraph">ブロックテーマを使用している場合は、管理画面の次の場所も確認してみましょう。</p>



<p class="wp-block-paragraph">「外観 → エディター → デザイン → テンプレート」</p>



<p class="wp-block-paragraph">その中に「フロントページ」というテンプレートがある場合、現在のトップページは固定ページではなく、そのテンプレートによって作られている可能性があります。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2025/06/15/fse-theme-guide-for-beginners/" target="_self" >「FSEテーマ」（ブロックテーマ）導入ポイントを解説</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2025/06/15/fse-theme-guide-for-beginners/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/b4bcccb5a94e047ab8bca5fc09a8067d-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-19846422-ff61-456e-aecf-3f02031266c3" class="wp-block-heading">固定ページを公開しても表示されない場合</h3>



<p class="wp-block-paragraph">公開済みの固定ページを作成しても「ホームページの表示」が現れない場合は、別の原因も考えられます。</p>



<p class="wp-block-paragraph">例えば、次のような可能性があります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>プラグインが管理画面や固定ページの取得処理を変更している</li>



<li>テーマや独自コードが管理画面を変更している</li>



<li>WordPressのファイルが不足または破損している</li>



<li>データベースに問題が起きている</li>



<li>操作している管理画面と、実際に表示しているサイトが別になっている</li>
</ul>



<p class="wp-block-paragraph">ただし、これらは最初から疑う必要はありません。</p>



<p class="wp-block-paragraph"><strong>まずは「固定ページ → 固定ページ一覧」を開き、公開済みの固定ページが存在するか確認するのがよいでしょう。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-8031cba7-f50b-477a-9b0c-1aee46a4780f" class="wp-block-heading">まとめ</h2>



<p class="wp-block-paragraph">「設定 → 表示設定」に「ホームページの表示」が出てこない場合は、まず<strong>公開済みの固定ページが1件もないこと</strong>を確認してみましょう。</p>



<p class="wp-block-paragraph">WordPressでは、ホームページとして選べる固定ページがないと、設定項目自体が表示されない場合があります。</p>



<p class="wp-block-paragraph">最初に「ホーム」などの固定ページを1件作成して公開し、その後に「設定 → 表示設定」を開き直してみてください。</p>



<p class="wp-block-paragraph">固定ページを公開したことで設定欄が現れた場合は、不具合ではなく、固定ページがなかったことが原因だったと判断できます。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/07/28/not-showing-front-page-setting/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【雑談】「WordPressは危険」「もう時代遅れ」という議論に、少し立ち止まって考えてみたい</title>
		<link>https://wppilot.net/2026/07/25/is-wordpress-outdated/</link>
					<comments>https://wppilot.net/2026/07/25/is-wordpress-outdated/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Sat, 25 Jul 2026 05:01:39 +0000</pubDate>
				<category><![CDATA[記録・雑談]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1718</guid>

					<description><![CDATA[WordPressについて調べていると、ときどき「WordPressはセキュリティに問題があるから使わないほうがいい」「もう古い技術だから時代遅れだ」といった意見を見かけます。 もちろん、WordPressにも弱点はあり [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<p class="wp-block-paragraph">WordPressについて調べていると、ときどき「WordPressはセキュリティに問題があるから使わないほうがいい」「もう古い技術だから時代遅れだ」といった意見を見かけます。</p>



<p class="wp-block-paragraph">もちろん、WordPressにも弱点はありますし、すべてのWebサイトにWordPressが向いているわけでもありません。</p>



<p class="wp-block-paragraph">ただ、「WordPressだから危険」「新しい技術ではないからダメ」と単純に決めつけてしまうのも、少し違うのではないでしょうか。</p>



<p class="wp-block-paragraph">Webサイトを作るうえで本当に大切なのは、使っている技術の新しさだけではありません。<strong>「何を作りたいのか」「誰が運営するのか」「何年間使うのか」「誰が保守するのか」といったことまで含めて考える必要があります。</strong></p>



<p class="wp-block-paragraph">今回は、WordPressをめぐって起こりがちな議論について、少し落ち着いて考えてみたいと思います。</p>



<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-u6e9y8uzt-3voj-ka8o-ywkx-3v4ljhd72b" aria-expanded="false" aria-controls="vk-toc-content-u6e9y8uzt-3voj-ka8o-ywkx-3v4ljhd72b">OPEN</button><ul id="vk-toc-content-u6e9y8uzt-3voj-ka8o-ywkx-3v4ljhd72b" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-65158f24-797b-4249-af3b-30f70323a2e6" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						「WordPressに脆弱性がある」ことと「WordPressは危険」は同じではない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-287c6035-81f8-4046-ae4b-810dc0b4a8f6" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						本当に注意したいのは「WordPress」より「管理されていないWordPress」
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-b67cf1aa-38e9-4008-b43a-238b19d1ae30" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						「WordPressは時代遅れ」という言葉にも注意したい
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-3bb6ac75-9ad2-46fd-a622-5ecd3b600754" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						新しい技術だから優れている、とは限らない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-21a55866-d805-4b71-aae7-c72d738acc64" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5. </span>
						WordPressが向いていないWebサイトもある
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-0aa9ac81-362d-4ede-bf8f-cabc32bba124" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6. </span>
						Webサイトは「作った後」のほうが長い
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-f3d69d56-1845-4bb0-93a3-9e12fe5b3073" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7. </span>
						「WordPress vs ○○」という話にしなくてもよい
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-892e9716-4c51-4a2a-bddb-7485c2eeeaa7" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8. </span>
						技術選定では「目的」から考えてみよう
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-d79817e5-15ed-4a48-b3b3-0077afc034b0" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9. </span>
						終わりに：WordPressを無理に擁護する必要も、否定する必要もない
					</a>
				</li>
			</ul></div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-65158f24-797b-4249-af3b-30f70323a2e6" class="wp-block-heading">「WordPressに脆弱性がある」ことと「WordPressは危険」は同じではない</h2>



<p class="wp-block-paragraph">WordPressでは、ときどきセキュリティ上の問題、いわゆる「脆弱性」が発見されます。脆弱性とは、簡単に言えば、攻撃などに悪用される可能性のあるソフトウェア上の弱点のことです。</p>



<p class="wp-block-paragraph">そのため、「WordPressでは脆弱性が見つかることがある」という指摘自体は間違っていません。しかし、「脆弱性が見つかることがあるからWordPressは危険だ」というところまで話を広げると、少し慎重に考える必要があります。</p>



<p class="wp-block-paragraph"><strong>脆弱性はWordPressだけに存在するものではありません。</strong>Webサイトで使われるさまざまなCMS、プログラム言語、フレームワーク、JavaScriptライブラリ、Webサーバーなどでも、セキュリティ上の問題が発見されることがあります。</p>



<p class="wp-block-paragraph">重要なのは、脆弱性が一度も発見されないことではなく、<strong>問題が見つかったときに適切に修正され、それを利用者側でもきちんと更新できるか</strong>ということです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-287c6035-81f8-4046-ae4b-810dc0b4a8f6" class="wp-block-heading">本当に注意したいのは「WordPress」より「管理されていないWordPress」</h2>



<p class="wp-block-paragraph"><strong>実際にWordPressサイトを運営するうえで注意したいのは、WordPressそのものよりも運用方法です。</strong></p>



<p class="wp-block-paragraph">例えば、以下のような状態の場合、当然セキュリティ上のリスクは高くなります。</p>



<ul class="wp-block-list is-style-vk-times-mark vk_block-margin-md--margin-bottom">
<li>WordPress本体を何年も更新していない</li>



<li>古いプラグインを放置している</li>



<li>開発が終了したテーマを使い続けている</li>



<li>不要なプラグインを大量に残している</li>



<li>管理者パスワードが簡単すぎる</li>



<li>バックアップを取っていない</li>



<li>制作会社から納品されたあと、誰も保守していない</li>
</ul>



<p class="wp-block-paragraph">これはWordPressに限った話ではありません。<strong>どのようなシステムであっても、長期間更新せずに放置すれば安全性は下がっていきます。</strong></p>



<p class="wp-block-paragraph">そのため、より正確に表現するなら、<strong>「WordPressは危険」ではなく、「<span data-color="#fcb900" style="--vk-highlighter-color: rgba(252, 185, 0, 0.7);" class="vk_highlighter">適切に管理されていないWordPressは危険</span>」と考える方が良い</strong>でしょう。</p>



<p class="wp-block-paragraph">もちろんWordPressは世界中で広く使われているため、攻撃者から狙われやすいという面もあります。だからこそ、アップデートやバックアップ、不要なプラグインの整理など、基本的な管理を続けることが大切です。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self" >【メモ】WordPress 7.0.2／6.9.5／6.8.6で修正された脆弱性について</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-b67cf1aa-38e9-4008-b43a-238b19d1ae30" class="wp-block-heading">「WordPressは時代遅れ」という言葉にも注意したい</h2>



<p class="wp-block-paragraph">もう一つよく聞くのが、「WordPressは古い」「今ならもっとモダンな技術を使うべきだ」という意見です。これについても、一部には理解できる部分があります。</p>



<p class="wp-block-paragraph">Web開発の世界では新しい技術が次々と登場しています。ReactやNext.jsなど、新しい設計思想を持った技術を使うことで、WordPressより適切に開発できるサービスもあります。</p>



<p class="wp-block-paragraph">しかし、ここで考えたいのは、<strong>「新しい技術を使うこと」と「良いWebサイトを作ること」は必ずしも同じではない</strong>という点です。</p>



<p class="wp-block-paragraph">例えば、会社のWebサイトを作る場合を考えてみましょう。</p>



<p class="wp-block-paragraph">利用する企業にとって重要なのは、「最新のJavaScriptフレームワークで作られていること」でしょうか。</p>



<p class="wp-block-paragraph">それよりも、</p>



<ul class="wp-block-list is-style-vk-check-square-mark">
<li>社内担当者が自分でお知らせを更新できる</li>



<li>ページを追加できる</li>



<li>問い合わせフォームを設置できる</li>



<li>検索エンジンから見つけてもらいやすい</li>



<li>数年間安定して運営できる</li>



<li>担当者が変わっても引き継げる</li>
</ul>



<p class="wp-block-paragraph">といったことのほうが重要な場合が多いでしょう。</p>



<p class="wp-block-paragraph"><strong>技術は目的ではありません。目的を実現するための道具です。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-3bb6ac75-9ad2-46fd-a622-5ecd3b600754" class="wp-block-heading">新しい技術だから優れている、とは限らない</h2>



<p class="wp-block-paragraph">Web制作では「モダン」という言葉がよく使われます。新しい設計や新しい開発手法には多くのメリットがありますし、それ自体を否定する必要はありません。</p>



<p class="wp-block-paragraph">ただし、新しい技術を採用すると、以下のような別の課題が生まれることもあります。</p>



<ul class="wp-block-list is-style-vk-times-mark vk_block-margin-md--margin-bottom">
<li>開発できる人が限られる</li>



<li>制作担当者が辞めると引き継ぎが難しい</li>



<li>ビルド環境など専門的な知識が必要になる</li>



<li>数年後に依存しているライブラリの更新が必要になる</li>



<li>小さな修正でもエンジニアに依頼しなければならない</li>
</ul>



<p class="wp-block-paragraph">一方、WordPressにも、下記のような弱点があります。</p>



<ul class="wp-block-list is-style-vk-times-mark vk_block-margin-md--margin-bottom">
<li>プラグイン同士の相性問題</li>



<li>アップデートによる不具合</li>



<li>セキュリティ管理</li>



<li>プラグインを増やしすぎることによる複雑化</li>
</ul>



<p class="wp-block-paragraph">つまり、どちらにもメリットとデメリットがあります。</p>



<p class="wp-block-paragraph"><strong>大切なのは、「どちらの技術が上か」ではなく「どちらが今回の目的に合っているか」を考えることです。</strong></p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/06/24/understanding-your-value/" target="_self" >【雑談】「業界内で有名＝世間でも高評価」とは限らない。評価軸の違いを理解して、自分に合った選択をしよう</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/06/24/understanding-your-value/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2026/06/e75de208fad2a3568fc1a3fd16ab6b99-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-21a55866-d805-4b71-aae7-c72d738acc64" class="wp-block-heading">WordPressが向いていないWebサイトもある</h2>



<p class="wp-block-paragraph">ここまで読むと、WordPressを全面的に肯定しているように感じるかもしれません。</p>



<p class="wp-block-paragraph">しかし、そういう話でもありません。<strong>WordPressが向いていないケースも当然あります。</strong></p>



<p class="wp-block-paragraph">例えば、以下の目的の場合、別の仕組みを使ったほうがよい場合があります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>高度なリアルタイム処理を行うサービス</li>



