【2026年8月版】Yoast SEOのバージョンと脆弱性情報

皆さんこんにちは。
taneCREATIVEの「ちほうタイガー」です。

この記事は、Yoast SEOのバージョンと脆弱性への対応状況についてまとめたもので、2026年8月4日に改訂しています。

Yoast SEOは、WordPressサイトでの検索エンジン最適化対策(SEO対策)を支援するプラグインであり、Yoast B.V.社によって開発・サポートされています。

WordPressのPlugin Directoryの統計情報によると、アクティブインストールは1000万以上、総ダウンロード数9億8062万回以上を計測しており、世界でも有名なプラグインの一つと言ってよいでしょう。

一方で、人気が高いほど攻撃対象になるリスクもあるため、脆弱性への適切な対応が重要になります。

この記事では、企業のWeb担当の皆様に向けて、Yoast SEOの概要並びに脆弱性情報及びその対応状況をご紹介いたします。
Yoast SEOを安全に運用していただく一助になれば幸いです。

Yoast SEOとは

Yoast SEOは、前述の通りWordPressサイトのSEO設定を支援するプラグインです。タイトルやメタディスクリプション、canonical URL、XMLサイトマップ、構造化データ、パンくずリストなどの技術的なSEO設定に加え、投稿ごとのSEO分析や可読性分析にも利用できるプラグインです。

基本的なSEO対策を一つのプラグインで幅広く行えること、設定ウィザードや色分けされた改善案により、SEOに詳しくない利用者でも作業を進めやすいこと、XMLサイトマップや構造化データなどを自動的に処理できることから、人気があります。

一方で、人気があるプラグインは、攻撃のターゲットにされる可能性があるため、当社では、脆弱性に対する対応が遅い、もしくは対応しないプラグインは、クライアントにお勧めしていません。

Yoast SEOについては、定期的にバージョンアップされており、かつ2026年8月4日現在においては、重大な脆弱性が未修正のまま放置されている状況ではないことから、最新バージョンを使用している限りにおいては、セキュリティ面でのリスクは少ないと判断しています。
ただし、2026年に入ってからも、いくつか脆弱性が発見されていることから、Yoast SEOをご利用になられている場合には、ご利用のバージョンに脆弱性がないか確認されることを推奨いたします。

Yoast SEOのバージョン情報

2026年8月4日現在、Yoast SEOの最新バージョンは28.1であり、WordPress 7.0.2までテストされています。

WordPressプラグインの多くでは、公式のサポート(新機能の追加、不具合の改修、セキュリティパッチの提供)対象は最新パッチバージョンのみであり、最新パッチバージョンへのアップデートを推奨いたします。

なお、バージョン情報は次の表の通りですが、Yoast SEOでは旧バージョンごとの公式EOLは公表されていません。
本表では、後継バージョンの公開日を旧バージョンの実質的なサポート終了日として扱っています。

バージョン リリース日 サポート期限 修正された脆弱性
28.1 2026年7月21日 サポート中 CVE-2026-15425
28.0 2026年7月6日 2026年7月21日
27.2 2026年3月17日 2026年3月31日 CVE-2026-3427
26.9 2026年2月3日 2026年2月17日 CVE-2026-1293
22.7 2024年5月14日 2024年5月28日 CVE-2024-4984
22.6 2024年4月30日 2024年5月14日 CVE-2024-4041
21.1 2023年9月5日 2023年9月19日 CVE-2023-40680
20.5 2023年4月11日 2023年4月26日 CVE-2023-28775
20.2.1 2023年3月2日 2023年3月14日 Wordfence
17.3 2021年10月5日 2021年10月19日 CVE-2021-25118
15.0 2020年9月29日 2020年10月14日 CVE-2023-28785
14.9 2020年9月1日 2020年9月29日 CVE-2023-32300
CVE-2023-28780
11.6-RC5 2019年7月8日 2019年7月23日 CVE-2019-13478
9.2 2018年11月20日 2018年11月21日 CVE-2018-19370
5.8 2017年11月15日 2017年12月5日 CVE-2017-16842
3.4.1 2016年8月2日 2016年8月8日 CVE-2021-24153
3.3 2016年6月14日 2016年6月15日 Wordfence
3.2.5 2016年5月6日 2016年6月14日 Wordfence
2.2 2015年6月10日 2015年6月11日 CVE-2012-6692
2.1 2015年4月20日 2015年4月21日 Wordfence
1.7.4 2015年3月11日 2015年3月26日 CVE-2015-2293

