<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPressテーマ | Webサイトに必要なことと道具</title>
	<atom:link href="https://xn--ecka7j.biz/tag/wordpress_theme/feed/" rel="self" type="application/rss+xml" />
	<link>https://xn--ecka7j.biz</link>
	<description>セキュリティ対策、最適化、ツール、工作</description>
	<lastBuildDate>Thu, 31 Aug 2023 05:02:04 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://xn--ecka7j.biz/wp-content/uploads/2020/02/cropped-ogt-512-512-024-068-32x32.png</url>
	<title>WordPressテーマ | Webサイトに必要なことと道具</title>
	<link>https://xn--ecka7j.biz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>実験で分かった事xxxプラグインは使ってはいけない</title>
		<link>https://xn--ecka7j.biz/security/452/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Sat, 14 Mar 2020 08:46:19 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[WordPressテーマ]]></category>
		<category><![CDATA[あなたのお客様になってくれるかも知れない人たちに!!!]]></category>
		<category><![CDATA[ためにならない]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=452</guid>

					<description><![CDATA[目次 PlugInプラグインが悪いのではない（たぶん）あまり有用ではないプラグインは削除何故？外したか・・・結論から先に言うと、プラグインの目的が本来の目的の一部を妨害実は、もう一つ記述上に余計なフォルダ名が残ってしまう [&#8230;]]]></description>
										<content:encoded><![CDATA[

  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">PlugIn</a><ul><li><a href="#toc2" tabindex="0">プラグインが悪いのではない（たぶん）</a></li></ul></li><li><a href="#toc3" tabindex="0">あまり有用ではないプラグインは削除</a><ul><ul><li><a href="#toc4" tabindex="0">何故？外したか・・・結論から先に言うと、</a></li></ul></li><li><a href="#toc5" tabindex="0">プラグインの目的が本来の目的の一部を妨害</a><ul><li><a href="#toc6" tabindex="0">実は、もう一つ記述上に余計なフォルダ名が残ってしまう</a></li><li><a href="#toc7" tabindex="0">これは、ほかのテーマでも起こりうることです。</a></li></ul></li><li><a href="#toc8" tabindex="0">実現したいことだけに注力してプラグインを選ばないこと</a><ul><li><a href="#toc9" tabindex="0">他の機能との兼ね合い・相性の問題でもある</a></li></ul></li><li><a href="#toc10" tabindex="0">Cocoonフォーラムで質問</a><ul><li><a href="#toc11" tabindex="0">確認したことは</a></li></ul></li><li><a href="#toc12" tabindex="0">セキュリティの一環で「テーマを隠すことが目的だった」</a><ul><li><a href="#toc13" tabindex="0">Plugin以外でもテーマを隠す方法はあるが</a></li><li><a href="#toc14" tabindex="0">やりすぎかも、もう実験する気がしていません</a></li></ul></li><li><a href="#toc15" tabindex="0">多くのプラグインで、機能の多くが重複している</a><ul><li><a href="#toc16" tabindex="0">Pluginの選択と採用は慎重に</a></li></ul></li><li><a href="#toc17" tabindex="0">まとめ</a></li></ul></li><li><a href="#toc18" tabindex="0">ご参考（是非）</a></li><li><a href="#toc19" tabindex="0">SEO関連プラグインの脆弱性履歴</a><ul><li><a href="#toc20" tabindex="0">YoastSEOのXSS脅威は過去のものか？</a></li><li><a href="#toc21" tabindex="0">Yoast SEO 11.6-RC5 未満に脆弱性</a></li><li><a href="#toc22" tabindex="0">All in One SEO PackにXSS脆弱性</a></li></ul></li><li><a href="#toc23" tabindex="0">SEO対策プラグインの導入は必須ではありません</a><ul><li><a href="#toc24" tabindex="0">all&nbsp;in&nbsp;one SEOやYoast SEO プラグインが不要(非推奨)のテーマ</a><ul><li><a href="#toc25" tabindex="0">all in one SEOはゴミが残る</a></li></ul></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">PlugIn</span></h2>