<li>複雑な業務システム</li>



<li>大規模なWebアプリケーション</li>



<li>WordPressの投稿や固定ページという仕組みと相性が悪いサービス</li>
</ul>



<p class="wp-block-paragraph">反対に、以下のような目的であれば、WordPressが有力な選択肢になることがあります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>ブログ</li>



<li>企業サイト</li>



<li>店舗サイト</li>



<li>オウンドメディア</li>



<li>ニュースサイト</li>



<li>コンテンツを定期的に更新するWebサイト</li>
</ul>



<p class="wp-block-paragraph">そのため、「WordPressは良いCMSなのか、悪いCMSなのか」という問いよりも、<strong>「今回作るWebサイトにWordPressは合っているのか」</strong>と考えるほうが、ずっと実践的です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-0aa9ac81-362d-4ede-bf8f-cabc32bba124" class="wp-block-heading">Webサイトは「作った後」のほうが長い</h2>



<p class="wp-block-paragraph">技術を選ぶときに忘れられやすいのが、運用です。</p>



<p class="wp-block-paragraph"><strong>Webサイトは完成したら終わりではありません。むしろ公開してから何年も使い続けることになります。</strong></p>



<p class="wp-block-paragraph">そのため、以下のようなことまで検討する必要があります。</p>



<ul class="wp-block-list is-style-vk-pencil-mark">
<li>誰が記事を更新するのか</li>



<li>誰がプログラムを更新するのか</li>



<li>不具合が起きたとき誰が直すのか</li>



<li>制作者がいなくなったら誰が引き継ぐのか</li>



<li>数年後にも運営を続けられるのか</li>
</ul>



<p class="wp-block-paragraph"><strong>どれだけ技術的に美しいWebサイトでも、「この開発者しか直せません」という状態であれば、企業にとって大きなリスクになることがあります。</strong></p>



<p class="wp-block-paragraph">WordPressの場合、利用者や開発者が比較的多く、インターネット上にも多くの情報があります。そのため、担当者が変わった場合でも比較的引き継ぎ先を探しやすいことは、一つのメリットといえるでしょう。これは技術的な新しさとは別の価値です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-f3d69d56-1845-4bb0-93a3-9e12fe5b3073" class="wp-block-heading">「WordPress vs ○○」という話にしなくてもよい</h2>



<p class="wp-block-paragraph">技術の世界では、以下のように、どちらが優れているかという議論が起こることがあります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>「WordPress vs 静的サイト」</li>



<li>「WordPress vs Next.js」</li>



<li>「PHP vs JavaScript」</li>



<li>「クラシックテーマ vs ブロックテーマ」</li>
</ul>



<p class="wp-block-paragraph">もちろん、それぞれを比較すること自体には意味があります。ただ、それがいつの間にか、<strong>「こちらを使う人は分かっていない」「こちらの技術は古いから使う価値がない」という話になってしまうと、本来の目的から離れてしまいます。</strong></p>



<p class="wp-block-paragraph">工具に例えるなら、ハンマーとドライバーのどちらが優秀かを争っているようなものです。<strong>使う場所が違えば、必要になる工具も違います。</strong>Web技術も同じです。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/07/09/re-evaluate-classic-theme/" target="_self" >ブロックテーマ時代だからこそ見直したい、クラシックテーマの魅力</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/07/09/re-evaluate-classic-theme/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-892e9716-4c51-4a2a-bddb-7485c2eeeaa7" class="wp-block-heading">技術選定では「目的」から考えてみよう</h2>



<p class="wp-block-paragraph"><strong>Webサイトを作るときは、最初に技術を決めるのではなく、まず目的を考えることが大切です。</strong></p>



<p class="wp-block-paragraph">例えば、「会社のお知らせを社員が簡単に更新したい」という目的があるなら、その目的を実現できるCMSを考えます。</p>



<p class="wp-block-paragraph">次に、「予算はいくらか」「誰が管理するのか」「どのくらいアクセスがあるのか」「どの程度のセキュリティが必要なのか」といった条件を整理します。</p>



<p class="wp-block-paragraph">そして最後に、「それならWordPressがよさそうだ」「今回は別の仕組みのほうがよさそうだ」と判断します。</p>



<p class="wp-block-paragraph">理想的なのは、「<strong>目的 → 要件 → 運用 → コスト → セキュリティ → 技術選定</strong>」という順番でしょう。</p>



<p class="wp-block-paragraph">ところが<strong>技術論争では、ときどきこの順番が逆になります。</strong>「私はこの技術が好きだからこれを使う」「この技術は古いから使わない」となってしまうのです。</p>



<p class="wp-block-paragraph">技術へのこだわりを持つこと自体は悪いことではありません。ただ、<strong>Webサイトを利用する人にとって何が一番大切なのかは、忘れないようにしたい</strong>ところです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-d79817e5-15ed-4a48-b3b3-0077afc034b0" class="wp-block-heading">終わりに：WordPressを無理に擁護する必要も、否定する必要もない</h2>



<p class="wp-block-paragraph">WordPressには長所があります。同時に短所もあります。新しい技術にも長所があり、短所があります。</p>



<p class="wp-block-paragraph">そのため、「WordPressは最高だから全部WordPressで作ればいい」と考える必要もありませんし、「WordPressは古いから使ってはいけない」と考える必要もありません。<strong>大切なのは、そのサイトの目的に合っているかどうかです。</strong></p>



<p class="wp-block-paragraph"><strong>技術は競わせるものではなく、使い分けるものです。</strong>そして、Webサイトの価値を決めるのは、「何の技術で作られているか」だけではありません。</p>



<p class="wp-block-paragraph"><strong>訪問者にとって使いやすいか、運営者が更新しやすいか、安全に管理できるか、数年後も維持できるか</strong>――本当に考えたいのは、そういった部分ではないでしょうか。</p>



<p class="wp-block-paragraph">「WordPressは危険」「WordPressは時代遅れ」――そんな言葉を見かけたときも、すぐに賛成したり反論したりするのではなく、<strong>「それは、どのようなWebサイトを作る場合の話だろう？」</strong>と一度立ち止まって考えてみる。それくらいの距離感で技術と付き合うほうが、結果としてより良いWebサイトを作れるのではないかと思います。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/07/25/is-wordpress-outdated/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【メモ】WordPress 7.0.2／6.9.5／6.8.6で修正された脆弱性について</title>
		<link>https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/</link>
					<comments>https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Sun, 19 Jul 2026 06:25:50 +0000</pubDate>
				<category><![CDATA[WordPressメモ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1699</guid>

					<description><![CDATA[2026年7月17日（米国現地時間）、「WordPress 7.0.2／6.9.5／6.8.6」が緊急リリースされました。 今回のWordPress 7.0.2／6.9.5／6.8.6は、通常の小さな不具合修正ではなく、 [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<p class="wp-block-paragraph"><strong>2026年7月17日（米国現地時間）、「WordPress 7.0.2／6.9.5／6.8.6」が緊急リリースされました。</strong></p>



<p class="wp-block-paragraph">今回のWordPress 7.0.2／6.9.5／6.8.6は、通常の小さな不具合修正ではなく、<strong>優先して適用すべきセキュリティ更新</strong>です。</p>



<p class="wp-block-paragraph">特にWordPress 6.9以降では、2つの問題が組み合わさることで、最終的にサーバー上で不正なコードを実行される可能性があります。WordPress.orgは問題の重大性から、影響を受けるサイトに対して自動更新システムによる強制更新も有効にしています。</p>



<p class="wp-block-paragraph">以下に詳細をまとめますので、ご参考いただけますと幸いです。</p>



<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-a7f034k0v-9z86-uzx8-e2sz-k2o69qken1" aria-expanded="false" aria-controls="vk-toc-content-a7f034k0v-9z86-uzx8-e2sz-k2o69qken1">OPEN</button><ul id="vk-toc-content-a7f034k0v-9z86-uzx8-e2sz-k2o69qken1" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-5baee980-82f7-4d02-8efe-66eec637e15a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						【追記】追加のセキュリティアップデートが実施されました
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-eff15337-74d3-4738-b43d-7787ec02430a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						公式情報
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-ff1268f7-8390-4e28-80da-54b86ae41ec8" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						強制自動更新について
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-7036f83a-aaba-405b-9abe-d2fe027285e1" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						今回の重要ポイント
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-51c1571e-d9f6-4902-8e18-510c6086597a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5. </span>
						1件目：SQLインジェクションを容易にする問題
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-4895782e-464d-4a4f-943e-e7475727ee93" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.1. </span>
						SQLインジェクションとは
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-7315a893-cb1d-49af-97d1-3def65d4e2be" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6. </span>
						2件目：REST APIのバッチルート混同
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-04444489-cc8a-4d13-87b6-e987354230b6" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.1. </span>
						REST APIとは
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-a450a125-60b7-4d38-b07c-a3bb60506bee" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.2. </span>
						バッチルートの混同とは
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d32db8c2-6e2d-4c72-9dbd-2d646a681457" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.3. </span>
						リモートコード実行とは
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-a3b2f158-4554-48b1-acd1-336d4d1b1a16" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7. </span>
						2つの脆弱性が組み合わさる点が重要
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-1d9265a3-5c4e-4357-b018-2b954a8eb1c2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8. </span>
						バージョンごとの影響範囲
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-ca685017-4f69-47f0-bf16-b8e178ea4789" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8.1. </span>
						WordPress 7.0.0～7.0.1
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-ef3c4dbd-1aac-44c5-bbb7-18adb7c88914" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8.2. </span>
						WordPress 6.9.0～6.9.4
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-1cdee7d6-479c-4432-89b7-27de8e168641" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8.3. </span>
						WordPress 6.8.0～6.8.5
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-c4d6bdb9-6bc9-440a-b77a-82cc42cb54b2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8.4. </span>
						WordPress 6.7以前
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-b32c20ad-ff3b-43ce-9086-a3201dca9421" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9. </span>
						サイト運営者が行うべきこと
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-602581f3-6a84-469b-a97f-9e13729b4eeb" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.1. </span>
						1．現在のWordPressバージョンを確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-8929de2d-f699-4587-b955-e6354bcb8028" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.2. </span>
						2．未更新ならすぐ更新する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-aa0fdbca-a1e5-4851-8898-cdf99627ee12" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.3. </span>
						3．自動更新後も動作確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-42d6c54c-ff88-491f-8fd9-5d5db10118b8" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.4. </span>
						4．不審な変更がないか確認する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-64df23ec-5533-49ee-9562-ad8e4c6651ce" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10. </span>
						対応の緊急性と対応方法について
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-234279a2-8398-4261-88ad-5f62258b0b90" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.1. </span>
						「深刻」と「重要」の意味
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-be5b1ead-e390-47fe-9450-f4ce9c7e645c" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.2. </span>
						ログインしていない攻撃者でも悪用できるのか
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-27543a10-5b48-4422-ba51-a5d90bf8ed09" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.3. </span>
						REST APIを無効化すれば更新しなくてもよいのか
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-ab7ef04b-351a-433a-acc0-140d1e6d63fe" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.4. </span>
						WAFやセキュリティプラグインがあれば大丈夫か
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d63488a0-dc1b-4ec3-aa63-fd702fcbd34a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.5. </span>
						更新後にパスワード変更は必要か
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-e9dd1952-d72a-42e1-8ff6-fc57a8306ad4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.6. </span>
						更新後も6.8.6や6.9.5を使い続けてよいか
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-d71762e1-354d-4929-a19a-97ab0494f393" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">11. </span>
						今回のリリースをどう評価すべきか
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-26fad799-cfa0-4562-8f16-10aacdf01379" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">12. </span>
						まとめ
					</a>
				</li>
			</ul></div></div>



<p class="wp-block-paragraph"></p>



<h2 id="vk-htags-5baee980-82f7-4d02-8efe-66eec637e15a" class="wp-block-heading">【追記】追加のセキュリティアップデートが実施されました</h2>



<p class="wp-block-paragraph"><strong>2026年8月6日には、WordPress 7.0.3 / 6.9.6 / 6.8.7 などの追加のセキュリティアップデートが実施されました。</strong>そのため、早急に現行バージョンにアップデートいただくことをおすすめいたします。</p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/08/07/wordpress-7-0-3-security-update/" target="_self" >「WordPress 7.0.3」セキュリティアップデート：7.0.2との違いと12件のセキュリティ修正を解説</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/08/07/wordpress-7-0-3-security-update/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-eff15337-74d3-4738-b43d-7787ec02430a" class="wp-block-heading">公式情報</h2>



<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://ja.wordpress.org/2026/07/18/wordpress-7-0-2-release/">WordPress 7.0.2リリース – WordPress.org 日本語</a></li>



<li><a href="https://wordpress.org/news/2026/07/wordpress-7-0-2-release/">WordPress 7.0.2 Release – WordPress News</a></li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-ff1268f7-8390-4e28-80da-54b86ae41ec8" class="wp-block-heading">強制自動更新について</h2>



