
W3 Total Cacheに深刻な脆弱性、2.10.5へ更新を
W3 Total Cache 2.10.4 以下は、ログインなしでサーバー上の任意のディレクトリにファイルを書き込まれます。2.10.5 に上げる。Apache なら .htaccess が書き換わっていないか見る。
WordPress の更新で踏んだ事故と直し方。公開された脆弱性は、対象になるサイトと取るべき対応をまとめています。
2 / 2 ページ

W3 Total Cache 2.10.4 以下は、ログインなしでサーバー上の任意のディレクトリにファイルを書き込まれます。2.10.5 に上げる。Apache なら .htaccess が書き換わっていないか見る。

User Profile Builder 3.16.4 の未認証の管理者乗っ取りは、2 日前に出たセキュリティ修正が原因でした。3.16.6 に上げる。すぐ上げられないなら「登録後に自動ログイン」をオフにする。
Forminator 1.56.1 以下は、ログインしていない第三者に任意のファイルをアップロードされます。1.57.0 に上げる。uploads に見覚えのない .php が無いかも見ておく。
Broken Link Checker 2.4.9 に上げると 503 で落ちるのは、DB スキーマ更新の順序バグでした。失敗した更新が全リクエストで再試行されます。2.4.11 に上げれば止まります。

Xserver でウィジェットだけが保存できないのは、2026 年 7 月 19 日に入ったサーバー側の遮断措置です。サイト側では直りません。実機で計測した結果と、いま取れる対処 3 つをまとめました。

移行時の「Unknown collation: ‘utf8mb4_0900_ai_ci’」は、.sql を utf8mb4_uca1400_nopad_ai_ci に全置換すれば直ります。unicode_ci への置換は別のエラーです。
© Rocketa Inc. 2026. All Rights Reserved.