<h3 class="wp-block-heading"><span id="toc2">プラグインが悪いのではない（たぶん）</span></h3>



<p>xxxプラグインとは（　<strong>WP Hide &amp; Security Enhancer</strong>）のことです。</p>



<p><strong>WP Hide &amp; Security Enhancer</strong>のことを悪く言うつもりは無いんです。</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="400" height="268" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/wphidesecurityenhancer-400-268-028-108.png" alt="plugin" class="wp-image-443" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/wphidesecurityenhancer-400-268-028-108.png 400w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/wphidesecurityenhancer-400-268-028-108-300x201.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/wphidesecurityenhancer-400-268-028-108-250x168.png 250w" sizes="(max-width: 400px) 100vw, 400px" /><figcaption class="wp-element-caption">WP Hide &amp; Security Enhancer</figcaption></figure>



<p>たぶん、と書いたのには<span class="bold-red">理由</span>があります。</p>



<p>この<img decoding="async" width="50" height="44" class="wp-image-447" style="width: 50px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/wphidesecurityenhancer-100-088-008-020.png" alt="PLugin">プラグインは外国製で、<br>詳しい説明があるのですが全部英語で、筆者がこれを理解できていないせいもあるから。<br><br>　但し、このプラグイン、<span class="marker-under-red">無効化＆削除後も一部の記述が残ってしまう弊害がある</span>。<br>いわゆるオンコーディング（焼き付け：ハードコーディングとも）と言われるもの。それは、SQL<strong>データベース</strong>に、値(変数名）などを持たずに、<strong>php</strong>言語上に<strong>直接書き出し</strong>ている部分（フォルダ名･･･プラグインの削除時にフォルダそのものは一緒に削除されているにも、かかわらず）が残ってしまう（これらは、導入者があとで別途対処が必要となる。構造に詳しくない人にとっては困難）</p>



<h2 class="wp-block-heading"><span id="toc3">あまり有用ではないプラグインは削除</span></h2>



<h4 class="wp-block-heading"><span id="toc4">何故？外したか・・・結論から先に言うと、</span></h4>



<p>「<span class="marker-under-red">スキン設定が毎回”指定なしの状態“に、<strong>戻ってしまう</strong></span>から」を</p>



<p>このプラグインで実現できる目的（筆者が求めたもの）を、<strong>あきらめて</strong>外したら、</p>



<p>「<span class="marker-under-blue">スキン設定が毎回”リセットされる“ということが、<strong>回避された</strong></span>から」</p>



<h3 class="wp-block-heading"><span id="toc5">プラグインの目的が本来の目的の一部を妨害</span></h3>



<p>このプラグインは、<strong>使用テーマを隠すことが目的だった</strong>のですが、<br><br>本来のテーマの<span class="marker-under-red">機能の１つを妨害してしまった</span><br>&nbsp;（スキン表示が、<span class="bold-red">テーマの他の設定都度リセット</span>されてしまう。）</p>



<h4 class="wp-block-heading"><span id="toc6">実は、もう一つ記述上に余計なフォルダ名が残ってしまう</span></h4>



<p>もう一つは、ホームイメージ用に余計な<span class="marker-under-red">フォルダ名</span>が残ってしまい、<strong>戻せない</strong>ことです。<br>/<span class="bold-red"><span class="marker-under"><span class="marker-under-red">jn-theme-name</span></span></span>/<strong><span class="marker-under">screenshot.jpg</span></strong> の様に、<br> <strong>jn-theme-name</strong>の部分が同じ様に<span class="bold-red"><span class="marker-under-red">焼き付いて</span></span>いて<br>プラグイン（<strong><span class="bold-red">WP Hide &amp; Security Enhance</span>r</strong>）を無効化して削除しても</p>



<p>（<span class="marker-under-red">フォルダ</span>も削除されたが）ホームイメージの<span class="marker-under-red"><strong>画像のパスが治りません</strong></span><br><br>本来の、ホームイメージ：/<span class="marker-under-blue">wp-content/uploads</span>/・・・とならず、<br><br><strong>仕方が無い</strong>ので、<strong>WebFTP</strong>で<span class="bold-red"><span class="marker-under"><span class="marker-under-red">フォルダ</span></span></span>を作って、その上、<strong><span class="marker-under">画像</span></strong>も再配置して<strong>しのいで</strong>います。<br><br><span class="bold-red">※</span>.新しくプラグインを入れる場合は、まず実験サイトに入れてみて不具合などが起こらないことを確認してから、本サイトに導入することが大事です。</p>



