050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • Popup Makerの脆弱性情報を確認したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

Popup Makerの脆弱性情報を確認したWordPressマルウェア駆除事例|救急WEB

WordPressサイトの調査で、複数の不正・改ざんファイルと2,744件の.htaccess、不正インデックスを確認しました。あわせてPopup Makerなど複数のプラグインに関する脆弱性情報を確認し、不正ファイルの削除・修正、プラグイン更新、不正インデックスの削除申請を実施しました。

対応概要

項目内容
対応サイト数1サイト
対応時期2026年2月18日〜19日
WordPress6.7.2
不正・改ざんファイル複数のPHPファイル、.htaccess 2,744ファイルなど
脆弱性情報Insert PHP Code Snippet、Intuitive Custom Post Order、Popup Maker、Void Contact Form 7 Widget For Elementor Page Builder、WP Datepicker
不正インデックスあり
主な対応不正ファイルの削除・修正、プラグイン更新、プラグイン整理、不正インデックスの削除申請

調査で確認された内容

サイト内の不正改ざん検査では、複数のPHPファイルと大量の.htaccessが削除・修正対象として確認されました。また、検索エンジン上には不正インデックスの登録も確認されています。

プラグインについては、Popup Makerを含む5つのプラグインに関連する既知の脆弱性情報を確認しました。各プラグインの調査時バージョンと脆弱性情報を確認したうえで、必要な駆除・更新作業を進めています。

確認された不正ファイル

ファイル名確認内容
.htaccess2,744ファイルが削除
wcSFR.php削除
wkVTK.php削除
index.php削除
YNVkZyMqfD.php削除
wxgmOd.php削除
wp-blog-header.php削除
vKIHQyAzG.php削除
eDdRwjPj.php削除

確認された脆弱性

プラグイン調査時バージョン確認された内容
Insert PHP Code Snippet1.3.8JVNDB-2024-008162。7.87未満で情報を取得される可能性がある脆弱性情報
Intuitive Custom Post Order3.1.5.1JVNDB-2023-026700。3.1.3以前で情報取得・情報改ざん・DoSにつながる脆弱性情報
Popup Maker1.20.4JVNDB-2024-012437。1.20.0未満で情報取得・情報改ざん・DoSにつながる脆弱性情報
Void Contact Form 7 Widget For Elementor Page Builder2.4.2JVNDB-2024-003927。2.4.1未満で情報取得・情報改ざんにつながる脆弱性情報
WP Datepicker2.1.5JVNDB-2024-012426。2.1.2未満で情報取得・情報改ざん・DoSにつながる脆弱性情報

実施したマルウェア駆除・復旧作業

  • 不正・改ざんファイルの確認と削除・修正
  • WordPress本体とプラグインの状態確認
  • 必要なプラグインのアップデート
  • プラグインの整理・削除
  • 不正インデックスの確認と削除申請

WordPress・プラグイン・テーマの確認・更新内容

WordPress本体は6.7.2で、バージョン変更は実施していません。

実際に更新したプラグインは以下のとおりです。

対象作業前作業後
Contact Form 76.0.36.0.4

不正インデックスへの対応

検索エンジン上に不正インデックスの登録が確認されたため、2月18日から19日にかけて対応を実施しました。

確認した不正インデックスについては、すべて削除申請を完了しています。

対応結果

サイト内で確認された不正・改ざんファイルへの駆除・修正を行い、必要なプラグインの更新と整理を実施しました。

あわせて、検索エンジンに登録されていた不正インデックスについても削除申請まで実施しています。

再発防止について

WordPressでは、本体だけでなくプラグインやテーマについても継続的な更新確認が重要です。特に脆弱性情報が公開されたプラグインは、使用中のバージョンと影響範囲を確認し、必要な更新を行うことが重要です。

定期的なバックアップやマルウェア検査も行い、不正ファイルや改ざんを早期に確認できる状態を維持することが再発防止につながります。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除やサイト改ざんの復旧、不正ファイルの調査、不正リダイレクトや不正インデックスへの対応、復旧後のセキュリティ対策まで対応しています。

不審なファイルが見つかった場合や、検索結果に覚えのないページが表示されている場合など、WordPressサイトの異常について調査・復旧を行っています。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する