WP脆弱性ウォッチ脆弱性データ 2026年8月28日 時点

New User Approve の脆弱性一覧

WordPress user approval plugin to moderate registrations. Approve or deny real users and prevent fake signups to control who registers on site.

10報告されている脆弱性
7.3最大CVSSスコア
3.2.8最新バージョン
2万+利用サイト数

いま何をすべきか

New User Approve を 3.2.9 以降に更新してください。 既知の脆弱性のうち 10 件は、修正版が公開済みです。更新するだけで解消します。

プラグイン最終更新: 2026年5月21日 / 対応確認済みWP: 7.0.4 / wordpress.org のページ

あなたのサイトは大丈夫ですか?

URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。

30秒で無料診断する

報告されている脆弱性

対応すべき順に並べています。深刻度(CVSS)ではなく、 実際に悪用されているか・悪用される確率が高いかを優先しています。

CVE深刻度悪用確率
30日以内
影響バージョン修正版公開日
CVE-2022-1625 4.3 0.4% 2.4 未満 2.4 2022年6月27日
CVE-2026-0832 7.3 0.3% 0以上 〜 3.2.2以下 3.2.3 2026年1月28日
CVE-2023-50902 6.1 0.2% 2.5.1 以下 2.5.2 2023年12月26日
WF-b8e3f779-9d25-4525-a827-8ce743bd889e 6.1 2.4 以下 2.4.1 2022年5月30日
CVE-2026-28163 5.3 0.2% 3.2.8 以下 3.2.9 2026年8月20日
CVE-2025-69063 5.3 0.3% 3.2.0 以下 3.2.1 2026年2月11日
CVE-2025-12770 5.3 0.3% 0以上 〜 3.0.9以下 3.1.0 2025年11月19日
CVE-2026-25390 4.3 0.3% 3.2.3 以下 3.2.4 2026年3月20日
CVE-2025-63030 4.3 0.1% 3.2.3 以下 3.2.4 2025年11月8日
CVE-2024-54323 4.3 0.3% 2.6.2 以下 2.6.4 2024年12月11日

出典: 脆弱性情報は NVD、悪用の実績は CISA KEV、悪用確率は EPSS。 影響バージョンは CPE の適用範囲、または報告元(CNA)の申告に基づいています。