<h4 class="wp-block-heading"><span id="toc7">これは、ほかのテーマでも起こりうることです。</span></h4>



<p>プラグイン導入で当初の目的を達成したとしても<br>「他の問題が発生する」かも知れない（本末転倒）ということです。</p>



<p>いきなり本番環境に導入するのも危険・リスクが伴う場合もあります。</p>



<p>プラグイン同士で重複する機能があったりして競合（コンフリクト）してしまったり、</p>



<p>プラグインの数が多くなり<strong>管理しきれなく</strong>なったりしたら本末転倒です。</p>



<h3 class="wp-block-heading"><span id="toc8">実現したいことだけに注力してプラグインを選ばないこと</span></h3>



<p>今回は、<br>機能には満足したものの、<span class="marker-under-red">思わぬところに想定外の影響が出た</span>ため、<br>当初目的をあきらめ、<br>テスト環境に導入していたプラグインを外し、削除したことの顛末をお伝えします。</p>



<h4 class="wp-block-heading"><span id="toc9">他の機能との兼ね合い・相性の問題でもある</span></h4>



<p>これは未だ「<strong><a href="https://イイネ.biz/">本サイト</a></strong>運用ではなく、<a href="https://イイネ.net/">実験サイトでの運用テスト</a>のものでした。」</p>



<p>ちょうど、テーマCocoonを触り始めたところでもあり、</p>



<h3 class="wp-block-heading"><span id="toc10">Cocoonフォーラムで質問</span></h3>



<p><a href="https://wp-cocoon.com/community/cocoon-theme/%e3%82%b9%e3%82%ad%e3%83%b3%e3%81%ae%e8%a8%ad%e5%ae%9a%e3%81%8c%e6%af%8e%e5%9b%9e%e3%83%aa%e3%82%bb%e3%83%83%e3%83%88%e3%81%95%e3%82%8c%e3%82%8b%ef%bc%9f/#post-28776">Cocoonフォーラムで質問</a>したら、何回かのやり取りの後で</p>



<p><a href="https://wp-cocoon.com/community/profile/yhira/">わいひらさん</a>に指摘されました「<strong>m( _ _ )m</strong>」</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2024/08/yhira.jpg" alt="わいひらさん" class="speech-icon-image"/></figure><div class="speech-name">わいひらさん</div></div><div class="speech-balloon">
<div class="wp-block-group is-style-question-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="has-ex-a-color has-text-color"><span class="marker-under-blue">よくよく見てみたら</span>「<strong>jn-theme-name</strong>」というフォルダ名が入っています。</p>



<p class="has-ex-a-color has-text-color">&nbsp;&nbsp;&nbsp; スキン：<strong>/jn-theme-name/skins</strong>/m-tomato/style.css</p>



<p class="has-ex-a-color has-text-color">本来なら以下のようなファイルパスになるはずです。</p>



<p class="has-ex-a-color has-text-color">&nbsp; &nbsp;&nbsp;スキン：<strong>/wp-content/themes/cocoon-master/</strong>m-tomato/style.css</p>



<p class="has-ex-a-color has-text-color">なにか<strong>独自カスタマイズをしている</strong>とか<strong>心当たりは</strong>ありますか？</p>
</div>
</div></div>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-5 sbs-flat sbp-r sbis-cb cf block-box cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2024/08/i2.jpg" alt="私" class="speech-icon-image"/></figure><div class="speech-name">私</div></div><div class="speech-balloon">
<p>スキン：<strong>/<span class="bold-red">jn-theme-name</span>/skins</strong>/m-tomato/style.css　は</p>



<p>セキュリティの一環で、プラグイン<strong><span class="marker-under-blue">WP Hide＆Security Enhancer</span></strong>　で使用している<span class="marker-under-red">プラグインの<strong>テーマを隠すもの</strong></span>です。</p>



<p>このプラグインが悪さをしているならWP Hide＆Security Enhancerを外してみます</p>



<p>その上で、結果をご連絡したいと思います。</p>



<p>宜しくお願いします。</p>
</div></div>



<hr class="wp-block-separator has-css-opacity"/>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-5 sbs-flat sbp-r sbis-cb cf block-box cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2024/08/i2.jpg" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>わいひらさん</p>



<p>ありがとうございます。</p>



<p>悪さをしているWP Hide＆Security Enhancerを<strong>外し</strong>ました。</p>



<p><strong>結果はOK</strong>ですので、<span class="marker-under-red">WP Hide＆Security Enhancerを削除</span>します。</p>
</div></div>