<p class="wp-block-paragraph"><strong>WordPress.orgは今回、影響を受けるバージョンに対して、<span data-color="#fcb900" style="--vk-highlighter-color: rgba(252, 185, 0, 0.7);" class="vk_highlighter">自動更新システムによる強制更新</span>を有効にしています。</strong></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">このリリースはセキュリティアップデートのため、サイトをできるだけ早く更新することを推奨します。また、影響を受けるバージョンを使用しているサイトについては、問題の重大性を考慮し、WordPress.org チームが自動更新システムによる強制更新を有効にしています。</p>
<cite><a href="https://ja.wordpress.org/2026/07/18/wordpress-7-0-2-release/">WordPress 7.0.2リリース – WordPress.org 日本語</a></cite></blockquote>



<p class="wp-block-paragraph">これは、通常の自動更新設定とは別に、<strong>重大なセキュリティ問題が発生した際、WordPress.org側が修正版の配信を強く促す仕組み</strong>です。</p>



<p class="wp-block-paragraph">ただし、次のような環境では自動更新が失敗したり、実行されなかったりする可能性があります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPressからファイルを書き換える権限がない</li>



<li>自動更新関連の定数やフィルターで更新を止めている</li>



<li>サーバー側で外部通信が制限されている</li>



<li>WordPress.orgへの接続に失敗している</li>



<li>ディスク容量やファイル数が不足している</li>



<li>コアファイルを独自に変更している</li>



<li>管理型サーバー独自の更新システムを使っている</li>
</ul>



<p class="wp-block-paragraph">したがって、「強制更新があるから放置してよい」ということではなく、<strong>管理画面で実際のバージョンを確認することが重要です。</strong></p>



<figure class="wp-block-image size-full"><img decoding="async" width="489" height="171" src="https://wppilot.net/wp-content/uploads/2026/07/image-18.png" alt="" class="wp-image-1707" srcset="https://wppilot.net/wp-content/uploads/2026/07/image-18.png 489w, https://wppilot.net/wp-content/uploads/2026/07/image-18-300x105.png 300w" sizes="(max-width: 489px) 100vw, 489px" /></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-7036f83a-aaba-405b-9abe-d2fe027285e1" class="wp-block-heading">今回の重要ポイント</h2>



<p class="wp-block-paragraph">今回修正された問題は2件です。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table class="has-fixed-layout"><thead><tr><th>脆弱性</th><th>対象バージョン</th><th>影響</th></tr></thead><tbody><tr><td><code>WP_Query</code>の<code>author__not_in</code>に関するSQLインジェクション</td><td>・6.8.0～6.8.5<br>・6.9.0～6.9.4<br>・7.0.0～7.0.1</td><td>不正なSQL処理を成立させる可能性</td></tr><tr><td>REST APIのバッチルート混同</td><td>・6.9.0～6.9.4<br>・7.0.0～7.0.1</td><td>上記SQLインジェクションと組み合わさり、リモートコード実行につながる可能性</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">修正版は、7.0系が7.0.2、6.9系が6.9.5、6.8系が6.8.6です。WordPress 6.8より前のバージョンは、今回の2件の問題については影響を受けないと公式に案内されています。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<ul class="wp-block-list">
<li>WordPress 6.9は、今回の2件の脆弱性の影響を受けます。両方の修正を含む WordPress 6.9.5をリリースしました。</li>



<li>WordPress 6.8は、1件目の脆弱性のみ影響を受けます。この修正を含む WordPress 6.8.6をリリースしました。</li>



<li>WordPress 7.1 Beta 版は、今回の2件の脆弱性の影響を受けます。両方の修正を含む WordPress 7.1 Beta 2をリリースしました。</li>



<li>WordPress 6.8より前のバージョンは、この問題の影響を受けません。</li>
</ul>
<cite><a href="https://ja.wordpress.org/2026/07/18/wordpress-7-0-2-release/">WordPress 7.0.2リリース – WordPress.org 日本語</a></cite></blockquote>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-51c1571e-d9f6-4902-8e18-510c6086597a" class="wp-block-heading">1件目：SQLインジェクションを容易にする問題</h2>



<p class="wp-block-paragraph">1件目は、WordPressの投稿取得に使われる<code>WP_Query</code>の<code>author__not_in</code>というパラメーターに関係する問題です。</p>



<p class="wp-block-paragraph"><code>author__not_in</code>は、特定の投稿者が書いた投稿を検索結果から除外するために使用します。</p>



<p class="wp-block-paragraph">通常は、次のように投稿者IDを整数で指定します。</p>


<pre class="wp-block-code"><span><code class="hljs language-php">$query = <span class="hljs-keyword">new</span> WP_Query(
	<span class="hljs-keyword">array</span>(
		<span class="hljs-string">'author__not_in'</span> =&gt; <span class="hljs-keyword">array</span>( <span class="hljs-number">3</span>, <span class="hljs-number">5</span>, <span class="hljs-number">8</span> ),
	)
);</code></span></pre>


<p class="wp-block-paragraph">ところが、修正前のWordPressでは、この部分に渡される値の処理が十分に厳しくなく、テーマやプラグインなどが外部入力を不適切に渡した場合、SQLインジェクションを成立させる余地がありました。</p>



<p class="wp-block-paragraph">GitHubの公式セキュリティ情報では、この問題は<code>WP_Query</code>の<code>author__not_in</code>パラメーターに存在するSQLインジェクションとして説明されています。影響範囲はWordPress 6.8.0以降で、7.0.2、6.9.5、6.8.6で修正されています。</p>



<div class="wp-block-vk-blocks-border-box vk_borderBox vk_borderBox-background-transparent is-style-vk_borderBox-style-solid-kado-tit-onborder vk_block-margin-md--margin-top"><div class="vk_borderBox_title_container"><i class="fa-solid fa-up-right-from-square" aria-hidden="true"></i><h4 class="vk_borderBox_title" id="vk-border-box-76568bf2-9850-4872-a388-a397627a3551">参考リンク</h4></div><div class="vk_borderBox_body">
<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-fpp7-x2x2-2mjf">Facilitated SQL injection vulnerability in the <code>author__not_in</code> parameter of <code>WP_Query</code> · Advisory · WordPress/wordpress-develop</a></li>
</ul>
</div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-4895782e-464d-4a4f-943e-e7475727ee93" class="wp-block-heading">SQLインジェクションとは</h3>



<p class="wp-block-paragraph">SQLインジェクションとは、データベースへ送る命令文に、不正な文字列を混ぜ込む攻撃です。</p>



<p class="wp-block-paragraph">成立した場合、状況によっては次のような被害につながります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>投稿やユーザー情報の読み取り</li>



<li>データベース内容の改ざん</li>



<li>管理者情報や設定情報の取得</li>



<li>本来表示されない情報へのアクセス</li>



<li>他の脆弱性と組み合わせた攻撃</li>
</ul>



<p class="wp-block-paragraph">ただし、今回の1件目だけで、すべてのWordPressサイトから無条件にデータベースを操作できるという意味ではありません。公式が<code>facilitated SQL injection</code>、日本語では「SQLインジェクションを容易にする脆弱性」と表現している点が重要です。</p>



<p class="wp-block-paragraph">つまり、WordPressコアの問題だけでなく、プラグインやテーマなどが外部入力を<code>WP_Query</code>へ渡す処理と組み合わさることで、攻撃が成立しやすくなる問題と考えられます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-7315a893-cb1d-49af-97d1-3def65d4e2be" class="wp-block-heading">2件目：REST APIのバッチルート混同</h2>



<p class="wp-block-paragraph">2件目は、WordPress REST APIのバッチリクエストにおける「ルートの混同」です。</p>



<p class="wp-block-paragraph">WordPress 6.9以降でこの問題が存在し、1件目のSQLインジェクションと組み合わさることで、<strong>リモートコード実行</strong>（Remote Code Execution、RCE）につながる可能性があります。</p>



<div class="wp-block-vk-blocks-border-box vk_borderBox vk_borderBox-background-transparent is-style-vk_borderBox-style-solid-kado-tit-onborder vk_block-margin-md--margin-top"><div class="vk_borderBox_title_container"><i class="fa-solid fa-up-right-from-square" aria-hidden="true"></i><h4 class="vk_borderBox_title" id="vk-border-box-76568bf2-9850-4872-a388-a397627a3551-2">参考リンク</h4></div><div class="vk_borderBox_body">
<ul class="wp-block-list is-style-vk-handpoint-mark">
<li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-ff9f-jf42-662q">REST API batch-route confusion and SQL injection issue leading to Remote Code Execution · Advisory · WordPress/wordpress-develop</a></li>
</ul>
</div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-04444489-cc8a-4d13-87b6-e987354230b6" class="wp-block-heading">REST APIとは</h3>



<p class="wp-block-paragraph">REST APIは、WordPressの情報を外部のアプリケーションやJavaScriptから取得・更新する仕組みです。</p>



<p class="wp-block-paragraph">例えば、次のような処理で使われます。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>ブロックエディターから投稿を保存する</li>



<li>投稿一覧を外部アプリに表示する</li>



<li>ユーザーやコメント情報を取得する</li>



<li>プラグインが管理画面と通信する</li>



<li>ヘッドレスWordPressとして使用する</li>
</ul>



<p class="wp-block-paragraph">REST APIそのものが危険なのではありません。WordPressの標準機能として広く使われています。</p>



<p class="wp-block-paragraph"><strong>今回問題になったのは、その中でも複数のAPI処理をまとめて送信する「バッチリクエスト」です。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-a450a125-60b7-4d38-b07c-a3bb60506bee" class="wp-block-heading">バッチルートの混同とは</h3>



<p class="wp-block-paragraph">REST APIでは、リクエストされたURLやルートを見て、実行する処理を決定します。</p>



<p class="wp-block-paragraph">例えば、投稿を取得する処理と、ユーザーを取得する処理は、それぞれ別のルートとして登録されています。</p>


<pre class="wp-block-code"><span><code class="hljs">/wp-json/wp/v2/posts
/wp-json/wp/v2/users</code></span></pre>


<p class="wp-block-paragraph">バッチリクエストでは、複数のルートを一度に処理できます。</p>



<p class="wp-block-paragraph">今回の問題では、バッチ内部のサブリクエストについて、WordPressが認識したルートと、実際に実行するルートの扱いに混同が生じる可能性がありました。</p>



<p class="wp-block-paragraph">分かりやすく言えば、次のような問題です。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">入力内容を確認したときの処理先と、実際に実行するときの処理先が一致しなくなる可能性があった。</p>
</blockquote>



<p class="wp-block-paragraph">これにより、本来適用されるべき入力値の検査、権限確認、エラー処理などが、正しい経路で行われない可能性があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d32db8c2-6e2d-4c72-9dbd-2d646a681457" class="wp-block-heading">リモートコード実行とは</h3>



<p class="wp-block-paragraph"><strong>リモートコード実行</strong>（Remote Code Execution、RCE）とは、攻撃者がインターネット経由でサーバー上のプログラムを実行できる状態です。</p>



<p class="wp-block-paragraph">WordPressでRCEが成立すると、理論上は次のような被害につながります。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>不正な管理者アカウントの作成</li>



<li>プラグインやテーマの改ざん</li>



<li>不正なPHPファイルの設置</li>



<li>広告や別サイトへの不正転送</li>



<li>投稿内容の書き換え</li>



<li>個人情報や会員情報の取得</li>



<li>他サイトへの攻撃の踏み台化</li>



<li>バックドアの設置</li>
</ul>



<p class="wp-block-paragraph">バックドアとは、攻撃者が後から再び侵入できるように設置する、隠れた侵入口のことです。そのため、RCEにつながる脆弱性は、一般的に非常に危険度が高いものとして扱われます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-a3b2f158-4554-48b1-acd1-336d4d1b1a16" class="wp-block-heading">2つの脆弱性が組み合わさる点が重要</h2>



<p class="wp-block-paragraph">今回の問題は、2件を完全に別々に考えるよりも、<strong>組み合わせて悪用できる可能性があること</strong>が重要です。</p>



<p class="wp-block-paragraph">大まかな流れは次のように考えられます。</p>


<pre class="wp-block-code"><span><code class="hljs">REST APIのバッチリクエストを送信
        ↓
ルートの認識や処理経路を混同させる
        ↓
WP_Queryへ不正な値を到達させる
        ↓
SQLインジェクションを成立させる
        ↓
データベースを書き換える
        ↓
WordPressが後から実行するデータや設定を改ざんする
        ↓
PHPコードなどの実行につながる</code></span></pre>


<p class="wp-block-paragraph">ただし、この流れは公表情報から整理した一般的な説明です。<strong>実際の攻撃手順については以下の記事にて詳しく解説しています。</strong></p>



