- SERVICE
セキュアな Web サイト制作サービス
- WORKS
- ABOUT US
- NEWS & COLUMN
- IR
- RECRUIT
皆さんこんにちは。
taneCREATIVEの「ちほうタイガー」です。
本記事はGEO Plugin by Squirrly SEO(旧名称:SEO Plugin by Squirrly SEO)のバージョンと脆弱性への対応状況についてまとめたもので、2026年7月31日に改訂しています。
GEO Plugin by Squirrly SEOは、WordPressのSEO・AEO・GEO対策についてワンストップで支援するプラグインであり、Squirrly Limited社によって開発・サポートされています。
WordPressのPlugin Directoryの統計情報によると、、アクティブインストールは3万以上、総ダウンロード数は542万回以上を計測しており、一定の人気のあるプラグインと言ってよいでしょう。
一方で、人気が高いほど攻撃対象になるリスクもあるため、脆弱性への適切な対応が重要になります。
この記事では、企業のWeb担当の皆様に向けて、GEO Plugin by Squirrly SEOの概要並びに脆弱性情報及びその対応状況をご紹介いたします。
GEO Plugin by Squirrly SEOを安全に運用していただく一助になれば幸いです。
前述の通り、GEO Plugin by Squirrly SEOは、WordPressのSEO・AEO・GEO対策について、AIで検索意図を解析し「キーワード提案」「記事最適化」「順位追跡」までワンストップで支援するプラグインです。
投稿画面にリアルタイム評価を表示し、初心者でも不足項目が直感的に分かる点や、競合調査やAIライティング補助まで備えていることから世界的にも人気のあるプラグインとなっています。
一方で、利用者の多いプラグインは、攻撃のターゲットにされる可能性があるため、当社では、脆弱性に対する対応が遅い、もしくは対応しないプラグインは、クライアントにお勧めしていません。
GEO Plugin by Squirrly SEOについては、定期的にバージョンアップされており、かつ2026年7月31日現在においては、重大な脆弱性が未修正のまま放置されている状況ではないことから、最新バージョンを使用している限りにおいては、セキュリティ面でのリスクは少ないと判断しています。
ただし、2026年に入ってから脆弱性が発見・報告されていることから、GEO Plugin by Squirrly SEOをご利用になられている場合には、ご利用のバージョンに脆弱性がないか確認されることを推奨いたします。
2026年7月31日現在、GEO Plugin by Squirrly SEOの最新バージョンは14.1.1であり、WordPress 7.0.2までテストされています。
WordPressプラグインの多くでは、公式のサポート(新機能の追加、不具合の改修、セキュリティパッチの提供)対象は最新パッチバージョンのみであり、最新パッチバージョンへのアップデートを推奨いたします。
なお、バージョン情報は次の表の通りですが、GEO Plugin by Squirrlyでは旧バージョンごとの公式EOLは公表されていません。
本表では、後継バージョンの公開日を旧バージョンの実質的なサポート終了日として扱っています。
| バージョン | リリース日 | サポート期限 | 修正された脆弱性 |
| 14.1.1 | 2026年7月20日 | サポート対象 | - |
| 14.1.0 | 2026年7月7日 | 2026年7月20日 | - |
| 14.0.2 | 2026年7月6日 | 2026年7月7日 | - |
| 14.0.1 | 2026年6月25日 | 2026年7月6日 | CVE-2026-1667 |
| 14.0.0 | 2026年6月23日 | 2026年6月25日 | - |
| 12.4.17 | 2026年6月4日 | 2026年6月23日 | CVE-2026-52714 CVE-2026-7624 |
| 12.4.15 | 2026年1月9日 | 2026年3月4日 | CVE-2025-14342 |
| 12.4.08 | 2025年3月18日 | 2025年3月24日 | CVE-2025-24654 |
| 12.4.06 | 2025年3月4日 | 2025年3月11日 | CVE-2025-22783 CVE-2025-1768 |
| 12.3.21 | 2024年8月23日 | 2024年9月3日 | CVE-2024-10515 |
| 12.3.20 | 2024年7月22日 | 2024年8月23日 | CVE-2024-6497 |