<h4 class="wp-block-heading"><span id="toc11">確認したことは</span></h4>



<p>　WordPressから出力されるHTMLのソースの内容でした。</p>



<p>このプラグイン<span class="marker-under-red">隠すだけじゃなく、ソースも完全に変わってしまう</span>から、なんです</p>



<figure class="wp-block-image size-large"><img decoding="async" width="640" height="170" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/jn-theme-640-170-072-180.png" alt="Source" class="wp-image-446" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/jn-theme-640-170-072-180.png 640w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/jn-theme-640-170-072-180-500x133.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/jn-theme-640-170-072-180-300x80.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/jn-theme-640-170-072-180-250x66.png 250w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption class="wp-element-caption">HTMLの一部</figcaption></figure>



<p>データベースに出力して隠すようなことはやってなく、phpの一部を直接変更する様です。</p>



<h3 class="wp-block-heading"><span id="toc12">セキュリティの一環で「テーマを隠すことが目的だった」</span></h3>



<p>筆者の場合、<a>セキュリティの一環で</a></p>



<p>「使用している<strong>テーマを隠したかった</strong>」ただそれだけ</p>



<p>いまさらですが、「<strong>テーマを隠すまでもなかった</strong>のです」他のセキュリティ対策をしっかりしていたら「そんな事必要なかった」</p>



<p>他にも、テーマを隠すプラグインは有るようですが、</p>



<ul class="wp-block-list">
<li><strong>Advanced File Manager</strong></li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="400" height="209" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/advancedfilemanagerjn-theme-400-209-016-080.png" alt="Advanced File Manager" class="wp-image-444" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/advancedfilemanagerjn-theme-400-209-016-080.png 400w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/advancedfilemanagerjn-theme-400-209-016-080-300x157.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/advancedfilemanagerjn-theme-400-209-016-080-250x131.png 250w" sizes="(max-width: 400px) 100vw, 400px" /><figcaption class="wp-element-caption">Advanced File Manager</figcaption></figure>



<ul class="wp-block-list">
<li><strong>Hide My WP Ghost</strong></li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="400" height="235" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/hidemywpghost-400-235-024-084.png" alt="Hide My WP Ghost" class="wp-image-445" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/hidemywpghost-400-235-024-084.png 400w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/hidemywpghost-400-235-024-084-300x176.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/hidemywpghost-400-235-024-084-250x147.png 250w" sizes="(max-width: 400px) 100vw, 400px" /><figcaption class="wp-element-caption">⇧こっちは、5.4で検証済だって(5.4は20/03/31リリースなのに) <br>「5.4 Release Candidateならわかるが、まあ外国製だし、おおざっぱなのか？」 </figcaption></figure>



<p>「5.4 Release Candidateならわかるが、まあ外国製だし、おおざっぱなのか？」</p>



<h4 class="wp-block-heading"><span id="toc13">Plugin以外でもテーマを隠す方法はあるが</span></h4>



<p>ほかにもプラグインでなく、テーマを隠す方法として</p>



<ul class="wp-block-list">
<li>テーマフォルダーの名前を変更する</li>



<li>cssのTheme Name:を変更する</li>
</ul>



<p>この2つをするだけで推測することができなくなります。･･･が、</p>



<h4 class="wp-block-heading"><span id="toc14">やりすぎかも、もう実験する気がしていません</span></h4>



<p>（<img decoding="async" width="50" height="44" class="wp-image-447" style="width: 50px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/wphidesecurityenhancer-100-088-008-020.png" alt="PLugin"><strong>WP Hide &amp; Security Enhancer</strong>）の時の様な悪さをしないかも知れませんが、</p>



<p><span class="marker-under-blue">Cocoonの機能を犠牲にしてまでやることではないと思っています。</span></p>



<p>もう実験する気がしていません</p>



<p>筆者の運営するWordPressサイトのテーマの１つがセキュリティ対策であることから、<br>「<strong>セキュリティ対策に敏感になりすぎていた</strong>」</p>



<p>それに、多くのプラグインを入れすぎると</p>



<p>機能が重複する部分もあったりして競合（コンフリクト）したり、管理できなくなってしまうので</p>



<p><span class="marker-under-blue">出来理限り、導入するプラグインを少なくして</span>セキュリティを高めたいと思っています。</p>



