【2026年7月版】GEO Plugin by Squirrly SEO(SEO Plugin by Squirrly SEO)のバージョンと脆弱性情報

皆さんこんにちは。
taneCREATIVEの「ちほうタイガー」です。

本記事はGEO Plugin by Squirrly SEO(旧名称:SEO Plugin by Squirrly SEO)のバージョンと脆弱性への対応状況についてまとめたもので、2026年7月31日に改訂しています。

GEO Plugin by Squirrly SEOは、WordPressのSEO・AEO・GEO対策についてワンストップで支援するプラグインであり、Squirrly  Limited社によって開発・サポートされています。

WordPressのPlugin Directoryの統計情報によると、、アクティブインストールは3万以上、総ダウンロード数は542万回以上を計測しており、一定の人気のあるプラグインと言ってよいでしょう。

一方で、人気が高いほど攻撃対象になるリスクもあるため、脆弱性への適切な対応が重要になります。

この記事では、企業のWeb担当の皆様に向けて、GEO Plugin by Squirrly SEOの概要並びに脆弱性情報及びその対応状況をご紹介いたします。
GEO Plugin by Squirrly SEOを安全に運用していただく一助になれば幸いです。

GEO Plugin by Squirrly SEOとは

前述の通り、GEO Plugin by Squirrly SEOは、WordPressのSEO・AEO・GEO対策について、AIで検索意図を解析し「キーワード提案」「記事最適化」「順位追跡」までワンストップで支援するプラグインです。
投稿画面にリアルタイム評価を表示し、初心者でも不足項目が直感的に分かる点や、競合調査やAIライティング補助まで備えていることから世界的にも人気のあるプラグインとなっています。

一方で、利用者の多いプラグインは、攻撃のターゲットにされる可能性があるため、当社では、脆弱性に対する対応が遅い、もしくは対応しないプラグインは、クライアントにお勧めしていません。

GEO Plugin by Squirrly SEOについては、定期的にバージョンアップされており、かつ2026年7月31日現在においては、重大な脆弱性が未修正のまま放置されている状況ではないことから、最新バージョンを使用している限りにおいては、セキュリティ面でのリスクは少ないと判断しています。
ただし、2026年に入ってから脆弱性が発見・報告されていることから、GEO Plugin by Squirrly SEOをご利用になられている場合には、ご利用のバージョンに脆弱性がないか確認されることを推奨いたします。

GEO Plugin by Squirrly SEOのバージョン情報

2026年7月31日現在、GEO Plugin by Squirrly SEOの最新バージョンは14.1.1であり、WordPress 7.0.2までテストされています。

WordPressプラグインの多くでは、公式のサポート(新機能の追加、不具合の改修、セキュリティパッチの提供)対象は最新パッチバージョンのみであり、最新パッチバージョンへのアップデートを推奨いたします。

なお、バージョン情報は次の表の通りですが、GEO Plugin by Squirrlyでは旧バージョンごとの公式EOLは公表されていません。
本表では、後継バージョンの公開日を旧バージョンの実質的なサポート終了日として扱っています。

バージョン リリース日 サポート期限 修正された脆弱性
14.1.1 2026年7月20日 サポート対象
14.1.0 2026年7月7日 2026年7月20日
14.0.2 2026年7月6日 2026年7月7日
14.0.1 2026年6月25日 2026年7月6日 CVE-2026-1667
14.0.0 2026年6月23日 2026年6月25日
12.4.17 2026年6月4日 2026年6月23日 CVE-2026-52714
CVE-2026-7624
12.4.15 2026年1月9日 2026年3月4日 CVE-2025-14342
12.4.08 2025年3月18日 2025年3月24日 CVE-2025-24654
12.4.06 2025年3月4日 2025年3月11日 CVE-2025-22783
CVE-2025-1768
12.3.21 2024年8月23日 2024年9月3日 CVE-2024-10515
12.3.20 2024年7月22日 2024年8月23日 CVE-2024-6497
12.3.17 2024年2月16日 2024年3月19日 CVE-2024-29790
12.3.16 2024年1月18日 2024年2月16日 CVE-2024-0597
12.1.21 2023年3月2日 2023年3月27日 CVE-2022-45065
CVE-2022-44626
12.1.11 CVE-2022-38140
11.1.12 CVE-2021-25019
6.1.5 Wordfence
Wordfence

