【開催レポート】八王子 WordPress Meetup 9月度「WordPress の脆弱性対策って何するの?」
こんにちは、川井昌彦です。
9月12日(土)にオンラインにて、八王子 WordPress Meetup 9月度「WordPress の脆弱性対策って何するの?」を開催いたしました。
2026年7月にWordPressコアの深刻度“緊急”の脆弱性「wp2shell」に対する修正が公表され、WordPressの安全性に対する話題がSNSを中心に活発に話されていることをうけ、改めてWordPressの脆弱性対策を見直してみようということで企画をいたしました。
今回は八王子にしては多めの24人の参加登録がありました。
タイムテーブル
| タイムスケジュール | 内容 |
|---|---|
| 14:00~14:15 | WordPress Meetup の説明 (甲斐さん) |
| 14:15~14:30 | 自己紹介 |
| 14:30~15:15 | セッション「WordPress の脆弱性対策って何するの?」(川井) |
| 15:15~15:25 | 休憩 |
| 15:25~16:00 | 質疑応答など |
| 16:00~16:05 | クロージング・次回の案内 (甲斐さん) |
- 進行:甲斐
- アドバイザー・サポート:山口
- 本編:川井
- バナー作成・イベント作成・アンケート作成・その他:甲斐
セッション
今回のセッションは、実案件で多くのクライアントのWordPressサイトを保守・管理している川井が担当しました。
ただし、普段の八王子の参加者の傾向から考えて、制作の細かいテクニックではなく「そもそも脆弱性とは何なのか」というところから、非プログラマ向けに制作と運用の考え方についての内容としました。
当日のスライド
- WordPressにおける脆弱性とは
- 脆弱性はどこで生まれるのか?
- 対策の考え方(非プログラマ向け)
- カスタマイズの考え方(非プログラマ向け)
非プログラマ向けということで、脆弱性対策として、入力データの検証不足などのプログラム上の脆弱性は信頼できるテーマ・プラグインの使用という程度の説明にとどめ、ログイン情報の漏洩対策(特にパスワード管理)・自動更新できるカスタマイズの話がメインとなっています 。
なお、時間の関係でセキュリティ対策プラグインについては軽く触れるだけとしました。
質疑応答
セッション後は休憩をはさみ、あらかじめ用意した「みんなの疑問管理表」に書き込まれた疑問について、参加者みんなで意見交換をしました。
今回の参加者には、サイト制作・運用経験のある方や脆弱性関連の情報発信をされている方も参加していただいておりましたので、そういった方々の知見もうかがうことができました。
脆弱性対策として「Wordfence Security」プラグインが有効という話や、脆弱性に関する情報収集の方法についての話など、様々な話題が上がりました。
脆弱性情報として有効なWordfenceのWebhookですが、最近は異常なほど情報が増えているのと英語ということもあり、GMOプライムストラテジーさんが発行されている「Security Advisory for WordPress」のメールマガジンが日本語でまとめられていてわかりやすいとのことでした。(私も以前から購読しています)
Wordfence Intelligence Webhook Notifications – Wordfence
https://www.wordfence.com/help/wordfence-intelligence/wordfence-intelligence-webhook-notifications/
Security Advisory for WordPress アーカイブ – 超高速CMS実行環境 KUSANAGI
https://kusanagi.tokyo/releases/tag/wp-security-advisory/
「みんなの疑問管理表」はフリートークのネタになるだけでなく、誰でも回答を書き込めるのでスピーカー以外の方がトークに加わるキッカケにもなり、とても良かったと思います。
次回の開催予定
次回はオフライン開催です。
実は、八王子のMeetupはオフラインだと極端に参加者が少ないのです。
中央線・横浜線・京王線を使えば、新宿・渋谷・横浜あたりからも意外に近いので、ぜひいらしてください。
- 日時:2026年10月10日(土) 14:00~16:00
(エレベーターが混むので早めにいらしてください) - 場所:八王子市生涯学習センター(クリエイトホール)
JR八王子駅、京王八王子駅から徒歩4分 - テーマは未定ですが、もくもく会+八王子WordPress Meetupのサイトに脆弱性対策をしよう みたいなのを予定しています。
次々回開催予定
- 日時:2026年11月14日(土) 14:00~16:00
- オンライン開催