<h3 class="wp-block-heading"><span id="toc15">多くのプラグインで、機能の多くが重複している</span></h3>



<h4 class="wp-block-heading"><span id="toc16">Pluginの選択と採用は慎重に</span></h4>



<p>現に、筆者が導入しているプラグインで、</p>



<p><img loading="lazy" decoding="async" width="50" height="46" class="wp-image-250" style="width: 50px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072.png" alt="SiteGuard WP Plugin" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072.png 256w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072-250x231.png 250w" sizes="(max-width: 50px) 100vw, 50px" /><strong><span class="bold-green">SiteGuard WP Plugin</span></strong>と<img loading="lazy" decoding="async" width="50" height="46" class="wp-image-248" style="width: 50px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028.png" alt="XO Security" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028.png 256w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028-250x230.png 250w" sizes="(max-width: 50px) 100vw, 50px" /><strong><span class="bold-green">XO Security</span></strong>は<strong>機能が重複している部分が多く</strong>あります。</p>



<p>だから、　</p>



<p><span class="marker-under-blue"><strong>SiteGuard WP Plugin</strong>の方をメイン</span>にして、<br>両方のプラグインに存在する機能は、　<img loading="lazy" decoding="async" width="50" height="46" class="wp-image-250" style="width: 50px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072.png" alt="SiteGuard WP Plugin" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072.png 256w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072-250x231.png 250w" sizes="(max-width: 50px) 100vw, 50px" /><strong><a href="https://イイネ.biz/security/s-setup/s-plugin/318/#toc11">SiteGuard WP Pluginの方で設定</a></strong>し</p>



<p>　<strong>XO Security</strong>の方では、<img loading="lazy" decoding="async" width="50" height="46" class="wp-image-248" style="width: 50px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028.png" alt="XO Security" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028.png 256w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028-250x230.png 250w" sizes="(max-width: 50px) 100vw, 50px" /><strong><a href="https://イイネ.biz/security/s-setup/s-plugin/290/#toc7">XO Securityの方でしか実現出来ない機能のみを使って</a></strong>います。</p>



<figure class="wp-block-image"><img decoding="async" src="https://ad.linksynergy.com/fs-bin/show?id=1w3N1GydCgk&amp;bids=296568.10000438&amp;type=4&amp;subid=0" alt=""/></figure>



<h3 class="wp-block-heading"><span id="toc17">まとめ</span></h3>



<p>WordPress用には多くの有効なプラグインが存在します。</p>



<p>プラグインを導入する上で一番肝心で<strong>気を付けなくてはならない</strong>ことは、<br>プラグインで目的を達成したとしても「他の問題が発生する」かも知れないということです。</p>



<ul class="wp-block-list">
<li>いきなり本番環境に導入するのも危険です。</li>



<li>プラグイン同士で重複する機能があったりして競合（コンフリクト）してしまうこともあります。</li>



<li>プラグインの数が多くなり管理しきれなくなったりしたら、それはそれで問題になります</li>
</ul>



<p>今回の問題では、</p>



<p>機能には満足したものの、<br>プラグイン以外の思わぬところに想定外の影響が出たため、<br>当初目的をあきらめ、テスト環境に導入していたプラグインを<strong>外し</strong>・<strong>削除</strong>しました。</p>



<p>&nbsp; &nbsp;別の問題では他のプラグインとの間で競合（コンフリクト）してしまうことがあり、<br>管理画面にアクセスできなくなったりもしました<br>（この件は、また別の記事でご紹介したいと思っています）</p>



<p>プラグインは、</p>



<p>WordPressサイトを運営する上では、必須のものだったり、</p>



<p>便利な機能を実現（WordPressを補完）するものだったりもしますが、</p>



<p><span class="marker-under-blue">導入（インスト―ル・有効化）には充分な注意が必要</span>です。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="600" height="400" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin2-600-400-072-364.png" alt="" class="wp-image-450" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin2-600-400-072-364.png 600w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin2-600-400-072-364-500x333.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin2-600-400-072-364-300x200.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin2-600-400-072-364-250x167.png 250w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">出来理限り、導入するプラグインを少なくして</figcaption></figure>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/version-upgrade/vup-plugin/1242/" title="使っちゃいけないプラグイン 191本 [発見次第更新]使ってはいけないWordPress Plugin &#x27a1;&#xfe0f;解除も！" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin.png 900w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">使っちゃいけないプラグイン 191本 [発見次第更新]使ってはいけないWordPress Plugin &#x27a1;&#xfe0f;解除も！</div><div class="blogcard-snippet internal-blogcard-snippet">サイト攻撃の約６割がプラグイン起因。セキュリティ問題で停止されたもの。３年以上メンテナンスされず導入注意なもの。フォーラムや他サイトで見かけた➡その数なんと191本を「使ってはいけないプラグイン」として上げます。 理由は、開発チームが解散し新たに脆弱性が見つかっても対応が困難と思われるから。wordpress.orgのサイトでも&quot;このプラグインは WordPress の最新3回のメジャーリリースに対してテストされていません。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2026.02.05</div></div></div></div></a>