| 12.3.17 | 2024年2月16日 | 2024年3月19日 | CVE-2024-29790 |
| 12.3.16 | 2024年1月18日 | 2024年2月16日 | CVE-2024-0597 |
| 12.1.21 | 2023年3月2日 | 2023年3月27日 | CVE-2022-45065 CVE-2022-44626 |
| 12.1.11 | - | - | CVE-2022-38140 |
| 11.1.12 | - | - | CVE-2021-25019 |
| 6.1.5 | - | - | Wordfence Wordfence |
※各バージョンのリリース日については、WordPress公式サイトの開発ログの情報に基づいています。
※上記の内容は、バージョン14.0.0までの各バージョンを掲載しています。また、それ以前のバージョンについては、下記脆弱性が修正されたバージョンを追記しています。
※バージョン14.0.0以下には既知の脆弱性が存在するため、グレーにしています。
GEO Plugin by Squirrly SEOに関する脆弱性情報で、当社が把握しているものは次の通りです。
| 脆弱性情報 | 深刻度 | 影響を受けるバージョン | 修正されたバージョン |
| CVE-2026-52714 CVE-2026-7624 Detail |
CVSS v3 5.3 (警告) |
・GEO Plugin by Squirrly SEO 12.4.16までのバージョン | ・GEO Plugin by Squirrly SEO 12.4.17 |
| CVE-2026-7624 CVE-2026-7624 Detail |
CVSS v3 4.3 (警告) |
・GEO Plugin by Squirrly SEO 12.4.16までのバージョン | ・GEO Plugin by Squirrly SEO 12.4.17 |
| CVE-2026-1667 CVE-2026-1667 Detail |
CVSS v3 7.2 (重要) |
・GEO Plugin by Squirrly SEO 14.0.0までのバージョン | ・GEO Plugin by Squirrly SEO 14.0.1 |
| CVE-2025-24654 JVNDB-2025-003127 |
CVSS v3 8.8 (重要) |
・GEO Plugin by Squirrly SEO 12.4.07までのバージョン | ・GEO Plugin by Squirrly SEO 12.4.08 |
| CVE-2025-22783 CVE-2025-22783 Detail |
CVSS v3 8.8 (重要) |
・GEO Plugin by Squirrly SEO 12.4.03までのバージョン | ・GEO Plugin by Squirrly SEO 12.4.06 |
| CVE-2025-14342 CVE-2025-14342 Detail |
CVSS v3 4.3 (警告) |
・GEO Plugin by Squirrly SEO 12.4.14までのバージョン | ・GEO Plugin by Squirrly SEO 12.4.15 |
| CVE-2025-1768 JVNDB-2025-003123 |
CVSS v3 6.5 (警告) |
・GEO Plugin by Squirrly SEO 12.4.05までのバージョン | ・GEO Plugin by Squirrly SEO 12.4.06 |
| CVE-2024-10515 CVE-2024-10515 Detail |
CVSS v3 4.4 (警告) |
・GEO Plugin by Squirrly SEO 12.3.20までのバージョン | ・GEO Plugin by Squirrly SEO 12.3.21 |
| CVE-2024-29790 JVNDB-2024-021261 |
CVSS v3 6.1 (警告) |
・GEO Plugin by Squirrly SEO 12.3.16までのバージョン | ・GEO Plugin by Squirrly SEO 12.3.17 |
| CVE-2024-6497 CVE-2024-6497 Detail |
CVSS v3 6.1 (警告) |
・GEO Plugin by Squirrly SEO 12.3.19までのバージョン | ・GEO Plugin by Squirrly SEO 12.3.20 |
| CVE-2024-0597 CVE-2024-0597 Detail |
CVSS v3 4.8 (警告) |
・GEO Plugin by Squirrly SEO 12.3.15までのバージョン | ・GEO Plugin by Squirrly SEO 12.3.16 |