※各バージョンのリリース日については、WordPress公式サイトの開発ログの情報に基づいています。
※上記の内容は、バージョン14.0.0までの各バージョンを掲載しています。また、それ以前のバージョンについては、下記脆弱性が修正されたバージョンを追記しています。
※バージョン14.0.0以下には既知の脆弱性が存在するため、グレーにしています。

GEO Plugin by Squirrly SEOの脆弱性情報

GEO Plugin by Squirrly SEOに関する脆弱性情報で、当社が把握しているものは次の通りです。

脆弱性情報 深刻度 影響を受けるバージョン 修正されたバージョン
CVE-2026-52714
CVE-2026-7624 Detail
CVSS v3
5.3 (警告)
・GEO Plugin by Squirrly SEO 12.4.16までのバージョン ・GEO Plugin by Squirrly SEO 12.4.17
CVE-2026-7624
CVE-2026-7624 Detail
CVSS v3
4.3 (警告)
・GEO Plugin by Squirrly SEO 12.4.16までのバージョン ・GEO Plugin by Squirrly SEO 12.4.17
CVE-2026-1667
CVE-2026-1667 Detail
CVSS v3
7.2 (重要)
・GEO Plugin by Squirrly SEO 14.0.0までのバージョン ・GEO Plugin by Squirrly SEO 14.0.1
CVE-2025-24654
JVNDB-2025-003127
CVSS v3
8.8 (重要)
・GEO Plugin by Squirrly SEO 12.4.07までのバージョン ・GEO Plugin by Squirrly SEO 12.4.08
CVE-2025-22783
CVE-2025-22783 Detail
CVSS v3
8.8 (重要)
・GEO Plugin by Squirrly SEO 12.4.03までのバージョン ・GEO Plugin by Squirrly SEO 12.4.06
CVE-2025-14342
CVE-2025-14342 Detail
CVSS v3
4.3 (警告)
・GEO Plugin by Squirrly SEO 12.4.14までのバージョン ・GEO Plugin by Squirrly SEO 12.4.15
CVE-2025-1768
JVNDB-2025-003123
CVSS v3
6.5 (警告)
・GEO Plugin by Squirrly SEO 12.4.05までのバージョン ・GEO Plugin by Squirrly SEO 12.4.06
CVE-2024-10515
CVE-2024-10515 Detail
CVSS v3
4.4 (警告)
・GEO Plugin by Squirrly SEO 12.3.20までのバージョン ・GEO Plugin by Squirrly SEO 12.3.21
CVE-2024-29790
JVNDB-2024-021261
CVSS v3
6.1 (警告)
・GEO Plugin by Squirrly SEO 12.3.16までのバージョン ・GEO Plugin by Squirrly SEO 12.3.17
CVE-2024-6497
CVE-2024-6497 Detail
CVSS v3
6.1 (警告)
・GEO Plugin by Squirrly SEO 12.3.19までのバージョン ・GEO Plugin by Squirrly SEO 12.3.20
CVE-2024-0597
CVE-2024-0597 Detail
CVSS v3
4.8 (警告)
・GEO Plugin by Squirrly SEO 12.3.15までのバージョン ・GEO Plugin by Squirrly SEO 12.3.16
CVE-2022-45065
CVE-2022-45065 Detail
CVSS v3
6.1 (警告)
・GEO Plugin by Squirrly SEO 12.1.20までのバージョン ・GEO Plugin by Squirrly SEO 12.1.21
CVE-2022-44626
JVNDB-2022-026017
CVSS v3
6.3 (警告)
・GEO Plugin by Squirrly SEO 12.1.20までのバージョン ・GEO Plugin by Squirrly SEO 12.1.21
CVE-2022-38140
JVNDB-2022-021967
CVSS v3
8.8 (重要)
・GEO Plugin by Squirrly SEO 12.1.10までのバージョン ・GEO Plugin by Squirrly SEO 12.1.11
CVE-2021-25019
JVNDB-2022-008600
CVSS v3
6.1 (警告)
・GEO Plugin by Squirrly SEO 11.1.11までのバージョン ・GEO Plugin by Squirrly SEO 11.1.12
Wordfence CVSS v3
7.3 (重要)
・GEO Plugin by Squirrly SEO 6.1.4までのバージョン ・GEO Plugin by Squirrly SEO 6.1.5
Wordfence CVSS v3
7.5 (重要)
・GEO Plugin by Squirrly SEO 6.1.4までのバージョン ・GEO Plugin by Squirrly SEO 6.1.5