<div class="wp-block-vk-blocks-blog-card has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/07/30/wp2shell-typical-attack-cases/" target="_self" >【セキュリティ】WordPressの脆弱性「wp2shell」について、公表された攻撃事例を分かりやすく解説</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/07/30/wp2shell-typical-attack-cases/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2025/06/1b02752999f449704a5c92a2c52ab14a-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-1d9265a3-5c4e-4357-b018-2b954a8eb1c2" class="wp-block-heading">バージョンごとの影響範囲</h2>



<p class="wp-block-paragraph">今回の公式発表で特に重要なのは、バージョンごとに影響が異なる点です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-ca685017-4f69-47f0-bf16-b8e178ea4789" class="wp-block-heading">WordPress 7.0.0～7.0.1</h3>



<p class="wp-block-paragraph">2件とも影響を受けます。</p>



<ul class="wp-block-list is-style-vk-frown-mark">
<li>SQLインジェクションを容易にする問題</li>



<li>REST APIのバッチルート混同</li>



<li>2件を組み合わせたリモートコード実行の可能性</li>
</ul>



<p class="wp-block-paragraph">更新先はWordPress 7.0.2です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-ef3c4dbd-1aac-44c5-bbb7-18adb7c88914" class="wp-block-heading">WordPress 6.9.0～6.9.4</h3>



<p class="wp-block-paragraph">7.0系と同様に2件とも影響を受けます。更新先はWordPress 6.9.5です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-1cdee7d6-479c-4432-89b7-27de8e168641" class="wp-block-heading">WordPress 6.8.0～6.8.5</h3>



<p class="wp-block-paragraph">1件目のSQLインジェクションのみ影響を受けます。</p>



<p class="wp-block-paragraph">REST APIのバッチルート混同はWordPress 6.9以降の問題であるため、6.8系では今回公表された組み合わせによるRCEの対象には含まれていません。</p>



<p class="wp-block-paragraph">更新先はWordPress 6.8.6です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-c4d6bdb9-6bc9-440a-b77a-82cc42cb54b2" class="wp-block-heading">WordPress 6.7以前</h3>



<p class="wp-block-paragraph">今回の2件については影響を受けないと公式発表されています。</p>



<p class="wp-block-paragraph"><strong>ただし、これは「WordPress 6.7以前が安全」という意味ではありません。</strong></p>



<p class="wp-block-paragraph"><strong>古いバージョンには、過去に修正された別の脆弱性が残っている可能性があります。</strong>また、WordPress公式は最新バージョンのみを積極的にサポートすると案内しています。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">As a courtesy, these fixes are also available in older affected branches of WordPress. As a reminder,&nbsp;<strong>only the most recent version of WordPress is actively supported</strong>.（注：強調は原文）</p>
<cite><a href="https://wordpress.org/documentation/wordpress-version/version-7-0-2/">Version 7.0.2 – Documentation – WordPress.org</a></cite></blockquote>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-b32c20ad-ff3b-43ce-9086-a3201dca9421" class="wp-block-heading">サイト運営者が行うべきこと</h2>



<h3 id="vk-htags-602581f3-6a84-469b-a97f-9e13729b4eeb" class="wp-block-heading">1．現在のWordPressバージョンを確認する</h3>



<p class="wp-block-paragraph">管理画面の「<strong>ダッシュボード → 更新</strong>」を開きます。</p>



<p class="wp-block-paragraph">次のいずれかであれば、今回の修正は適用済みです。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPress 7.0.2</li>



<li>WordPress 6.9.5</li>



<li>WordPress 6.8.6</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="734" height="314" src="https://wppilot.net/wp-content/uploads/2026/07/image-17.png" alt="" class="wp-image-1700" srcset="https://wppilot.net/wp-content/uploads/2026/07/image-17.png 734w, https://wppilot.net/wp-content/uploads/2026/07/image-17-640x274.png 640w, https://wppilot.net/wp-content/uploads/2026/07/image-17-300x128.png 300w" sizes="(max-width: 734px) 100vw, 734px" /></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-8929de2d-f699-4587-b955-e6354bcb8028" class="wp-block-heading">2．未更新ならすぐ更新する</h3>



<p class="wp-block-paragraph">7.0.1以前の場合、6.9.4以前、6.8.5以前になっている場合は、更新前にバックアップを取り、現在使用中の系列の修正版へ更新します。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>7.0.0～7.0.1 → 7.0.2</li>



<li>6.9.0～6.9.4 → 6.9.5</li>



<li>6.8.0～6.8.5 → 6.8.6</li>
</ul>



<p class="wp-block-paragraph">セキュリティ対応のために、7.0系から6.9系以前へ戻す必要はありません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-aa0fdbca-a1e5-4851-8898-cdf99627ee12" class="wp-block-heading">3．自動更新後も動作確認する</h3>



<p class="wp-block-paragraph">更新後は、例えば次のような事項の確認を行います。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>トップページが表示されるか</li>



<li>投稿や固定ページが表示されるか</li>



<li>管理画面へログインできるか</li>



<li>ブロックエディターで保存できるか</li>



<li>お問い合わせフォームが送信できるか</li>



<li>会員登録や決済が動作するか</li>



<li>REST APIを使う機能が動作するか</li>



<li>エラーログに新しいエラーがないか</li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-42d6c54c-ff88-491f-8fd9-5d5db10118b8" class="wp-block-heading">4．不審な変更がないか確認する</h3>



<p class="wp-block-paragraph">未更新の状態でしばらく公開されていた場合は、念のため次も確認します。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>身に覚えのない管理者ユーザー</li>



<li>不明なプラグインやテーマ</li>



<li>最近変更されたPHPファイル</li>



<li><code>wp-content/uploads</code>内のPHPファイル</li>



<li>不審なリダイレクト</li>



<li>投稿や固定ページの改ざん</li>



<li><code>.htaccess</code>の不審な変更</li>



<li><code>wp-config.php</code>の不審な追記</li>



<li>サーバーのアクセスログやエラーログ</li>
</ul>



<p class="wp-block-paragraph">ただし、公式発表では、現時点で実際の悪用が確認されているかどうかや、具体的な侵害の痕跡は明示されていません。更新が遅れたからといって、必ず侵入されたという意味ではありません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-64df23ec-5533-49ee-9562-ad8e4c6651ce" class="wp-block-heading">対応の緊急性と対応方法について</h2>



<h3 id="vk-htags-234279a2-8398-4261-88ad-5f62258b0b90" class="wp-block-heading">「深刻」と「重要」の意味</h3>



<p class="wp-block-paragraph">日本語公式発表では、今回の2件について次のように説明されています。</p>



<ul class="wp-block-list is-style-vk-frown-mark">
<li>深刻な脆弱性：1件</li>



<li>重要な脆弱性：1件</li>
</ul>



<p class="wp-block-paragraph">英語版では<code>one critical and one high severity security issue</code>と表現されています。</p>



<p class="wp-block-paragraph">ただし、GitHubの個別アドバイザリでは次の評価になっています。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table><thead><tr><th>脆弱性</th><th>GitHub上の評価</th></tr></thead><tbody><tr><td><code>author__not_in</code>のSQLインジェクション</td><td>Moderate</td></tr><tr><td>REST API経由でRCEにつながる問題</td><td>Critical</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">この違いは、一見すると少し分かりにくい部分です。</p>



<p class="wp-block-paragraph">考えられる整理としては、1件目のSQLインジェクション単体では成立条件が限定されるため<code>Moderate</code>と評価される一方、WordPressのリリース全体としては、2件を組み合わせた攻撃や影響の大きさを考慮し、「CriticalとHigh」として強く注意を促している可能性があります。</p>



<p class="wp-block-paragraph">ただし、公式発表とGitHubアドバイザリで評価表現が完全には一致していないため、現時点では無理にどちらか一方へ統一して説明しない方が適切です。</p>



<p class="wp-block-paragraph">実務上は、<strong>RCEにつながるCritical相当の問題を含むため、緊急度の高い更新</strong>と考えればよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-be5b1ead-e390-47fe-9450-f4ce9c7e645c" class="wp-block-heading">ログインしていない攻撃者でも悪用できるのか</h3>



<p class="wp-block-paragraph">現時点の公式発表だけでは、次の条件は明確ではありません。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>未ログインでも攻撃できるか</li>



<li>購読者などのユーザーアカウントが必要か</li>



<li>特定のプラグインが必要か</li>



<li>REST APIが通常どおり有効なら成立するか</li>



<li>特定のREST APIルートが必要か</li>



<li>マルチサイトでも同様に成立するか</li>
</ul>



<p class="wp-block-paragraph">そのため、現段階で「誰でもログインなしで全サイトを乗っ取れる」と断定することはできません。</p>



<p class="wp-block-paragraph">一方、<strong>WordPress.orgが強制自動更新を有効にした</strong>ことから、攻撃条件が完全に公開されていなくても、WordPress側は非常に高い優先度で対応すべき問題と判断していることが分かります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-27543a10-5b48-4422-ba51-a5d90bf8ed09" class="wp-block-heading">REST APIを無効化すれば更新しなくてもよいのか</h3>



<p class="wp-block-paragraph">REST APIを制限しているサイトでも、更新は必要です。</p>



<p class="wp-block-paragraph">理由は3つあります。</p>



<ul class="wp-block-list is-style-vk-numbered-circle-mark">
<li>1件目のSQLインジェクションはREST APIだけに限定された問題ではありません。WordPress 6.8系も影響を受けていることから、REST APIのバッチルート混同がなくても、別のテーマやプラグインの処理から問題が利用される可能性があります。</li>



<li>REST APIを完全に無効化すると、ブロックエディターやプラグイン、管理画面の一部が正常に動作しなくなる可能性があります。</li>



<li>REST API制限プラグインを使用していても、すべてのルートや内部サブリクエストが完全に遮断されるとは限りません。</li>
</ul>



<p class="wp-block-paragraph">したがって、REST APIを止めることは、今回の正式な対策にはなりません。<strong>正式な対策はWordPressコアを修正版へ更新することです。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-ab7ef04b-351a-433a-acc0-140d1e6d63fe" class="wp-block-heading">WAFやセキュリティプラグインがあれば大丈夫か</h3>



<p class="wp-block-paragraph">WAFやセキュリティプラグインの導入は、攻撃リクエストを遮断する補助策として有効な場合があります。ただし、これらが導入されていても、WordPressの更新を省略すべきではありません。</p>



<p class="wp-block-paragraph">今回のような複数の処理を組み合わせる脆弱性では、既知の攻撃パターンだけを遮断するWAFでは、すべての変形パターンに対応できない可能性があります。</p>



<p class="wp-block-paragraph">また、<strong><span data-color="#fcb900" style="--vk-highlighter-color: rgba(252, 185, 0, 0.7);" class="vk_highlighter">強制自動更新を有効にするほどの問題</span>ですので、WAFはあくまで追加防御と考え、WordPress本体の更新を優先してください。</strong></p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d63488a0-dc1b-4ec3-aa63-fd702fcbd34a" class="wp-block-heading">更新後にパスワード変更は必要か</h3>



<p class="wp-block-paragraph">通常は、更新しただけで全ユーザーのパスワードを変更する必要はありません。</p>



<p class="wp-block-paragraph">ただし、次のような兆候がある場合は、パスワード変更や2段階認証導入のご検討をおすすめします。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>不審な管理者アカウントがある</li>



<li>ログイン履歴に不明なアクセスがある</li>



<li>ファイルが改ざんされている</li>



<li>不審なプラグインが追加されている</li>



<li>データベースが書き換えられた形跡がある</li>



<li>セキュリティ製品が侵入を検知した</li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-e9dd1952-d72a-42e1-8ff6-fc57a8306ad4" class="wp-block-heading">更新後も6.8.6や6.9.5を使い続けてよいか</h3>



<p class="wp-block-paragraph">今回の脆弱性への対応という意味では、それぞれの修正版で問題ありません。ただし、WordPress公式は、古い影響対象ブランチへの修正提供は便宜上のバックポートであり、積極的にサポートされるのは最新バージョンだけだと説明しています。</p>



<p class="wp-block-paragraph">互換性の問題などで6.8系や6.9系を一時的に使用することはできますが、長期的には次の対応が望まれます。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>テーマやプラグインを最新版にする</li>



<li>PHPの対応状況を確認する</li>



<li>検証環境でWordPress 7.0系を試す</li>



<li>問題がなければ最新系列へ移行する</li>
</ul>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-d71762e1-354d-4929-a19a-97ab0494f393" class="wp-block-heading">今回のリリースをどう評価すべきか</h2>



<p class="wp-block-paragraph">今回の更新は、WordPressコアのセキュリティリリースとしても緊急度が高い部類です。</p>



<p class="wp-block-paragraph">理由は次のとおりです。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>公式がCriticalとHighの問題として発表している</li>