| CVE-2022-45065 CVE-2022-45065 Detail |
CVSS v3 6.1 (警告) |
・GEO Plugin by Squirrly SEO 12.1.20までのバージョン | ・GEO Plugin by Squirrly SEO 12.1.21 |
| CVE-2022-44626 JVNDB-2022-026017 |
CVSS v3 6.3 (警告) |
・GEO Plugin by Squirrly SEO 12.1.20までのバージョン | ・GEO Plugin by Squirrly SEO 12.1.21 |
| CVE-2022-38140 JVNDB-2022-021967 |
CVSS v3 8.8 (重要) |
・GEO Plugin by Squirrly SEO 12.1.10までのバージョン | ・GEO Plugin by Squirrly SEO 12.1.11 |
| CVE-2021-25019 JVNDB-2022-008600 |
CVSS v3 6.1 (警告) |
・GEO Plugin by Squirrly SEO 11.1.11までのバージョン | ・GEO Plugin by Squirrly SEO 11.1.12 |
| Wordfence | CVSS v3 7.3 (重要) |
・GEO Plugin by Squirrly SEO 6.1.4までのバージョン | ・GEO Plugin by Squirrly SEO 6.1.5 |
| Wordfence | CVSS v3 7.5 (重要) |
・GEO Plugin by Squirrly SEO 6.1.4までのバージョン | ・GEO Plugin by Squirrly SEO 6.1.5 |
※脆弱性情報については、情報セキュリティにおける脆弱性情報に付けられている番号であるCommon Vulnerabilities and
Exposures(本記事では「CVE」とします)の順序に従って掲載しています。CVEの採番がされていない脆弱性情報については、Wordfenceへのリンクを掲載してあります。
※深刻度については、共通脆弱性評価システムCVSS v3に基づいています。本記事では、CVSS
v3にて緊急(9.0~10.0)、重要(7.0~8.9)、警告(4.0~6.9)に区分されるもののみを掲載しており、その他の情報については、JVN iPediaなどでご確認ください。CVSS v3の適用前の脆弱性情報についてはCVSS v2に基づいて記載しています。
※深刻度の数値はJapan Vulnerability Notes(本記事では「JVN」とします)及び、JVNが評価を合わせている米国国立標準技術研究所(NIST)が運営する脆弱性データベースであるNational
Vulnerability
Database(以下「NVD」)に準拠しています。JVN、NVDにてスコアリングされていない脆弱性情報についてはWordfence(Wordfenceで採番されていなければNVDでCNAとして掲載されている機関)のスコアに準拠しています。
※本記事における脆弱性情報は、当社が把握しているものだけであり、全ての脆弱性情報を網羅できているかはわかりません。
※本記事における脆弱性情報をご利用になる場合には、必ずCVE、JVN、NVDなどの情報を確認されたうえで、自己責任でご利用ください。
前述のように、GEO Plugin by Squirrly SEOは世界的にも人気のあるプラグインであり、Web制作の現場でWordPressを利用する場合には、お世話になる確率が高いプラグインです。
しかしながら、GEO Plugin by Squirrly SEO自体のバージョンアップをしようと思っても、WordPressやPHPのバージョンアップが必要であったり、設定が複雑であるなどの問題に直面することもあるかと思います。
taneCREATIVE株式会社は、「リモートによるWebアプリケーションのセキュリティ対策をパッケージ化、首都圏大手企業に提供」している点が評価され、2021年にJ-Startup NIIGATAに選定されているWeb制作会社で、WordPressはもちろんのこと、PHP、MySQL、MariaDBについてもノウハウを有しています。
※「J-Startup NIIGATA」とは、経済産業省が2018年に開始したJ-Startupプログラムの地域版として、新潟発のロールモデルとなるスタートアップ企業群を明らかにし、官民連携により集中的に支援する仕組みを構築することで、新潟県におけるスタートアップ・エコシステムを強化する取組です。
taneCREATIVEに所属する謎のトラ。
2026年7月31日改訂
2026年3月11日改訂
2025年6月25日執筆