</div>



<p>また、</p>



<p>　筆者の様にテスト環境を持っていたとしても、</p>



<p><span class="marker-under-blue">使わなくなったプラグインは、サイトで無効化するだけじゃなく</span></p>



<p><span class="marker-under-blue">「削除」まですること</span>が肝要です。</p>



<p>（使わなくなって放置されたプラグインの脆弱性を突かれないとも限りません）</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="600" height="400" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin3-600-400-076-288.png" alt="" class="wp-image-451" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin3-600-400-076-288.png 600w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin3-600-400-076-288-500x333.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin3-600-400-076-288-300x200.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin3-600-400-076-288-250x167.png 250w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">使わなくなって放置されたプラグインの脆弱性を突かれないとも限りません</figcaption></figure>



<div class="wp-block-group is-style-information-box is-layout-flow wp-block-group-is-layout-flow">
<p>以下の記事も参照ください。（定期的にメンテナンスしています。）<br>ブログカードの<strong>クリック</strong>で、記事に<strong>ジャンプ</strong>します。</p>
</div>



<h2 class="wp-block-heading"><span id="toc18">ご参考（是非）</span></h2>



<div class="ogpCard_root">
<article class="ogpCard_wrap" style="display:inline-block;max-width:100%" contenteditable="false">

	<a class="ogpCard_link" data-ogp-card-log="" href="https://xn--ecka7j.biz/version-upgrade/vup-plugin/1242/" style="display:flex;justify-content:space-between;overflow:hidden;box-sizing:border-box;width:780px;max-width:100%;height:220px;border:1px solid #e2e2e2;border-radius:4px;background-color:#fff;text-decoration:none" target="_blank">

		<span class="ogpCard_imageWrap" style="position:relative;width:240px;height:120px;flex-shrink:0">
			<img decoding="async" alt="" class="ogpCard_image" data-ogp-card-image="" loading="lazy" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/woordpress-1024-576-136.jpg" style="position:absolute;top:50%;left:50%;object-fit:cover;min-height:100%;min-width:100%;transform:translate(-50%,-50%)" width="240" height="135">
		</span>		

		<span class="ogpCard_content" style="display:flex;flex-direction:column;overflow:hidden;width:100%;padding:16px">

			<span class="ogpCard_title" style="-webkit-box-orient:vertical;display:-webkit-box;-webkit-line-clamp:2;max-height:48px;line-height:1.4;font-size:16px;color:#333;text-align:left;font-weight:bold;overflow:hidden">WordPressで使っちゃいけないプラグイン</span>

			<span class="ogpCard_description" style="overflow:hidden;text-overflow:ellipsis;white-space:nowrap;line-height:1.6;margin-top:4px;color:#757575;text-align:left;font-size:14px">ワードプレスで使ってはいけないプラグイン：<br>
				３年以上メンテナンスされていないプラグインで導入に注意が必要なもので、<br>他のサイトや、フォーラムで見かけた、いくつかのプラグインを<br>
				「<b>	使っちゃいけないプラグイン</b>」として上げてみます。 <br>理由は、メンテナンスされていないものは、開発チームが解散して<br>新たに脆弱性が見つかっても対応が困難と思われるから。</span>
			<span class="ogpCard_urlText" style="overflow:hidden;text-overflow:ellipsis;white-space:nowrap;color:#757575;font-size:12px;text-align:left">xn--ecka7j.biz</span>

		</span>
	</a>
	<blockquote>”このプラグインは WordPress の最新3回のメジャーリリースに対してテストされていません。<br>もうメンテナンスやサポートがされていないかもしれず、<br>最新バージョンの WordPress で使用した場合は互換性の問題が発生する可能性があります。”</blockquote>
    <p>　　　<cite><a rel="noopener" href="https://ja.wordpress.org/plugins/" target="_blank">WordPress.org</a></cite>でも上記の様に説明されてます。</p>
</article>
</div>