<li>2つの問題を組み合わせるとRCEにつながる</li>



<li>WordPress.orgが強制自動更新を有効にしている</li>



<li>6.9系と7.0系が両方影響を受ける</li>



<li>CVE番号とGitHub Security Advisoryが公開されている</li>



<li>7.1 Betaも修正版が再リリースされている</li>
</ul>



<p class="wp-block-paragraph">一方で、現時点では攻撃成立条件のすべてが公開されていません。そのため、「すべてのサイトが無条件に遠隔操作される」と過度に不安をあおるのも適切ではありません。</p>



<p class="wp-block-paragraph">実務上の捉え方は、次のようになります。</p>



<div class="wp-block-vk-blocks-alert vk_alert alert alert-warning"><div class="vk_alert_content">
<p class="wp-block-paragraph">攻撃の成立条件には未公表の部分があるものの、成立した場合の影響が極めて大きいため、条件を詳しく調べてから判断するのではなく、速やかに修正版へ更新すべき問題。</p>
</div></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-26fad799-cfa0-4562-8f16-10aacdf01379" class="wp-block-heading">まとめ</h2>



<p class="wp-block-paragraph">WordPress 7.0.2／6.9.5／6.8.6では、<code>WP_Query</code>の<code>author__not_in</code>に関するSQLインジェクションと、REST APIのバッチルート混同が修正されました。</p>



<p class="wp-block-paragraph">WordPress 6.9以降では、この2件を組み合わせることで、サーバー上のコード実行につながる可能性があります。WordPress 6.8系は1件目だけが対象で、6.8より前のバージョンは今回の問題の影響を受けません。</p>



<p class="wp-block-paragraph"><strong>対象サイトでは、次の更新を速やかに行ってください。</strong></p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>WordPress 7.0.0～7.0.1 → WordPress 7.0.2</li>



<li>WordPress 6.9.0～6.9.4 → WordPress 6.9.5</li>



<li>WordPress 6.8.0～6.8.5 → WordPress 6.8.6</li>
</ul>



<p class="wp-block-paragraph"><strong>WAFやセキュリティプラグイン、サーバー運営側の対応だけに頼らず、WordPressコア自体を修正版に更新することが、今回の正式かつ最も確実な対策です。</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/07/19/security-release-wordpress-7-0-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>WordPress 7.0で追加された「高度な設定＞追加CSS」とは？ 使い方と注意点を分かりやすく解説</title>
		<link>https://wppilot.net/2026/07/18/wordpress-7-0-additional-css/</link>
					<comments>https://wppilot.net/2026/07/18/wordpress-7-0-additional-css/#respond</comments>
		
		<dc:creator><![CDATA[WP Pilot]]></dc:creator>
		<pubDate>Sat, 18 Jul 2026 09:58:51 +0000</pubDate>
				<category><![CDATA[基本機能]]></category>
		<category><![CDATA[HTML&CSS]]></category>
		<category><![CDATA[Gutenberg]]></category>
		<guid isPermaLink="false">https://wppilot.net/?p=1693</guid>

					<description><![CDATA[WordPress 7.0では、ブロックエディターに新しく「高度な設定＞追加CSS」という機能が追加されました。これにより、投稿や固定ページに配置した特定のブロックだけに、直接CSSを設定できるようになっています。 例え [&#8230;]]]></description>
										<content:encoded><![CDATA[<aside class="row veu_insertAds before"><div class="col-md-12"><div style="text-align:center;"><strong>- 広告 -</strong></div>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-1223010533463111"
     data-ad-slot="1567275259"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
 </div></aside>
<p class="wp-block-paragraph">WordPress 7.0では、ブロックエディターに新しく「<strong>高度な設定＞<span data-color="#f78da7" style="--vk-highlighter-color: rgba(247, 141, 167, 0.7);" class="vk_highlighter">追加CSS</span></strong>」という機能が追加されました。これにより、投稿や固定ページに配置した特定のブロックだけに、直接CSSを設定できるようになっています。</p>



<p class="wp-block-paragraph">例えば、ページ内に複数の見出しブロックがある場合でも、その中の一つだけ色を変えたり、枠線を付けたり、余白を調整したりできます。</p>



<p class="wp-block-paragraph">これまでは、特にプラグインやテーマの機能に頼らなければ、ブロックにCSSクラス名を付けたうえで、テーマのCSSファイルや追加CSS欄にコードを書く必要がありました。WordPress 7.0では、簡単な装飾であれば、ブロックの設定画面だけで完結させることができます。</p>



<p class="wp-block-paragraph">この記事では、<strong>WordPress 7.0で追加されたブロック機能「追加CSS」</strong>について、基本的な使い方、従来の機能との違い、便利な使用例、利用時の注意点まで詳しく解説します。</p>



<div class="wp-block-vk-blocks-table-of-contents-new vk_tableOfContents vk_tableOfContents-style-default tabs" data-use-custom-levels="false" data-custom-levels=""><div class="tab"><div class="vk_tableOfContents_title">目次</div><button type="button" class="tab-label vk_tableOfContents_openCloseBtn button_status button_status-close" id="vk-tab-label-toc-5a5llxkax-lm7w-5y7a-9lwv-98dyxkw4yka" aria-expanded="false" aria-controls="vk-toc-content-5a5llxkax-lm7w-5y7a-9lwv-98dyxkw4yka">OPEN</button><ul id="vk-toc-content-5a5llxkax-lm7w-5y7a-9lwv-98dyxkw4yka" class="vk_tableOfContents_list tab_content-close">
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-2a41e0ce-0053-4148-8d61-317acf044866" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">1. </span>
						WordPress 7.0の「高度な設定＞追加CSS」とは
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-e94d2116-4d63-4867-af7a-4a756e8a1695" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2. </span>
						追加CSSはどこにあるのか
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-5cc3f130-13c9-4ef4-88ca-921075a8ac4d" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">2.1. </span>
						「追加CSS」と「追加CSSクラス」の違い
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-0c487038-af6c-4871-aac4-14e6845188a9" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3. </span>
						基本的なCSSの書き方
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-997d8787-3c77-4385-b94b-f92b23f23627" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.1. </span>
						設定例①
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-cc2ddc04-d555-4d4d-8e1e-5ca9ccf02d40" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">3.2. </span>
						セレクターを書かなくてよい理由
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-46d10ab8-1fac-4474-8e49-9fc9380c3231" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4. </span>
						ブロックの中にある要素を指定する方法
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-5803eeaf-83d8-467a-a867-3de0531f614e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.1. </span>
						ブロック内のリンク色を変更する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-f0bf1e23-f0d7-4886-a5ba-8db460d5d0f1" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.2. </span>
						リンクにマウスを重ねたときの色を変更する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-938523d6-19e5-47b4-8246-9fc8a35e89b8" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.3. </span>
						ブロック内の画像を調整する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-57eb18bd-6bb7-4ec0-a2f6-41c2bfca0262" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">4.4. </span>
						設定例②
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-759c2c40-d7b3-490f-82b5-64923e1fc1c5" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5. </span>
						「高度な設定＞追加CSS」の使用例
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-8a02f0f9-576d-4385-a470-d521a165ca43" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.1. </span>
						特定の見出しだけ装飾する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-49220710-7ca8-46b1-9443-8e0838ef7adc" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.2. </span>
						特定の段落を注意書き風にする
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-471d4722-d732-47c7-aae9-2c20f3edcaea" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.3. </span>
						特定の画像だけ影を付ける
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-0325ba11-179a-4b6c-9d2c-6eb9e02479a6" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.4. </span>
						グループブロックをカード風にする
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-408a181e-d684-496b-b18d-2482fbc2ae0e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">5.5. </span>
						ボタンの色を変更する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-f60fbe63-723e-473a-a475-0e4726fb7bc2" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6. </span>
						従来の「追加CSSクラス」との違い
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d4477241-f784-4e21-b24b-55e0526fc26a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.1. </span>
						追加CSS
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-4f52a661-dd33-408d-aee7-8c8300f5ba07" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.2. </span>
						追加CSSクラス
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-8376c5fc-6264-499f-a279-f84afba51eae" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">6.3. </span>
						使い分けの目安
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-46ee2306-3f78-4905-ab63-d2b84c408c2f" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7. </span>
						仕様の制約について
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-126f08b1-798b-4643-b999-bf7d3ccf88f4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.1. </span>
						サイトエディターのブロック別CSSとの違い
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-851e0f0c-ae69-456d-9fab-41a88e7b457e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.2. </span>
						すべてのユーザーが利用できるわけではない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-d753f5f1-86f9-45f3-b110-62d28e943a2b" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.3. </span>
						一部のブロックでは表示されないことがある
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-eda04e12-e763-4958-a62b-56406e1833e6" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">7.4. </span>
						CSSはどこに保存されるのか
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-89656650-9687-4c90-bcee-746230a2d106" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">8. </span>
						ブロックごとのCSSを使うメリット
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-54921737-3cef-4f9f-818d-b90d51388b5c" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9. </span>
						「高度な設定＞追加CSS」を使う際の注意点
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-289a3ceb-43fe-418c-83fe-8cb6048ce19a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.1. </span>
						CSSが記事内に分散する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-5069ebc4-0132-4495-8568-2a679b5cf2a4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.2. </span>
						同じCSSを何度も書かない
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-a91d6320-0b29-40ce-8ed1-66334f3d67d4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.3. </span>
						CSSの知識は必要
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-35106698-dfd3-478e-86dd-4388fec3041e" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.4. </span>
						!importantの多用は避ける
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-2d0c5b72-d380-4471-8d67-a1fd9d7e8aa4" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">9.5. </span>
						画面幅による見え方にも注意する
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-8a58267a-4461-4cc6-8ea8-6ebb53332774" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10. </span>
						使い分けについて
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-ac829309-0826-4b7f-a26e-46488906216a" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.1. </span>
						「高度な設定＞追加CSS」が適しているケース
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-3e031664-1e7f-4cfe-a8b3-fe9909a5ec34" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.2. </span>
						追加CSSクラスが適しているケース
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-3">
					<a href="#vk-htags-f88c0381-193b-4670-91e3-b67e84ca4854" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">10.3. </span>
						theme.jsonが適しているケース
					</a>
				</li>
			
				<li class="vk_tableOfContents_list_item vk_tableOfContents_list_item-h-2">
					<a href="#vk-htags-1ec3266f-2ea1-47f4-b5c2-f5cc27a83648" class="vk_tableOfContents_list_item_link">
						<span class="vk_tableOfContents_list_item_link_preNumber">11. </span>
						まとめ
					</a>
				</li>
			</ul></div></div>



<h2 id="vk-htags-2a41e0ce-0053-4148-8d61-317acf044866" class="wp-block-heading">WordPress 7.0の「高度な設定＞追加CSS」とは</h2>



<p class="wp-block-paragraph">「<strong>高度な設定＞追加CSS</strong>」とは、投稿や固定ページに配置した一つのブロックに対して、CSSを直接入力できる機能です。CSSとは、文字の色や大きさ、背景色、余白、枠線など、Webページの見た目を調整するための仕組みです。</p>



<p class="wp-block-paragraph">WordPress 7.0以前でもCSSによる調整は可能でしたが、一般的には次のような手順が必要でした。</p>



<ol class="wp-block-list is-style-vk-numbered-circle-mark">
<li>ブロックにCSSクラス名を付ける</li>



<li>テーマのCSSファイルや追加CSS欄を開く</li>



<li>クラス名を指定してCSSを書く</li>
</ol>



<p class="wp-block-paragraph">例えば、ブロックの「追加CSSクラス」に次の名前を入力します。</p>


<pre class="wp-block-code"><span><code class="hljs">special-heading</code></span></pre>


<p class="wp-block-paragraph">続いて、テーマやサイト全体のCSSに次のようなコードを書きます。</p>


<pre class="wp-block-code vk_block-margin-lg--margin-bottom"><span><code class="hljs language-css"><span class="hljs-selector-class">.special-heading</span> {
	<span class="hljs-attribute">color</span>: blue;
}</code></span></pre>


<p class="wp-block-paragraph"><strong>WordPress 7.0では、このようなクラス名の設定を行わなくても、選択したブロックの設定欄に直接CSSを書けるようになりました。</strong></p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">color</span>: <span class="hljs-selector-tag">blue</span>;</code></span></pre>


<p class="wp-block-paragraph">入力したCSSは、そのブロックだけに適用されます。同じページ内に同じ種類のブロックが複数あっても、ほかのブロックには基本的に影響しません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-e94d2116-4d63-4867-af7a-4a756e8a1695" class="wp-block-heading">追加CSSはどこにあるのか</h2>



<p class="wp-block-paragraph">ブロックごとの「追加CSS」は、投稿または固定ページの編集画面から設定します。基本的な手順は次のとおりです。</p>