※上記の内容は、Yoast SEO changelogの情報を正として、バージョン28.0までを掲載しています。また、それ以前のバージョンについては、下記脆弱性が修正されたバージョンを追記しています。
※バージョン28.0以下には既知の脆弱性が存在するため、グレーにしています。

Yoast SEOの脆弱性情報

Yoast SEOに関する脆弱性情報で、当社が把握しているものは次の通りです。

脆弱性情報 深刻度 影響を受けるバージョン 修正されたバージョン
CVE-2026-15425
CVE-2026-15425 Detail
CVSS v3
6.4 (警告)
・Yoast SEO 28.0までのバージョン ・Yoast SEO 28.1
CVE-2026-3427
CVE-2026-3427 Detail
CVSS v3
6.4 (警告)
・Yoast SEO 27.1.1までのバージョン ・Yoast SEO 27.2
CVE-2026-1293
CVE-2026-1293 Detail
CVSS v3
6.4 (警告)
・Yoast SEO 26.8までのバージョン ・Yoast SEO 26.9
CVE-2024-4984
CVE-2024-4984 Detail
CVSS v3
6.4 (警告)
・Yoast SEO 22.6までのバージョン ・Yoast SEO 22.7
CVE-2024-4041
CVE-2024-4041 Detail
CVSS v3
6.1 (警告)
・Yoast SEO 22.5までのバージョン ・Yoast SEO 22.6
CVE-2023-40680
JVNDB-2023-026324
CVSS v3
4.8 (警告)
・Yoast SEO 21.0までのバージョン ・Yoast SEO 21.1
CVE-2023-32300
JVNDB-2023-022793
CVSS v3
6.1 (警告)
・Yoast SEO 14.8までのバージョン ・Yoast SEO 14.9
CVE-2023-28785
JVNDB-2023-007230
CVSS v3
5.4 (警告)
・Yoast SEO 14.9までのバージョン ・Yoast SEO 15.0
CVE-2023-28780
JVNDB-2023-018628
CVSS v3
8.8 (重要)
・Yoast SEO 14.8までのバージョン ・Yoast SEO 14.9
CVE-2023-28775
JVNDB-2023-027091
CVSS v3
5.3 (警告)
・Yoast SEO 20.4までのバージョン ・Yoast SEO 20.5
Wordfence
Yoast
CVSS v3
6.4 (警告)
・Yoast SEO 20.2までのバージョン ・Yoast SEO 20.2.1
CVE-2021-25118
JVNDB-2021-018629
CVSS v3
5.3 (警告)
・Yoast SEO 16.7から17.2 ・Yoast SEO 17.3
CVE-2021-24153
JVNDB-2021-005274
CVSS v3
5.4 (警告)
・Yoast SEO 3.4.0までのバージョン ・Yoast SEO 3.4.1
CVE-2019-13478
JVNDB-2019-006209
CVSS v3
9.8 (緊急)
・Yoast SEO 11.5までのバージョン ・Yoast SEO 11.6-RC5
CVE-2018-19370
JVNDB-2018-014166
CVSS v3
6.6 (警告)
・Yoast SEO 9.1までのバージョン ・Yoast SEO 9.2
CVE-2017-16842
JVNDB-2017-010257
CVSS v3
4.8 (警告)
・Yoast SEO 5.7.1までのバージョン ・Yoast SEO 5.8
Wordfence
Acunetix
CVSS v3
4.7 (警告)
・Yoast SEO 3.2.5までのバージョン ・Yoast SEO 3.3
Wordfence
Acunetix
CVSS v3
5.3 (警告)
・Yoast SEO 3.2.4までのバージョン ・Yoast SEO 3.2.5
Wordfence
Patchstack
CVSS v3
6.1 (警告)
・Yoast SEO 2.0.1までのバージョン ・Yoast SEO 2.1
CVE-2015-2293
JVNDB-2015-001840
CVSS v2
6.8 (警告)
・WordPress SEO by Yoast 1.7.0から1.7.3
・WordPress SEO by Yoast 1.6.0から1.6.3
・WordPress SEO by Yoast 1.5.6までのバージョン
・WordPress SEO by Yoast 1.7.4
・WordPress SEO by Yoast 1.6.4
・WordPress SEO by Yoast 1.5.7
CVE-2015-2292
JVNDB-2015-001839
CVSS v2
6.5 (警告)
・WordPress SEO by Yoast 1.7.0から1.7.3
・WordPress SEO by Yoast 1.6.0から1.6.3
・WordPress SEO by Yoast 1.5.6までのバージョン
・WordPress SEO by Yoast 1.7.4
・WordPress SEO by Yoast 1.6.4
・WordPress SEO by Yoast 1.5.7
Wordfence
Acunetix
CVSS v3
6.5 (警告)
・WordPress SEO by Yoast 1.4.6までのバージョン ・WordPress SEO by Yoast 1.4.7
CVE-2012-6692
JVNDB-2015-003196
CVSS v2
4.3 (警告)
・WordPress SEO by Yoast 2.1.1までのバージョン ・WordPress SEO by Yoast 2.2

