ドメインとるならお名前.com

登録実績4,200万件突破!
国内シェアNo.1の格安ドメイン登録サービス

メニューを閉じる

お知らせ

【重要】【お知らせ】かんたんお引越し機能における脆弱性(CVE-2025-52835) に関するご案内

お名前.comレンタルサーバーをご利用いただきまして、まことにありがとうございます。

 

お名前.comレンタルサーバーにて提供しております「かんたんお引越し」機能で使用されているWordPressのプラグインでございます「かんたんお引越し for お名前.com」に重大な脆弱性(CVE-2025-52835)が発見されたことが報告されております。

 

現在「かんたんお引越し」機能はサービス不具合のため提供を停止しておりますが、停止以前に同機能をご利用いただいていた場合、対象プラグインが自動でインストールされております。

 

対象プラグインがインストールならびに有効化されている状態の場合、該当の脆弱性を悪用することで攻撃者に任意のファイルをアップロードされる可能性がございます。

 

(参考)

https://nvd.nist.gov/vuln/detail/CVE-2025-52835

 

お名前.comレンタルサーバーのご契約環境にて対象プラグインがインストールされている状況が確認できた場合、弊社にて順次アンインストールを実行させていただきますが、お客様のセキュリティポリシーなどでお急ぎの場合は、お客様による対象プラグインのアンインストールの実行をご検討くださいますようお願いいたします。

 

なお、「かんたんお引越し」機能をご利用されたことがない場合や対象プラグインをアンインストール済みの場合は、本件の影響はございませんのでご安心ください。

 

ご利用のお客様にはご心配とご迷惑をおかけいたしますことを深くお詫び申しあげます。