<ol class="wp-block-list is-style-vk-numbered-circle-mark vk_block-margin-md--margin-bottom">
<li>投稿または固定ページの編集画面を開く</li>



<li>CSSを設定したいブロックを選択する</li>



<li>画面右上の「設定」を開く</li>



<li>右側のブロック設定を表示する</li>



<li>「高度な設定」を開く</li>



<li>「追加CSS」にCSSを入力する</li>
</ol>



<p class="wp-block-paragraph">なお、管理画面を英語で使用している場合は、次のような表示になります。</p>


<pre class="wp-block-code"><span><code class="hljs">Advanced → Additional CSS</code></span></pre>


<figure data-wp-context="{&quot;imageId&quot;:&quot;6a7df9c6605e5&quot;}" data-wp-interactive="core/image" data-wp-key="6a7df9c6605e5" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" width="274" height="685" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://wppilot.net/wp-content/uploads/2026/07/image-15.png" alt="" class="wp-image-1694" srcset="https://wppilot.net/wp-content/uploads/2026/07/image-15.png 274w, https://wppilot.net/wp-content/uploads/2026/07/image-15-120x300.png 120w" sizes="(max-width: 274px) 100vw, 274px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-5cc3f130-13c9-4ef4-88ca-921075a8ac4d" class="wp-block-heading">「追加CSS」と「追加CSSクラス」の違い</h3>



<p class="wp-block-paragraph">ここで注意したいのが、従来からある「追加CSSクラス」と、WordPress 7.0で追加された「追加CSS」は別の機能である点です。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table><thead><tr><th>項目</th><th>入力する内容</th></tr></thead><tbody><tr><td>追加CSSクラス</td><td>CSSクラス名</td></tr><tr><td>追加CSS</td><td>実際のCSSコード</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">「追加CSSクラス」には、<code>notice-box</code>や<code>special-heading</code>などの名前を入力します。一方、「追加CSS」には、<code>color</code>や<code>padding</code>などのCSSそのものを入力します。</p>



<p class="wp-block-paragraph">名前がよく似ているため、間違えないように注意しましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-0c487038-af6c-4871-aac4-14e6845188a9" class="wp-block-heading">基本的なCSSの書き方</h2>



<p class="wp-block-paragraph">ブロックごとの追加CSSでは、通常のCSSのように対象を指定するセレクターを書く必要はありません。セレクターとは、CSSをどの要素に適用するのかを指定する部分です。</p>



<p class="wp-block-paragraph">通常のCSSでは、次のようにクラス名や要素名を指定します。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-class">.special-heading</span> {
	<span class="hljs-attribute">color</span>: red;
}</code></span></pre>


<p class="wp-block-paragraph">しかし、ブロックごとのCSSでは、すでに対象となるブロックを選択しています。</p>



<p class="wp-block-paragraph">そのため、中かっこの内側に書く部分だけを入力します。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">color</span>: <span class="hljs-selector-tag">red</span>;</code></span></pre>


<p class="wp-block-paragraph">背景色や余白を設定する場合は、次のように書きます。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">background-color</span>: <span class="hljs-selector-id">#fff5f5</span>;
<span class="hljs-selector-tag">padding</span>: 20<span class="hljs-selector-tag">px</span>;</code></span></pre>


<p class="wp-block-paragraph">枠線や角丸を追加することもできます。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">border</span>: 1<span class="hljs-selector-tag">px</span> <span class="hljs-selector-tag">solid</span> <span class="hljs-selector-id">#dddddd</span>;
<span class="hljs-selector-tag">border-radius</span>: 8<span class="hljs-selector-tag">px</span>;
<span class="hljs-selector-tag">padding</span>: 20<span class="hljs-selector-tag">px</span>;</code></span></pre>


<p class="wp-block-paragraph">なお、<strong>複数のCSSを入力するときは、基本的に各行の最後へセミコロンを付けます。</strong>セミコロンが抜けると、後ろに書いたCSSが正しく反映されないことがあります。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">color</span>: <span class="hljs-selector-id">#333333</span>;
<span class="hljs-selector-tag">background-color</span>: <span class="hljs-selector-id">#ffffff</span>;
<span class="hljs-selector-tag">padding</span>: 20<span class="hljs-selector-tag">px</span>;</code></span></pre>


<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-997d8787-3c77-4385-b94b-f92b23f23627" class="wp-block-heading">設定例①</h3>



<div class="wp-block-group has-custom-css is-layout-constrained wp-block-group-is-layout-constrained wp-custom-css-44bba6e0">
<p class="wp-block-paragraph">こちらは「グループ」ブロックです。以下内容を当ブロックの「追加CSS」に記載しています。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">border</span>: 1<span class="hljs-selector-tag">px</span> <span class="hljs-selector-tag">solid</span> <span class="hljs-selector-id">#dddddd</span>;
<span class="hljs-selector-tag">border-radius</span>: 8<span class="hljs-selector-tag">px</span>;
<span class="hljs-selector-tag">padding</span>: 20<span class="hljs-selector-tag">px</span>;</code></span></pre></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-cc2ddc04-d555-4d4d-8e1e-5ca9ccf02d40" class="wp-block-heading">セレクターを書かなくてよい理由</h3>



<p class="wp-block-paragraph">通常のCSSでは、どの部分を装飾するのかを指定しなければなりません。</p>



<p class="wp-block-paragraph">例えば、次のCSSでは、<code>special-heading</code>というクラスが付いた要素を対象としています。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-class">.special-heading</span> {
	<span class="hljs-attribute">color</span>: blue;
}</code></span></pre>


<p class="wp-block-paragraph">しかし、ブロックごとのCSSでは、WordPressが対象のブロックを自動的に識別します。そのため、利用者は次のようにCSSの内容だけを書けばよい仕組みです。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">color</span>: <span class="hljs-selector-tag">blue</span>;</code></span></pre>


<p class="wp-block-paragraph">内部的には、WordPressが対象ブロックに専用のクラスを追加し、そのクラスに対するCSSを生成します。</p>



<p class="wp-block-paragraph">概念的には、次のようなHTMLになります。</p>


<pre class="wp-block-code"><span><code class="hljs language-xml"><span class="hljs-tag">&lt;<span class="hljs-name">h2</span> <span class="hljs-attr">class</span>=<span class="hljs-string">"wp-block-heading wp-custom-css-xxxxxxxx"</span>&gt;</span>
	見出し
<span class="hljs-tag">&lt;/<span class="hljs-name">h2</span>&gt;</span></code></span></pre>


<p class="wp-block-paragraph">さらに、WordPress側で次のようなCSSが作られます。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-pseudo">:root</span> <span class="hljs-selector-pseudo">:where(.wp-custom-css-xxxxxxxx)</span> {
	<span class="hljs-attribute">color</span>: blue;
}</code></span></pre>


<p class="wp-block-paragraph"><code>wp-custom-css-xxxxxxxx</code>の部分は、WordPressが自動的に作る識別用のクラスです。利用者が自分で入力したり管理したりする必要はありません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-46d10ab8-1fac-4474-8e49-9fc9380c3231" class="wp-block-heading">ブロックの中にある要素を指定する方法</h2>



<p class="wp-block-paragraph">ブロックごとの「高度な設定＞追加CSS」では、ブロック本体だけでなく、ブロック内にあるリンクや画像などを指定することもできます。</p>



<p class="wp-block-paragraph">ブロック内の要素を指定したい場合は、<code>&amp;</code>という記号を使用します。<code>&amp;</code>は、現在選択しているブロック自身を表します。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-5803eeaf-83d8-467a-a867-3de0531f614e" class="wp-block-heading">ブロック内のリンク色を変更する</h3>



<p class="wp-block-paragraph">選択したブロック内にあるリンクだけを変更する場合は、次のように書きます。</p>


<pre class="wp-block-code"><span><code class="hljs language-css">&amp; <span class="hljs-selector-tag">a</span> {
	<span class="hljs-attribute">color</span>: <span class="hljs-number">#007070</span>;
}</code></span></pre>


<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-f0bf1e23-f0d7-4886-a5ba-8db460d5d0f1" class="wp-block-heading">リンクにマウスを重ねたときの色を変更する</h3>


<pre class="wp-block-code"><span><code class="hljs language-css">&amp; <span class="hljs-selector-tag">a</span><span class="hljs-selector-pseudo">:hover</span> {
	<span class="hljs-attribute">color</span>: <span class="hljs-number">#004c4c</span>;
}</code></span></pre>


<p class="wp-block-paragraph">通常のCSSに置き換えると、次のような意味になります。</p>


<pre class="wp-block-code"><span><code class="hljs language-css">対象のブロック <span class="hljs-selector-tag">a</span><span class="hljs-selector-pseudo">:hover</span> {
	<span class="hljs-attribute">color</span>: <span class="hljs-number">#004c4c</span>;
}</code></span></pre>


<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-938523d6-19e5-47b4-8246-9fc8a35e89b8" class="wp-block-heading">ブロック内の画像を調整する</h3>


<pre class="wp-block-code"><span><code class="hljs language-css">&amp; <span class="hljs-selector-tag">img</span> {
	<span class="hljs-attribute">border-radius</span>: <span class="hljs-number">8px</span>;
}
</code></span></pre>


<p class="wp-block-paragraph">この場合は、選択したブロックの中にある画像へ角丸が適用されます。ただし、ブロックによって内部のHTML構造は異なります。</p>



<p class="wp-block-paragraph">CSSを書いても反映されない場合は、ブロック本体ではなく、内部にある別の要素を指定しなければならないことがあります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-57eb18bd-6bb7-4ec0-a2f6-41c2bfca0262" class="wp-block-heading">設定例②</h3>



<div class="wp-block-group has-custom-css is-layout-constrained wp-block-group-is-layout-constrained wp-custom-css-4affa908">
<p class="wp-block-paragraph">こちらは「グループ」ブロックです。以下内容を当ブロックの「追加CSS」に記載しています。<a href="#">リンクはこのように表示されます。</a></p>


<pre class="wp-block-code"><span><code class="hljs language-css">&amp; {
  <span class="hljs-attribute">border</span>: <span class="hljs-number">1px</span> solid <span class="hljs-number">#dddddd</span>;
  <span class="hljs-attribute">border-radius</span>: <span class="hljs-number">8px</span>;
  <span class="hljs-attribute">padding</span>: <span class="hljs-number">20px</span>;
}

&amp; <span class="hljs-selector-tag">a</span> {
	<span class="hljs-attribute">color</span>: <span class="hljs-number">#007070</span>;
}
&amp; <span class="hljs-selector-tag">a</span><span class="hljs-selector-pseudo">:hover</span> {
	<span class="hljs-attribute">color</span>: <span class="hljs-number">#004c4c</span>;
}</code></span></pre></div>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-759c2c40-d7b3-490f-82b5-64923e1fc1c5" class="wp-block-heading">「高度な設定＞追加CSS」の使用例</h2>



<p class="wp-block-paragraph">ここからは、実際に利用しやすいCSSの例を紹介します。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-8a02f0f9-576d-4385-a470-d521a165ca43" class="wp-block-heading">特定の見出しだけ装飾する</h3>



<p class="wp-block-paragraph">特定の見出しに左側の線と背景色を追加する例です。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">border-left</span>: 5<span class="hljs-selector-tag">px</span> <span class="hljs-selector-tag">solid</span> <span class="hljs-selector-id">#007070</span>;
<span class="hljs-selector-tag">padding-left</span>: 15<span class="hljs-selector-tag">px</span>;
<span class="hljs-selector-tag">background-color</span>: <span class="hljs-selector-id">#f2fafa</span>;</code></span></pre>


<p class="wp-block-paragraph">ページ内にほかの見出しブロックがあっても、CSSを入力した見出しだけに適用されます。記事内で特に重要な見出しを目立たせたい場合などに利用できます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-49220710-7ca8-46b1-9443-8e0838ef7adc" class="wp-block-heading">特定の段落を注意書き風にする</h3>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">background-color</span>: <span class="hljs-selector-id">#fffbea</span>;
<span class="hljs-selector-tag">border</span>: 1<span class="hljs-selector-tag">px</span> <span class="hljs-selector-tag">solid</span> <span class="hljs-selector-id">#e5d48a</span>;
<span class="hljs-selector-tag">padding</span>: 16<span class="hljs-selector-tag">px</span>;
<span class="hljs-selector-tag">border-radius</span>: 6<span class="hljs-selector-tag">px</span>;</code></span></pre>


