技術2026年7月20日(月)約9分WordPress Coreのwp2shellはREST APIバッチ経由で認証前RCEになるWordPress 6.9.0〜6.9.4と7.0.0〜7.0.1が対象。7.0.2/6.9.5への更新、6.8系は6.8.6、/wp-json/batch/v1の一時遮断、REST APIログ確認まで扱う。WordPressセキュリティCVERCECMS脆弱性
技術2026年7月15日(水)約10分WordPress REST APIはApplication Passwords、CORS、レート制限を別々に締めるWordPress REST APIを外部連携に使うサイト向け。Application Passwords、JWT、CORS、レート制限、/wp-json/の公開範囲を、AI連携やヘッドレス構成が増えた2026年の運用目線で見直す。WordPressセキュリティAPI認証CMS
技術2026年5月12日(火)約13分WordPress 7.0直前でAI基盤は残りリアルタイム共同編集は見送りWordPress 7.0(5月20日予定)からリアルタイム共同編集が外れ、AI Client・Connectors API・PHP-only block registrationが残った。wp_ai_client_prompt()のコード例とfunctions.phpの実装パターン、保存戦略ベンチマークで約52%高速化でも見送った経緯を扱うWordPressAICMSPHPAPI
技術2026年4月18日(土)約4分Vertex Addons for ElementorでCVE-2026-4326、Subscriber権限から任意プラグインを有効化できるWordPressのElementor拡張プラグイン『Vertex Addons for Elementor』v1.6.4以下で、activate_required_plugins()の認可チェック実装ミスによりSubscriber権限以上の利用者が任意のプラグインをインストール・有効化できるCWE-862脆弱性。CVSS 8.8。セキュリティWordPressCVE脆弱性ElementorWordfence
技術2026年4月8日(水)約8分ACF 6.8がWordPressをAIエージェントの操作対象にするWordPress定番プラグインACF 6.8がAbilities API統合・Schema.org構造化データ自動生成・WP-CLIコマンドの3機能を追加。AIエージェントがWordPressのコンテンツモデルを操作できるようになる仕組みを解説する。AIWordPressMCPAPICMS
技術2026年4月2日(木)約26分CloudflareがWordPress後継のサーバーレスCMS「EmDash」をベータ公開Astro 6.0ベースのフルスタックサーバーレスCMS「EmDash」が登場。V8 isolateによるプラグインサンドボックスでWordPressのプラグイン脆弱性問題に終止符を打つ。CloudflareCMSWordPressAstroセキュリティサーバーレス
技術2025年12月4日(木)約4分WordPressで同一ドメイン宛メールが届かない問題の対処法さくらインターネットでGoogle Workspaceにメール移行後、Contact Form 7のメールが届かなくなった問題をWP Mail SMTPで解決した記録WordPressWP Mail SMTPContact Form 7Google Workspaceさくらインターネット実験