【2026年9月】WordPress 7.1.1のセキュリティ更新|対象と更新前後の確認事項

【2026年9月】WordPress 7.1.1のセキュリティ更新|対象と更新前後の確認事項
🛡️ 超解決

WordPressは2026年9月18日、セキュリティ修正を含むWordPress 7.1.1を公開しました。サイトを管理している方は、本体のバージョンと更新状況を確認してください。プラグインだけを更新していても、WordPress本体が更新済みとは限りません。

今回の案内はWordPressサイト全体が停止したという障害情報ではなく、サイト管理者が適用を確認する必要のある更新情報です。公開ページが普段どおり表示されていても、それだけで対応不要とは判断できません。

【要点】7.1.1には11件のセキュリティ修正が含まれます。まず現在の本体バージョンを確認し、データベースとファイルのバックアップを確保して更新します。自動更新の通知が届いている場合も、管理画面で完了を確認してください。

Windows Update・業務ツール不具合の最新情報を見る

ADVERTISEMENT

WordPress 7.1.1で何が修正されたのか

WordPress公式のリリース案内によると、今回の更新には本体の不具合修正17件、ブロックエディターの修正19件、セキュリティ修正11件が含まれます。

セキュリティ面では、クロスサイトスクリプティングや権限の扱いなどに関する問題が修正されています。公式は速やかな更新を推奨しています。各問題の成立条件は異なるため、すべての訪問者が同じ方法で攻撃できる、すべてのサイトが侵害済み、といった意味ではありません。

従来のバージョン系列への修正の反映は進行中と案内されています。古い系列のすべてに対応が済んだと決めつけず、自分のサイトで利用可能な更新を確認してください。

自動更新が有効でも、実際のバージョンを確かめる

WordPressの管理画面で「ダッシュボード」から「更新」を開き、現在のバージョンと更新の案内を確認します。更新画面の基本操作はWordPress公式の説明にあります。

確認できた状態 次にすること
本体が7.1.1になっている 更新後の公開ページと主要機能を確認する
本体の更新が案内されている バックアップを確認し、適用する
旧系列を運用している 管理会社・保守担当へ対応版と更新計画を確認する
更新メールはあるが画面と一致しない 対象ドメインと本番・検証環境の違いを確認する

複数サイトを管理している場合は、通知メールに書かれたドメインを見落とさないようにします。一つのサイトの自動更新成功を、契約内のすべてのサイトが更新されたという意味で受け取らないでください。

制作会社などへ保守を依頼しているなら、「セキュリティ対応済みですか」だけでなく、「本体の現在のバージョンと、更新後の動作確認結果を教えてください」と尋ねると確認が具体的になります。

更新前はデータベースとファイルをセットで保管する

WordPressの復元には、記事や設定が入ったデータベースと、画像・テーマ・プラグインなどのファイルが必要です。公式も更新前のバックアップを勧めています。WordPressのバックアップ案内を参考に、両方を確保してください。

サーバーの自動バックアップを利用している場合は、取得日時と復元方法を確認します。「バックアップ機能を契約している」だけでは、直前の受注や投稿まで戻せるとは限りません。

通販、会員登録、問い合わせなどの記録が増えるサイトでは、古いデータへ戻した際に失われる情報にも注意が必要です。更新直前のバックアップを残し、障害時に誰が復元するのかを決めてから作業すると判断が早くなります。

検証環境がある場合は同じテーマ・主要プラグインで動作を試します。ただし、検証を理由に本番のセキュリティ更新を長期間放置せず、保守担当と作業時間を決めて進めてください。

本体を更新したら、公開側と管理側の両方を見る

更新操作は管理画面の正規の更新機能から行います。途中で別の更新処理を重ねたり、完了前に再インストールを繰り返したりせず、表示される結果を確認してください。

更新完了後はバージョン番号を再確認し、サイトの利用者が実際に行う操作を点検します。次のような確認項目を、サイトの用途に合わせて選びます。

  • トップページ、主要記事、カテゴリ一覧をログアウトした状態でも開けるか。
  • スマートフォン幅でメニューやフォームが使えるか。
  • 編集画面で既存記事を開き、保存やプレビューが正常にできるか。
  • 問い合わせフォームで、テストであることを明記した送信と受信を確認できるか。
  • 会員サイトや通販では、テスト環境などでログイン・購入に必要な操作を確認できるか。

本番の決済や外部への通知を伴うテストは、通常のページ閲覧と同じ感覚で実行しないでください。保守担当と範囲を決め、実際の顧客や注文へ影響しない方法を選びます。

表示不良が出た場合と、不正アクセスが疑われる場合を分ける

更新後に表示がおかしくなった場合は、発生したURL、時刻、エラー文、ログインの有無を控えます。画面が崩れたという理由だけで、修正前の本体へ恒久的に戻すのではなく、テーマやプラグインとの組み合わせを保守担当と確認します。

一方、覚えのない管理者、勝手な転送、不審なページなどが見つかった場合は、更新の成否とは別に調査が必要です。最新バージョンへ更新しただけで、すでに行われた改ざんがすべて元に戻るわけではありません。記録を残し、サーバー会社や保守担当へ連絡してください。

今回の本体更新と、個別プラグインの脆弱性対策も別です。WordPress本体の更新が終わった後に、プラグイン・テーマの更新通知も確認する運用が適切です。

まとめ

WordPress 7.1.1は、通常の不具合修正だけではなくセキュリティ修正を含む更新です。現在の本体バージョン、復元可能なバックアップ、更新後の主要機能を順に確認してください。サイトの表示が正常だからといって先送りせず、管理会社へ任せている場合も具体的な対応結果を確かめましょう。

この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。