※脆弱性情報については、情報セキュリティにおける脆弱性情報に付けられている番号であるCommon Vulnerabilities and Exposures(本記事では「CVE」とします)の順序に従って掲載しています。CVEの採番がされていない脆弱性情報については、Wordfenceへのリンクを掲載してあります。
※深刻度については、共通脆弱性評価システムCVSS v3に基づいています。本記事では、CVSS v3にて緊急(9.0~10.0)、重要(7.0~8.9)、警告(4.0~6.9)に区分されるもののみを掲載しており、その他の情報については、JVN iPediaなどでご確認ください。CVSS v3の適用前の脆弱性情報についてはCVSS v2に基づいて記載しています。
※深刻度の数値はJapan Vulnerability Notes(本記事では「JVN」とします)及び、JVNが評価を合わせている米国国立標準技術研究所(NIST)が運営する脆弱性データベースであるNational Vulnerability Database(以下「NVD」)に準拠しています。JVN、NVDにてスコアリングされていない脆弱性情報についてはWordfence(Wordfenceで採番されていなければNVDでCNAとして掲載されている機関)のスコアに準拠しています。
※本記事における脆弱性情報は、当社が把握しているものだけであり、全ての脆弱性情報を網羅できているかはわかりません。
※本記事における脆弱性情報をご利用になる場合には、必ずCVE、JVN、NVDなどの情報を確認されたうえで、自己責任でご利用ください。

GEO Plugin by Squirrly SEOのバージョンアップを継続する体制について

前述のように、GEO Plugin by Squirrly SEOは世界的にも人気のあるプラグインであり、Web制作の現場でWordPressを利用する場合には、お世話になる確率が高いプラグインです。

しかしながら、GEO Plugin by Squirrly SEO自体のバージョンアップをしようと思っても、WordPressやPHPのバージョンアップが必要であったり、設定が複雑であるなどの問題に直面することもあるかと思います。

taneCREATIVE株式会社は、「リモートによるWebアプリケーションのセキュリティ対策をパッケージ化、首都圏大手企業に提供」している点が評価され、2021年にJ-Startup NIIGATAに選定されているWeb制作会社で、WordPressはもちろんのこと、PHP、MySQL、MariaDBについてもノウハウを有しています。

※「J-Startup NIIGATA」とは、経済産業省が2018年に開始したJ-Startupプログラムの地域版として、新潟発のロールモデルとなるスタートアップ企業群を明らかにし、官民連携により集中的に支援する仕組みを構築することで、新潟県におけるスタートアップ・エコシステムを強化する取組です。

他社様が制作・開発されたWebサイトのバージョンアップ・マイグレーションについても、ケースによってはお引き受けしておりますので、WordPressサイトの保守管理に関しては、こちらのお問合せよりお気軽にご相談ください。

なお、当社は、セキュアなWebサイト制作及びWebサイトのセキュリティ保守管理に特化したWeb制作会社として、東京証券取引所TOKYO PRO Marketに上場しておりますので、与信管理についてはIR情報をご確認ください。

この記事を書いた存在
ちほうタイガー

taneCREATIVEに所属する謎のトラ。