PHP 8.2のセキュリティサポートが2026年12月31日で終わります。米国のセキュリティ企業SSL Dragonが出したプレスリリースは、ホリデー商戦を前にWordPressストアの運営者へ早めの対応を呼びかけています。日本のサイトでも、レンタルサーバーのPHPバージョンを放置している場合は他人事ではありません。
何が起きるのか
- PHP公式のサポート一覧でも、PHP 8.2のセキュリティサポート終了日は2026年12月31日とされています。
- 終了後は、新たに見つかった脆弱性にPHP側の修正が出なくなります。
- リリースによると、2026年10月6日時点のWordPress.org統計では、36%のサイトがすでにサポート終了のPHPを使い、25%がPHP 8.2でした。対策がなければ2027年1月1日には61%がサポート外になる見込みとされています。(これらの数字はリリースの主張です)
運営者が確認したいこと
- 現在のPHPバージョンを確認する:WordPressの管理画面「ツール」→「サイトヘルス」で見られます。
- ホスティング会社の対応を確認する:12月31日以降もPHP 8.2向けのパッチを提供するのかを問い合わせます。
- ステージング環境で試す:テーマやプラグインが新しいPHPで動くかを確認し、バックアップから復元できることも試しておきます。
- バックアップを取ってから切り替える:PHP 8.3以降への切り替えは、新しいバックアップを取った後に行います。
リリースは、ECサイトなら繁忙期(米国ではサイバーウィーク)を避け、年内の早い時期に済ませることを勧めています。日本でも、年末商戦やセールの前に作業日を決めておくと安心です。
読むときの注意
元の記事はバックアップやマルウェア対策サービスを販売する会社のプレスリリースで、自社の関連製品の紹介も含まれています。PHPのサポート期限そのものは公式情報で確かめられますが、サービス選びは別に比較して判断しましょう。
サイトの安全性を高める基本は、日頃の更新とバックアップです。直近のコア更新については「「WordPress 7.1.3」が公開、7件の脆弱性と4件の不具合を修正」もあわせてご覧ください。
出典: EIN Presswire「WordPress Stores on PHP 8.2 Face Holiday Security Deadline, SSL Dragon Warns」/PHP.net「Supported Versions」









