WordPress 7.0.3 セキュリティリリース

2026年8月6日(米国時間)に WordPress 7.0.3 セキュリティリリースが公開されています。
今回はマイナーアップデートのため自動更新設定を有効にしている場合は、自動的にアップデートが実施されます。
当方の WordPress で構築しているブログサイト(「MASAa.net」「ZMASAa.blog」「MASAa.blog」)全てで、WordPress 7.0.3 へのアップデートを確認しました。
なお、今回はセキュリティリリースであるため、直ぐにアップデートされることをお勧めします。

MASAa.net | 製品レビューとPCやWordPressに関する情報発信サイト

ZMASAa.blog │ PC・ガジェット・デジモノ・車好きのmasaaの情報発信サイト
PC・ガジェット・デジモノ・車好きのmasaaが情報を発信するサイト

MASAa.blog │ PC・ガジェット・車・パズドラ好きのmasaaの情報発信サイト
PC・ガジェット・車・パズドラ好きのmasaaが情報を発信するサイト
WordPress 7.0.3 セキュリティリリースについて
WordPress 7.0.3 は、セキュリティリリース(WordPress 7.0.3 Security Release)となります。
今回の WordPress 7.0.3 では、13件のセキュリティ修正に関するアップデートが行われています。
セキュリティに関する修正
WordPress 7.0.3 セキュリティリリースによるセキュリティに関する13件の修正は、以下の通りです。
- Contributor+アカウントの投稿日付ブロックに保存されているクロスサイトスクリプティング(XSS)の脆弱性
- Contributor+ の投稿コンテンツブロックに保存されたクロスサイトスクリプティング (XSS) の脆弱性
- パスワードで保護された投稿のコメントを漏洩させる「最新コメント」ブロックの情報漏洩問題
- メールアドレス確認フローのバイパス
- 安全な CSS 属性フィルターをバイパスする Author+ の CSS インジェクション問題
- 投稿内の絵文字設定要素を介した Contributor+ ストレージのクロスサイトスクリプティング (XSS) 脆弱性
- ユーザー登録が有効になっているマルチサイトネットワークで、ユーザーが新しいサイトを作成できる権限昇格の脆弱性
- URL検証におけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性により、リンクローカル範囲へのリクエストが許容される可能性
- ログイン画面における事前認証リフレクテッドクロスサイトスクリプティング(XSS)の脆弱性により、
- PHPコードの実行につながる可能性
- コメントフィードのメモの開示
- 投稿スラッグの列挙
- ユーザー数の多いサイトのクイック編集におけるContributor+ユーザー向けの保存型クロスサイトスクリプティング(XSS)脆弱性
参照サイト
今回の WordPress 7.0.3 セキュリティリリースに関する詳細内容は、下記サイトでご確認ください。

Version 7.0.3
On August 6, 2026, WordPress 7.0.3 was released to the public. Installation/Update Information To get this version, upda

WordPress 7.0.3 release
WordPress 7.0.3 is now available WordPress 7.0.3 is now available which features several security fixes. Because this is
最後に
今回の WordPress 7.0.3 は短期サイクルのセキュリティリリースです。次のWordPressのメジャーリリースは、米国時間 2026年8月19日に予定されている WordPress 7.1 になります。



コメント