<p class="wp-block-paragraph">補足説明や注意事項を囲む場合に便利です。ただし、同じ注意書きを何度も使用する場合は、後述する追加CSSクラスなどで共通管理した方がよいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-471d4722-d732-47c7-aae9-2c20f3edcaea" class="wp-block-heading">特定の画像だけ影を付ける</h3>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">box-shadow</span>: 0 4<span class="hljs-selector-tag">px</span> 15<span class="hljs-selector-tag">px</span> <span class="hljs-selector-tag">rgba</span>(0, 0, 0, 0<span class="hljs-selector-class">.15</span>);
<span class="hljs-selector-tag">border-radius</span>: 8<span class="hljs-selector-tag">px</span>;</code></span></pre>


<p class="wp-block-paragraph">画像の周囲へ薄い影を付け、角を丸くできます。記事内のスクリーンショットや紹介画像を少し目立たせたい場合に使いやすい設定です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-0325ba11-179a-4b6c-9d2c-6eb9e02479a6" class="wp-block-heading">グループブロックをカード風にする</h3>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">padding</span>: 24<span class="hljs-selector-tag">px</span>;
<span class="hljs-selector-tag">border</span>: 1<span class="hljs-selector-tag">px</span> <span class="hljs-selector-tag">solid</span> <span class="hljs-selector-id">#dddddd</span>;
<span class="hljs-selector-tag">border-radius</span>: 10<span class="hljs-selector-tag">px</span>;
<span class="hljs-selector-tag">background-color</span>: <span class="hljs-selector-id">#ffffff</span>;
<span class="hljs-selector-tag">box-shadow</span>: 0 3<span class="hljs-selector-tag">px</span> 12<span class="hljs-selector-tag">px</span> <span class="hljs-selector-tag">rgba</span>(0, 0, 0, 0<span class="hljs-selector-class">.08</span>);</code></span></pre>


<p class="wp-block-paragraph">「グループ」ブロックに設定すると、囲まれた内容をカードのように見せることができます。関連情報やサービス紹介、プロフィール欄などに利用できます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-408a181e-d684-496b-b18d-2482fbc2ae0e" class="wp-block-heading">ボタンの色を変更する</h3>



<p class="wp-block-paragraph">ボタンブロックでは、外側のブロックではなく、内部のリンク要素に背景色が設定されている場合があります。</p>



<p class="wp-block-paragraph">そのため、次のように<code>&amp; a</code>を使います。</p>


<pre class="wp-block-code"><span><code class="hljs language-css">&amp; <span class="hljs-selector-tag">a</span> {
	<span class="hljs-attribute">background-color</span>: <span class="hljs-number">#007070</span>;
	<span class="hljs-attribute">border-radius</span>: <span class="hljs-number">6px</span>;
	<span class="hljs-attribute">padding</span>: <span class="hljs-number">12px</span> <span class="hljs-number">24px</span>;
}</code></span></pre>


<p class="wp-block-paragraph">マウスを重ねたときの色も設定できます。</p>


<pre class="wp-block-code"><span><code class="hljs language-css">&amp; <span class="hljs-selector-tag">a</span><span class="hljs-selector-pseudo">:hover</span> {
	<span class="hljs-attribute">background-color</span>: <span class="hljs-number">#004c4c</span>;
}</code></span></pre>


<p class="wp-block-paragraph">テーマやプラグインによってはCSSが競合し、指定どおりに反映されないことがあります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-f60fbe63-723e-473a-a475-0e4726fb7bc2" class="wp-block-heading">従来の「追加CSSクラス」との違い</h2>



<p class="wp-block-paragraph">WordPress 7.0のブロックごとのCSSと、従来の追加CSSクラスは、どちらが優れているというものではありません。</p>



<p class="wp-block-paragraph">用途が異なるため、目的に応じて使い分けることが重要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d4477241-f784-4e21-b24b-55e0526fc26a" class="wp-block-heading">追加CSS</h3>



<p class="wp-block-paragraph">ブロックの設定欄に直接CSSを書きます。</p>


<pre class="wp-block-code"><span><code class="hljs language-http"><span class="hljs-attribute">color</span>: blue;
<span class="hljs-attribute">padding</span>: 10px;
</code></span></pre>


<p class="wp-block-paragraph">CSSを入力したブロックだけに適用されます。一回だけ使用する装飾や、そのページ固有の調整に向いています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-4f52a661-dd33-408d-aee7-8c8300f5ba07" class="wp-block-heading">追加CSSクラス</h3>



<p class="wp-block-paragraph">ブロックにクラス名を入力します。</p>


<pre class="wp-block-code"><span><code class="hljs">notice-box</code></span></pre>


<p class="wp-block-paragraph">その上で、テーマやサイト全体のCSSにコードを書きます。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-class">.notice-box</span> {
	<span class="hljs-attribute">padding</span>: <span class="hljs-number">20px</span>;
	<span class="hljs-attribute">border</span>: <span class="hljs-number">1px</span> solid <span class="hljs-number">#dddddd</span>;
	<span class="hljs-attribute">background-color</span>: <span class="hljs-number">#ffffee</span>;
}</code></span></pre>


<p class="wp-block-paragraph">クラス名を付けたすべてのブロックに同じデザインを適用できます。複数の記事やページで同じ装飾を繰り返し使う場合に向いています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-8376c5fc-6264-499f-a279-f84afba51eae" class="wp-block-heading">使い分けの目安</h3>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table class="has-fixed-layout"><thead><tr><th>利用目的</th><th>適した方法</th></tr></thead><tbody><tr><td>一つのブロックだけ変更したい</td><td>ブロックごとのCSS</td></tr><tr><td>一回しか使わない装飾</td><td>ブロックごとのCSS</td></tr><tr><td>同じ装飾を複数の場所で使いたい</td><td>追加CSSクラス</td></tr><tr><td>後からまとめてデザインを変更したい</td><td>追加CSSクラス</td></tr><tr><td>サイト全体のデザインを統一したい</td><td><code>theme.json</code>やテーマCSS</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">ブロックごとのCSSは手軽ですが、同じCSSを何度もコピーすると管理が難しくなります。繰り返し使用するデザインは、追加CSSクラスでまとめて管理するのがおすすめです。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-46ee2306-3f78-4905-ab63-d2b84c408c2f" class="wp-block-heading">仕様の制約について</h2>



<h3 id="vk-htags-126f08b1-798b-4643-b999-bf7d3ccf88f4" class="wp-block-heading">サイトエディターのブロック別CSSとの違い</h3>



<p class="wp-block-paragraph"><strong>ブロックテーマでは、サイトエディターの「スタイル＞ブロック」から、ブロックの種類ごとにCSSを設定できる機能があります。</strong></p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a7df9c664e90&quot;}" data-wp-interactive="core/image" data-wp-key="6a7df9c664e90" class="wp-block-image size-medium wp-lightbox-container"><img decoding="async" width="300" height="289" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://wppilot.net/wp-content/uploads/2026/07/image-16-300x289.png" alt="" class="wp-image-1695" srcset="https://wppilot.net/wp-content/uploads/2026/07/image-16-300x289.png 300w, https://wppilot.net/wp-content/uploads/2026/07/image-16-640x617.png 640w, https://wppilot.net/wp-content/uploads/2026/07/image-16.png 652w" sizes="(max-width: 300px) 100vw, 300px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button></figure>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<p class="wp-block-paragraph">この機能とWordPress 7.0の「高度な設定＞追加CSS」は、適用される範囲が異なります。</p>



<figure class="wp-block-table is-style-vk-table-border-stripes"><table><thead><tr><th>設定方法</th><th>主な適用範囲</th></tr></thead><tbody><tr><td>高度な設定＞追加CSS</td><td>選択した一つのブロック</td></tr><tr><td>サイトエディターのブロック別CSS</td><td>同じ種類のブロック全体</td></tr><tr><td><code>theme.json</code></td><td>テーマ全体またはブロック種類単位</td></tr><tr><td>高度な設定＞追加CSSクラス</td><td>同じクラスを付けたブロック</td></tr><tr><td>親テーマ・子テーマの<code>style.css</code></td><td>サイト全体</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">例えば、サイト内のすべての見出しブロックを変更したい場合は、ブロックごとのCSSを一つずつ設定する方法は効率的ではありません。その場合は、サイトエディター、<code>theme.json</code>、テーマのCSSなどを使用する方が管理しやすくなります。</p>



<p class="wp-block-paragraph">一方、特定の記事にある一つの見出しだけを調整したい場合は、ブロックごとに細かく設定できる「高度な設定＞追加CSS」が便利です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-851e0f0c-ae69-456d-9fab-41a88e7b457e" class="wp-block-heading">すべてのユーザーが利用できるわけではない</h3>



<p class="wp-block-paragraph">ブロックごとのCSSは、WordPressの管理画面を利用できるすべてのユーザーに表示されるわけではありません。</p>



<p class="wp-block-paragraph">利用するには、<code>edit_css</code>という権限が必要です。これは、サイトのCSSを編集するための権限です。</p>



<p class="wp-block-paragraph">一般的なWordPressの単独サイトでは、管理者がこの権限を持っています。一方、編集者、投稿者、寄稿者などには表示されない可能性があります。また、権限管理プラグインなどによって設定が変更されている場合は、通常とは異なる表示になることもあります。</p>



<p class="wp-block-paragraph">CSSを編集すると、サイトのデザインを大きく崩したり、要素を非表示にしたりすることも可能です。そのため、一定の権限を持つユーザーだけが利用できる仕組みになっています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-d753f5f1-86f9-45f3-b110-62d28e943a2b" class="wp-block-heading">一部のブロックでは表示されないことがある</h3>



<p class="wp-block-paragraph"><strong>「高度な設定＞追加CSS」は多くのブロックで利用できますが、すべてのブロックに必ず表示されるわけではありません。</strong></p>



<p class="wp-block-paragraph">例えば、通常のブロックとはHTMLの出力方法が異なるブロックや、外側に専用のクラスを付けにくいブロックでは、利用できない場合があります。また、プラグインが提供する独自ブロックでは、ブロックの開発者がこの機能を無効にしていることがあります。</p>



<p class="wp-block-paragraph">ブロック開発者は、<code>block.json</code>に次のような設定を書くことで、ブロックごとのCSSを無効にできます。</p>


<pre class="wp-block-code"><span><code class="hljs language-javascript">{
	<span class="hljs-string">"supports"</span>: {
		<span class="hljs-string">"customCSS"</span>: <span class="hljs-literal">false</span>
	}
}</code></span></pre>


<p class="wp-block-paragraph">そのため、<strong>特定のブロックだけ「追加CSS」が表示されなくても、必ずしもWordPressの不具合とは限りません。</strong>ブロック側の仕様として無効化されている可能性があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-eda04e12-e763-4958-a62b-56406e1833e6" class="wp-block-heading">CSSはどこに保存されるのか</h3>



<p class="wp-block-paragraph">「高度な設定＞追加CSS」に入力した内容は、テーマの<code>style.css</code>へ保存されるわけではありません。投稿や固定ページのブロック情報として保存されます。</p>



<p class="wp-block-paragraph">コードエディターで確認すると、概念的には次のような形になります。</p>


<pre class="wp-block-code"><span><code class="hljs language-xml"><span class="hljs-comment">&lt;!-- wp:heading {"style":{"css":"color: blue;\n"}} --&gt;</span>
<span class="hljs-tag">&lt;<span class="hljs-name">h2</span> <span class="hljs-attr">class</span>=<span class="hljs-string">"wp-block-heading"</span>&gt;</span>見出し<span class="hljs-tag">&lt;/<span class="hljs-name">h2</span>&gt;</span>
<span class="hljs-comment">&lt;!-- /wp:heading --&gt;</span></code></span></pre>


<p class="wp-block-paragraph">CSSは、対象ブロックの属性として投稿本文内に保存されています。そのため、テーマを変更してもCSSの入力内容自体は基本的に残ります。</p>



<p class="wp-block-paragraph">ただし、テーマを変更すると、もともとの文字サイズ、余白、色、HTML構造などが変わることがあります。CSSが残っていても、テーマ変更前とまったく同じ見た目になるとは限りません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-89656650-9687-4c90-bcee-746230a2d106" class="wp-block-heading">ブロックごとのCSSを使うメリット</h2>



<p class="wp-block-paragraph">ブロックごとのCSSの大きなメリットは、特定のブロックだけを手軽に調整できることです。</p>



<p class="wp-block-paragraph">例えば、次のような場面に向いています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>特定の注意書きだけ枠で囲みたい</li>



<li>一つの画像だけ角を丸くしたい</li>



<li>特定の記事にあるCTAだけ目立たせたい</li>



<li>一つのグループブロックだけ背景色を変えたい</li>



<li>テーマの設定では対応できない部分を微調整したい</li>



<li>CSSクラスを作るほどではない一回限りの装飾をしたい</li>
</ul>



<p class="wp-block-paragraph">CTAとは、「お問い合わせ」「購入」「会員登録」など、読者に次の行動を促すための案内やボタンのことです。</p>