<h2 class="wp-block-heading"><span id="toc19">SEO関連プラグインの脆弱性履歴</span></h2>



<h3 class="wp-block-heading"><span id="toc20">YoastSEOのXSS脅威は過去のものか？</span></h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>WordPressプラグイン<strong>YoastSEO</strong>は、ユーザーが入力した入力を適切にサニタイズできないため、<span class="bold-red">クロスサイトスクリプティングの脆弱性</span>が発生しやすくなります。<span class="bold-red">攻撃者</span>はこの問題を利用して、影響を受けるサイトのコンテキストで、疑いを持たないユーザーのブラウザで<span class="bold-red">任意のスクリプトコードを実行する可能性</span>があります。これにより、<strong>攻撃者</strong>は<span class="bold-red">Cookieベースの認証資格情報を盗み、他の攻撃を開始する可能性</span>があります。WordPressプラグイン<span class="bold-red">YoastSEOバージョン5.7.1は脆弱</span>です。<strong>以前のバージョンも影響を受ける可能性</strong>があります。</p>
<cite>https://translate.google.com/translate?hl=ja&amp;sl=en&amp;u=https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-yoast-seo-cross-site-scripting-5-7-1/&amp;prev=search&amp;pto=aue</cite></blockquote>



<div class="wp-block-group is-style-warning-box is-layout-flow wp-block-group-is-layout-flow">
<p><strong>YoastSEO</strong>の最新バージョンは、 <strong>16.0.2(2021/03/21)ですが、</strong><br>今なお古いバージョンのままのサイトがあります。（15.8）</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="435" height="230" src="https://xn--ecka7j.biz/wp-content/uploads/2021/03/yostSEO16.0.2-210321-435-230-020.png" alt="" class="wp-image-1420" srcset="https://xn--ecka7j.biz/wp-content/uploads/2021/03/yostSEO16.0.2-210321-435-230-020.png 435w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/yostSEO16.0.2-210321-435-230-020-300x159.png 300w" sizes="(max-width: 435px) 100vw, 435px" /><figcaption class="wp-element-caption"><strong>YoastSEO</strong>  <strong>16.0.2</strong></figcaption></figure>
</div>



<h3 class="wp-block-heading"><span id="toc21">Yoast SEO 11.6-RC5 未満に脆弱性</span></h3>



<div class="wp-block-group is-layout-flow wp-block-group-is-layout-flow">
<p>WordPress 用 Yoast SEO プラグインには、<span class="bold-red">入力確認に関する脆弱性</span>が存在します。</p>



<figure class="wp-block-table"><div class="scrollable-table stfc-sticky"><table><tbody><tr><td><a>想定される影響</a></td></tr><tr><td><br><span class="bold-red">情報を取得される</span>、<span class="bold-red">情報を改ざんされる</span>、およびサービス<span class="bold-red">運用妨害 (DoS) 状態にされる</span>可能性があります。</td></tr></tbody></table></div><figcaption class="wp-element-caption">JVNDB-2019-006209　JVN脆弱性対策情報データベース</figcaption></figure>
</div>




<a rel="noopener" href="https://jvndb.jvn.jp/ja/contents/2019/JVNDB-2019-006209.html" title="JVNDB-2019-006209 - JVN iPedia - &#33030;&#24369;&#24615;&#23550;&#31574;&#24773;&#22577;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://s.wordpress.com/mshots/v1/https%3A%2F%2Fjvndb.jvn.jp%2Fja%2Fcontents%2F2019%2FJVNDB-2019-006209.html?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">JVNDB-2019-006209 - JVN iPedia - &#33030;&#24369;&#24615;&#23550;&#31574;&#24773;&#22577;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;</div><div class="blogcard-snippet external-blogcard-snippet">脆弱性対策情報データベース</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://jvndb.jvn.jp/ja/contents/2019/JVNDB-2019-006209.html" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">jvndb.jvn.jp</div></div></div></div></a>



<h3 class="wp-block-heading"><span id="toc22">All in One SEO PackにXSS脆弱性</span></h3>



<div class="wp-block-group is-style-warning-box is-layout-flow wp-block-group-is-layout-flow">
<figure class="wp-block-table"><div class="scrollable-table stfc-sticky"><table><tbody><tr><td>JVNDB-2019-010984</td></tr><tr><td>WordPress&nbsp;用&nbsp;all-in-one-seo-pack&nbsp;プラグインにおけるクロスサイトスクリプティングの脆弱性</td></tr></tbody></table></div></figure>



