【本件は2026年5月31日の時点で解消されております】
▽関連情報
https://www.onamae.com/news/article/11258
お名前.comレンタルサーバーをご利用いただきまして、まことにありがとうございます。
お名前.comレンタルサーバーにて提供しております「かんたんお引越し」機能で使用されているWordPressのプラグインでございます「かんたんお引越し for お名前.com」に重大な脆弱性(CVE-2025-52835)が発見されたことが報告されております。
現在「かんたんお引越し」機能はサービス不具合のため提供を停止しておりますが、停止以前に同機能をご利用いただいていた場合、対象プラグインが自動でインストールされております。
対象プラグインがインストールならびに有効化されている状態の場合、該当の脆弱性を悪用することで攻撃者に任意のファイルをアップロードされる可能性がございます。
(参考)
https://nvd.nist.gov/vuln/detail/CVE-2025-52835
お名前.comレンタルサーバーのご契約環境にて対象プラグインがインストールされている状況が確認できた場合、弊社にて順次アンインストールを実行させていただきますが、お客様のセキュリティポリシーなどでお急ぎの場合は、お客様による対象プラグインのアンインストールの実行をご検討くださいますようお願いいたします。
なお、「かんたんお引越し」機能をご利用されたことがない場合や対象プラグインをアンインストール済みの場合は、本件の影響はございませんのでご安心ください。
ご利用のお客様にはご心配とご迷惑をおかけいたしますことを深くお詫び申しあげます。