<p class="wp-block-paragraph">これまでは、ちょっとした変更でもCSSクラスを追加し、別の画面でCSSを書く必要がありました。「高度な設定＞追加CSS」なら、編集画面内で作業できるため、手順を減らせます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-54921737-3cef-4f9f-818d-b90d51388b5c" class="wp-block-heading">「高度な設定＞追加CSS」を使う際の注意点</h2>



<p class="wp-block-paragraph">便利な機能ですが、使いすぎには注意が必要です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-289a3ceb-43fe-418c-83fe-8cb6048ce19a" class="wp-block-heading">CSSが記事内に分散する</h3>



<p class="wp-block-paragraph">ブロックごとのCSSは、CSSを設定したブロックの中に保存されます。そのため、多くのブロックにCSSを設定すると、どこに何を書いたのか分かりにくくなります。</p>



<p class="wp-block-paragraph">例えば、記事内の20個のブロックに個別のCSSを設定した場合、後からデザインを変更するときに、対象のブロックを一つずつ探さなければなりません。</p>



<p class="wp-block-paragraph">CSSの一覧を一か所で確認できるわけではないため、長期的な管理には向かない場合があります。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-5069ebc4-0132-4495-8568-2a679b5cf2a4" class="wp-block-heading">同じCSSを何度も書かない</h3>



<p class="wp-block-paragraph">同じデザインを複数のブロックで使用したい場合に、各ブロックへ同じCSSをコピーする方法はおすすめできません。</p>



<p class="wp-block-paragraph">例えば、10個の注意書きに同じCSSを書いた場合、背景色を変更するだけでも10か所を修正する必要があります。このような場合は、適用したいブロックに共通のクラス名を付けます。</p>


<pre class="wp-block-code"><span><code class="hljs">notice-box</code></span></pre>


<p class="wp-block-paragraph">その上で、サイト全体のCSSにまとめて記述します。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-class">.notice-box</span> {
	<span class="hljs-attribute">padding</span>: <span class="hljs-number">20px</span>;
	<span class="hljs-attribute">border</span>: <span class="hljs-number">1px</span> solid <span class="hljs-number">#dddddd</span>;
	<span class="hljs-attribute">background-color</span>: <span class="hljs-number">#ffffee</span>;
}</code></span></pre>


<p class="wp-block-paragraph">これなら、CSSを一か所変更するだけで、同じクラスを付けたすべてのブロックをまとめて変更できます。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-a91d6320-0b29-40ce-8ed1-66334f3d67d4" class="wp-block-heading">CSSの知識は必要</h3>



<p class="wp-block-paragraph">入力欄が追加されたからといって、CSSを自動的に作ってくれるわけではありません。<strong>CSSのプロパティ名や書き方が間違っていると、正しく反映されません。</strong></p>



<p class="wp-block-paragraph">例えば、文字色を変える基本的な書き方は次のとおりです。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">color</span>: <span class="hljs-selector-tag">red</span>;</code></span></pre>


<p class="wp-block-paragraph">背景色の場合は次のように書きます。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">background-color</span>: <span class="hljs-selector-tag">yellow</span>;</code></span></pre>


<p class="wp-block-paragraph">入力欄が空欄のままになったり、コードの書き方を間違えたりすると、表示は変わりません。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-35106698-dfd3-478e-86dd-4388fec3041e" class="wp-block-heading"><code>!important</code>の多用は避ける</h3>



<p class="wp-block-paragraph">テーマ側のCSSが優先され、入力したCSSが反映されない場合があります。そのようなとき、次のように<code>!important</code>を付ける方法があります。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">color</span>: <span class="hljs-selector-tag">red</span> !<span class="hljs-selector-tag">important</span>;</code></span></pre>


<p class="wp-block-paragraph">ただし、<code>!important</code>を多用すると、後から別のCSSで上書きしにくくなります。将来的な修正が難しくなるため、できるだけ安易に使用しない方がよいでしょう。</p>



<p class="wp-block-paragraph">CSSが反映されない場合は、次の順番で確認することをおすすめします。</p>



<ol class="wp-block-list">
<li>CSSの書き方が間違っていないか</li>



<li>対象となる要素が正しいか</li>



<li><code>&amp; a</code>や<code>&amp; img</code>など、内部要素の指定が必要ではないか</li>



<li>テーマやプラグインのCSSと競合していないか</li>



<li>最終手段として<code>!important</code>を検討する</li>
</ol>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-2d0c5b72-d380-4471-8d67-a1fd9d7e8aa4" class="wp-block-heading">画面幅による見え方にも注意する</h3>



<p class="wp-block-paragraph">パソコンでは問題なく見えても、スマートフォンでは余白が広すぎたり、文字が大きすぎたりすることがあります。</p>



<p class="wp-block-paragraph">たとえば、次のように左右へ大きな余白を設定するとします。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">padding</span>: 40<span class="hljs-selector-tag">px</span>;</code></span></pre>


<p class="wp-block-paragraph">パソコンでは適切でも、画面の狭いスマートフォンでは、内容を表示できる幅がかなり小さくなる可能性があります。「<strong>高度な設定＞追加CSS</strong>」を設定した後は、パソコンだけでなく、タブレットやスマートフォンでの表示も確認しましょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-8a58267a-4461-4cc6-8ea8-6ebb53332774" class="wp-block-heading">使い分けについて</h2>



<h3 id="vk-htags-ac829309-0826-4b7f-a26e-46488906216a" class="wp-block-heading">「高度な設定＞追加CSS」が適しているケース</h3>



<p class="wp-block-paragraph">次のような場合は、「高度な設定＞追加CSS」が使いやすいでしょう。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>一つのページだけで使用するデザイン</li>



<li>一つのブロックだけの微調整</li>



<li>一時的なキャンペーン用の装飾</li>



<li>ほかの場所では再利用しないデザイン</li>



<li>テーマの設定では対応できない細かな変更</li>
</ul>



<p class="wp-block-paragraph">たとえば、期間限定のお知らせや、その記事だけに必要な注意書きなどには向いています。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-3e031664-1e7f-4cfe-a8b3-fe9909a5ec34" class="wp-block-heading">追加CSSクラスが適しているケース</h3>



<p class="wp-block-paragraph">次のような場合は、「<strong>追加CSSクラス</strong>」で管理する方が適しています。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>複数の記事で同じ装飾を使用する</li>



<li>注意書きや補足欄を繰り返し使用する</li>



<li>後からまとめてデザインを変更したい</li>



<li>サイト内で共通の部品として管理したい</li>



<li>CSSを一か所にまとめて確認したい</li>
</ul>



<p class="wp-block-paragraph">デザインを再利用する可能性があるなら、最初からクラス名を付けて管理した方が効率的です。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h3 id="vk-htags-f88c0381-193b-4670-91e3-b67e84ca4854" class="wp-block-heading"><code>theme.json</code>が適しているケース</h3>



<p class="wp-block-paragraph"><code>theme.json</code>は、WordPressテーマの色、文字サイズ、余白、レイアウトなどを設定するためのファイルです。</p>



<div class="wp-block-vk-blocks-blog-card vk_block-margin-sm--margin-top vk_block-margin-md--margin-bottom has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/06/24/theme-json-for-wp-beginners/" target="_self" >WordPress初心者が知っておきたい「theme.json」とは？ 基本から使い方まで分かりやすく解説</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/06/24/theme-json-for-wp-beginners/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2026/06/473948f39e341cb29a5302fa5661327d-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<p class="wp-block-paragraph">次のような場合は、ブロックごとのCSSではなく、<code>theme.json</code>での設定を検討した方がよいでしょう。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>サイト全体の色を統一したい</li>



<li>ブロックの標準デザインを設定したい</li>



<li>編集画面と公開画面の表示をそろえたい</li>



<li>利用できる色や文字サイズを管理したい</li>



<li>テーマとして体系的にデザインを整えたい</li>
</ul>



<p class="wp-block-paragraph">「<strong>高度な設定＞追加CSS</strong>」は、サイト全体のデザインを設計するための機能というより、例外的な部分を調整するための機能と考えると分かりやすいでしょう。</p>



<div class="wp-block-vk-blocks-spacer vk_spacer vk_spacer-type-margin-top vk_block-margin-0--margin-top vk_block-margin-0--margin-bottom"><div class="vk_block-margin-lg--margin-top"></div></div>



<h2 id="vk-htags-1ec3266f-2ea1-47f4-b5c2-f5cc27a83648" class="wp-block-heading">まとめ</h2>



<p class="wp-block-paragraph"><strong>WordPress 7.0では、投稿や固定ページに配置した特定のブロックへ、直接CSSを書ける機能が追加されました。</strong></p>



<div class="wp-block-vk-blocks-blog-card vk_block-margin-md--margin-bottom has-border-color is-layout-flow wp-block-vk-blocks-blog-card-is-layout-flow" style="border-color:#0000001f;border-width:1px;border-radius:5px;padding-top:1.5rem;padding-right:1.5rem;padding-bottom:1.5rem;padding-left:1.5rem">
<div class="wp-block-columns vk_flex-wrap-reverse-on-mobile is-layout-flex wp-container-core-columns-is-layout-987e2dbe wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.6%"><p style="font-style:normal;font-weight:700;margin-bottom:var(--wp--preset--spacing--40)" class="wp-block-vk-blocks-blog-card-title has-large-font-size"><a href="https://wppilot.net/2026/06/15/wordpress-7-0-overall/" target="_self" >WordPress 7.0とは？ 主な変更点を解説します</a></p>


<div class="wp-block-group has-small-font-size is-nowrap is-layout-flex wp-container-core-group-is-layout-3fe47987 wp-block-group-is-layout-flex"><figure class="wp-block-vk-blocks-blog-card-site-logo wp-container-content-b8e8afd0"><a href="https://wppilot.net" target="_self" ><img src='https://wppilot.net/wp-content/uploads/2025/06/WP-Pilot-Icon-150x150.png' /></a></figure>

<p class="wp-block-vk-blocks-blog-card-site-title"><a href="https://wppilot.net" target="_self" >WP Pilot</a></p></div>
</div>



<div class="wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.3%"><figure class="wp-block-vk-blocks-blog-card-featured-image"><a href="https://wppilot.net/2026/06/15/wordpress-7-0-overall/" target="_self"  ><img src='https://wppilot.net/wp-content/uploads/2026/06/1205413ffb7a2df1ab1f60603606c3a4-1024x538.jpg' class="has-border-color" style="border-color:#0000001f;border-radius:5px;border-width:1px;object-fit:cover;" /></a></figure></div>
</div>
</div>



<p class="wp-block-paragraph">CSSを設定したいブロックを選択し、ブロック設定の「高度な設定」にある「追加CSS」へコードを入力します。</p>



<p class="wp-block-paragraph">基本的には、次のようにCSSの宣言だけを書きます。</p>


<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">color</span>: <span class="hljs-selector-id">#007070</span>;
<span class="hljs-selector-tag">padding</span>: 20<span class="hljs-selector-tag">px</span>;
<span class="hljs-selector-tag">border</span>: 1<span class="hljs-selector-tag">px</span> <span class="hljs-selector-tag">solid</span> <span class="hljs-selector-id">#dddddd</span>;</code></span></pre>


<p class="wp-block-paragraph">ブロック内のリンクや画像などを指定したい場合は、<code>&amp;</code>を使います。</p>


<pre class="wp-block-code vk_block-margin-lg--margin-bottom"><span><code class="hljs language-css">&amp; <span class="hljs-selector-tag">a</span><span class="hljs-selector-pseudo">:hover</span> {
	<span class="hljs-attribute">color</span>: <span class="hljs-number">#004c4c</span>;
}</code></span></pre>


<p class="wp-block-paragraph">ブロックごとのCSSは、一回限りの装飾や、特定のブロックだけを微調整する場合に便利です。一方、同じデザインを複数の場所で使う場合は、追加CSSクラスやテーマのCSSで共通管理した方が、後から修正しやすくなります。サイト全体のデザインを整える場合は、<code>theme.json</code>やサイトエディターを使用する方法が適しています。</p>



<p class="wp-block-paragraph">基本的には、次のように使い分けるとよいでしょう。</p>



<ul class="wp-block-list is-style-vk-triangle-mark">
<li>例外的な一つのブロックには「追加CSS」</li>



<li>繰り返し使う装飾には「追加CSSクラス」</li>



<li>サイト全体のデザインには、<code>theme.json</code>やテーマCSS</li>
</ul>



<p class="wp-block-paragraph">WordPress 7.0の「<strong>高度な設定＞追加CSS</strong>」は便利な機能ですが、何でも個別に設定すると管理が難しくなります。手軽さだけでなく、後から修正しやすいかどうかも考えながら、ほかのCSS設定方法と使い分けることが大切です。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://wppilot.net/2026/07/18/wordpress-7-0-additional-css/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