<p></p>



<ul class="wp-block-list">
<li>All In One SEO PackにXSS脆弱性、<strong><span class="bold-red">3.6.2以降に急ぎ更新</span></strong>を【<strong>2020</strong>年7月】</li>



<li>All in One SEO Pack <span class="bold-red">3.2.7 未満</span>  <strong>2019</strong>/10/26時点<br><a href="https://jvndb.jvn.jp/ja/contents/2019/JVNDB-2019-010984.html">https://jvndb.jvn.jp/ja/contents/2019/JVNDB-2019-010984.html</a></li>



<li>脆弱性はAll in One SEO Packの<span class="bold-red">2.3.6.1</span>までのバージョンでも確認された。<strong>2016</strong>/08</li>



<li>All In One SEO PackにXSS脆弱性、<strong>2014</strong>/08/13</li>
</ul>



<p><strong><span class="marker">この様に、一度脆弱性が修正されても、新たな脆弱性を突かれる為、<br>プラグインは、サイト制作時に入れた切りにしないで、<br>常に、最新バージョンを意識して保守していくことが大事なことになります。</span></strong></p>



<p><br>最新バージョンは<strong>4.0.17</strong>（2021/03/14）</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="438" height="252" src="https://xn--ecka7j.biz/wp-content/uploads/2021/03/all-in-one-SEO-4.0.17-20210314-438-252-020.png" alt="" class="wp-image-1424" srcset="https://xn--ecka7j.biz/wp-content/uploads/2021/03/all-in-one-SEO-4.0.17-20210314-438-252-020.png 438w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/all-in-one-SEO-4.0.17-20210314-438-252-020-300x173.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/all-in-one-SEO-4.0.17-20210314-438-252-020-120x68.png 120w" sizes="(max-width: 438px) 100vw, 438px" /></figure>
</div>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>XSS攻撃を受けると、悪意あるスクリプトを仕込まれてサイト訪問者の個人情報を盗まれたり、フィッシングサイトに誘導されたり、新しい管理ユーザーを追加してサイトを乗っ取ったりされる危険性があります。</p>
</blockquote>



<h2 class="wp-block-heading"><span id="toc23">SEO対策プラグインの導入は必須ではありません</span></h2>



<p><strong>SEO内部対策</strong>機能が含まれているWordPressテーマでは不要です。</p>



<p>逆に重複すると、<strong>機能が競合して不具合・悪影響を及ぼします</strong>。（コンフリクト：<strong>競合</strong>・<strong>相反</strong>・<strong>衝突</strong>）</p>



<h3 class="wp-block-heading"><span id="toc24">all&nbsp;in&nbsp;one SEOやYoast SEO プラグインが不要(非推奨)のテーマ</span></h3>



<ul class="wp-block-list">
<li><a href="https://wp-cocoon.com/">Cocoon</a>（機能重複）<strong>無償でありながら優れたテーマ</strong>（SEO以外も多機能：筆者使用・お薦め）</li>



<li>The Thor（相性の悪いプラグインとして）有償テーマ</li>



<li>THE SONIC（必要のないプラグインとして）有償テーマ</li>



<li>JIN（非推奨プラグインとして）有償テーマ</li>



<li>SANGO（あまりおすすめしていません）有償テーマ</li>



<li>賢威（併用を、おすすめしていません）有償テーマ</li>



<li>AFFINGER5「WING」（機能重複）有償テーマ（STINGERの上位版）</li>



<li>STINGER（機能重複）<strong>無償テーマ</strong></li>



<li>DIVER（機能重複）有償テーマ</li>
</ul>



<h4 class="wp-block-heading"><span id="toc25">all in one SEOはゴミが残る</span></h4>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="167" src="https://xn--ecka7j.biz/wp-content/uploads/2024/09/aioseo-2024-09-25-173202-800x167.png" alt="all in one SEO" class="wp-image-10351" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/09/aioseo-2024-09-25-173202-800x167.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2024/09/aioseo-2024-09-25-173202-500x105.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/09/aioseo-2024-09-25-173202-300x63.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2024/09/aioseo-2024-09-25-173202-768x161.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2024/09/aioseo-2024-09-25-173202.png 999w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">all in one SEO </figcaption></figure>



<div class="wp-block-group is-style-alert-box is-layout-constrained wp-block-group-is-layout-constrained">
<p>all in one SEO は、プラグインを削除しても、データベース上にゴミが残る</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