※脆弱性情報については、情報セキュリティにおける脆弱性情報に付けられている番号であるCommon Vulnerabilities and Exposures(本記事では「CVE」とします)の順序に従って掲載しています。CVEの番号が採番されていない脆弱性情報については、Wordfence、Yoast、Patchstackなどの情報へのリンクを掲載しています。
※深刻度については、共通脆弱性評価システムCVSS v3に基づいています。本記事では、CVSS v3にて緊急(9.0~10.0)、重要(7.0~8.9)、警告(4.0~6.9)に区分されるもののみを掲載しており、その他の情報については、JVN iPediaなどでご確認ください。CVSS v3の適用前の脆弱性情報についてはCVSS v2に基づいて記載しています。
※深刻度の数値はJapan Vulnerability Notes(本記事では「JVN」とします)及び、JVNが評価を合わせている米国国立標準技術研究所(NIST)が運営する脆弱性データベースであるNational Vulnerability Database(以下「NVD」)や独立行政法人情報処理推進機構(以下「IPA」)に準拠していますが、NVD、IPAにてスコアリングされていない場合には、Wordfenceのスコアに準拠しています。
※WordPress SEO by YoastはYoast SEO の旧名称で同一のプラグインです。2015年ごろにプラグイン名が変更されました。
※本記事における脆弱性情報は、当社が把握しているものだけであり、全ての脆弱性情報を網羅できているかはわかりません。
※本記事における脆弱性情報をご利用になる場合には、必ずCVE、JVN、NVDなどの情報を確認されたうえで、自己責任でご利用ください。

Yoast SEOのバージョンアップを継続する体制について

前述のように、Yoast SEOは世界的に有名なプラグインであり、日本国内でも人気のあるプラグインです。

しかしながら、Yoast SEO自体のバージョンアップをしようと思っても、WordPressやPHPのバージョンアップが必要であったり、設定が複雑であるなどの問題に直面することもあるかと思います。

taneCREATIVE株式会社は、「リモートによるWebアプリケーションのセキュリティ対策をパッケージ化、首都圏大手企業に提供」している点が評価され、2021年にJ-Startup NIIGATAに選定されているWeb制作会社で、WordPressはもちろんのこと、PHP、MySQL、MariaDBについてもノウハウを有しています。

※「J-Startup NIIGATA」とは、経済産業省が2018年に開始したJ-Startupプログラムの地域版として、新潟発のロールモデルとなるスタートアップ企業群を明らかにし、官民連携により集中的に支援する仕組みを構築することで、新潟県におけるスタートアップ・エコシステムを強化する取組です。

他社様が制作・開発されたWebサイトのバージョンアップ・マイグレーションについても、ケースによってはお引き受けしておりますので、WordPressサイトの保守管理に関しては、こちらのお問合せよりお気軽にご相談ください。

なお、当社は、セキュアなWebサイト制作及びWebサイトのセキュリティ保守管理に特化したWeb制作会社として、東京証券取引所TOKYO PRO Marketに上場しておりますので、与信管理についてはIR情報をご確認ください。

この記事を書いた存在
ちほうタイガー

taneCREATIVEに所属する謎のトラ。