WordPress 7.1公開に伴うアップデート対応と、不正ログイン試行へのご注意
2026年8月19日、WordPressの最新バージョン「WordPress 7.1」が正式に公開されました。
今回のアップデートには、投稿編集画面や管理画面、メディア関連機能など、WordPressをより使いやすくするためのさまざまな変更が含まれています。
一方で、WordPress本体の大きなアップデートでは、使用しているテーマやプラグイン、サーバー環境との組み合わせによって、表示や機能に影響が出る可能性があります。WordPress公式の開発者向け資料でも、バージョン7.1における主要な変更点や、互換性確認が必要となる変更が案内されています。
WordPress 7.1への更新は、事前確認を行ってから
WordPressの管理画面に更新通知が表示されても、業務で使用しているサイトでは、すぐに手動更新するのではなく、次の点を確認したうえで対応することをおすすめします。
- 更新前のバックアップが取得されているか
- 使用中のテーマやプラグインがWordPress 7.1に対応しているか
- サーバーのPHPやデータベース環境に問題がないか
- 更新後にページの表示が崩れていないか
- お問い合わせフォームが正常に送信できるか
- 会員登録、予約、決済、メール送信などの機能が正常に動作するか
- 管理画面でエラーが発生していないか
特に、独自にカスタマイズされたテーマを使用しているサイトや、長期間更新されていないプラグインを使用しているサイトでは、慎重な確認が必要です。
制作会社や保守会社が管理しているサイトについては、管理者へ確認せずにWordPress本体を手動更新すると、保守作業や復旧対応に影響する場合があります。まずは管理を担当している会社へご確認ください。
不正ログイン試行にもご注意ください
WordPress 7.1の公開とは別に、WordPressのログイン画面を狙った不正ログイン試行も、引き続き増加傾向にあります。
代表的なものが、ユーザー名とパスワードの組み合わせを自動的に繰り返してログインを試みる「ブルートフォース攻撃」です。
WordPress向けセキュリティサービスのWordfenceが公表した2026年第1四半期のレポートでは、同社のファイアウォールが遮断したパスワード攻撃は160億件にのぼり、前四半期から15.3%増加しています。これはWordfenceが保護する環境内の集計ですが、WordPressサイトに対する自動化された攻撃が、非常に大きな規模で継続していることを示しています。
なお、これは「WordPress 7.1が公開されたことによって、ブルートフォース攻撃が増えた」という意味ではありません。WordPressのアップデート対応と、不正ログイン対策は、分けて考える必要があります。
不正ログインに関する通知が届いた場合
Wordfenceなどのセキュリティ機能から、
- ログイン試行を遮断した
- 特定のIPアドレスをロックアウトした
- 存在しないユーザー名でログインが試みられた
といった通知が届くことがあります。
このような通知が届いたからといって、直ちにサイトへ侵入されたことを意味するわけではありません。セキュリティ機能によって遮断された試行であれば、対策が正常に機能した結果ともいえます。
ただし、通知内容を確認せずに放置するのではなく、次のような異常がないかを確認することが大切です。
- 見覚えのない管理者やユーザーが追加されていないか
- 身に覚えのないログイン成功記録がないか
- 投稿や固定ページが変更されていないか
- 不審なプラグインやファイルが追加されていないか
- 海外サイトなどへの不審な転送が発生していないか
- 管理者のメールアドレスやパスワードが変更されていないか
遮断されたログイン試行と、実際にログインや変更が行われた事象を分けて確認する必要があります。
今から確認しておきたいセキュリティ対策
WordPressを安全に運用するため、次の対策をご確認ください。
- 他のサービスと重複しない、推測されにくいパスワードを使用する
- 管理者アカウントに二要素認証またはパスキーを設定する
- 使用していないユーザーや管理者アカウントを削除する
- WordPress本体、テーマ、プラグインを適切に更新する
- ログイン試行回数の制限やファイアウォールを導入する
- 定期的にバックアップを取得し、復元できる状態を維持する
- サイトのファイルやユーザー情報に異常がないか定期的に確認する
パスワードを複雑にするだけでなく、二要素認証、ログイン制限、ファイアウォール、バックアップなどを組み合わせて対策することが重要です。
当社のWordPress保守をご契約中のお客様へ
当社のWordPress保守をご契約中のお客様については、バックアップ、テーマ・プラグインとの互換性、サーバー環境などを確認しながら、WordPress 7.1へのアップデート対応を順次進めます。
お客様側でWordPress本体を手動更新していただく必要はありません。
また、不正ログイン試行やセキュリティ上の異常についても、導入しているセキュリティ機能や管理画面の状況を確認しながら当社にて対応しています。
不具合や異常を感じられた場合は、無理に操作せず、そのまま当社へお知らせください。
WordPressの更新や不正ログインでお困りの企業様へ
当社の保守サービスをご契約されていない企業様からのご相談にも対応しています。
- WordPress 7.1へ更新してよいか判断できない
- 更新後に表示や機能がおかしくなった
- 不正ログインに関する通知が届いた
- 見覚えのないユーザーが登録されている
- サイトが海外のページへ転送される
- 管理画面に見覚えのない変更がある
- WordPressやPHPが古いままになっている
- 制作会社と連絡が取れず、管理する人がいない
- 他社で制作したサイトの保守を引き継いでほしい
このような場合は、状況が分からない段階でもご相談いただけます。
すでに表示異常や改ざんの疑いがある場合は、むやみにファイルを削除したり、バックアップを上書きしたりせず、可能であれば通知やエラー画面を保存したうえでお問い合わせください。
現在発生している問題の確認や復旧については、「WordPressトラブル調査/復旧」をご覧ください。
今後のアップデート、バックアップ、セキュリティ監視などを継続的に任せたい場合は、「WordPress保守」をご覧ください。
他社で制作されたWordPressサイトについても、現在の状況を確認したうえで、調査、復旧、セキュリティ対策、保守管理をご提案します。
WordPressは、公開して終わりではありません。更新やセキュリティ対策を継続し、異常が起きたときに確認できる管理体制を整えておくことが大切です。お困りのことがありましたら、お問い合わせフォームよりご相談ください。




















