- SERVICE
セキュアな Web サイト制作サービス
- WORKS
- ABOUT US
- NEWS & COLUMN
- IR
- RECRUIT
皆さんこんにちは。taneCREATIVEの「ちほうタイガー」です。
この記事は、Elementor Website Builderのバージョンと脆弱性への対応状況についてまとめたもので、2026年10月2日に改訂しています。
Elementor Website Builderは、WordPress向けのページビルダー・プラグインであり、Elementor Ltd.によって開発・サポートされています。
WordPressのPlugin Directoryの統計情報によると、アクティブインストールは1000万以上、総ダウンロード数9億147万回以上を計測しており、世界でも最も人気のあるプラグインの一つと言ってよいでしょう。
一方で、人気が高いほど攻撃対象になるリスクもあるため、脆弱性への適切な対応が重要になります。
この記事では、企業のWeb担当の皆様に向けて、Elementor Website Builderの概要並びに脆弱性情報及びその対応状況をご紹介いたします。
Elementor Website Builderを安全に運用していただく一助になれば幸いです。
前述の通り、Elementor Website Builderは、Elementor Ltd.によって開発・サポートが継続されている、オープンソースのWordPress向けプラグインです。
このプラグインを使用すると、ドラッグ&ドロップ操作で簡単にウェブページを作成できます。
コードを書くことなく、豊富なウィジェットやテンプレートを使ってデザインを構築でき、初心者からWeb制作会社まで幅広いユーザーに支持されています。
また、レスポンシブデザインに対応しており、ビジュアルエディタでリアルタイムに変更を確認しながら編集できるため、効率的なウェブサイト制作が可能です。
一方で、Elementor Website Builderのようなダウンロード数の多いプラグインは、多くのユーザーに利用されているため狙われやすい傾向にあります。
そのため、当社では、脆弱性に対する対応が遅い、もしくは対応しないプラグインは、クライアントに推奨していません。
Elementor Website Builderについては、定期的にバージョンアップされており、かつ2026年10月2日現在においては、重大な脆弱性が未修正のまま放置されている状況ではないことから、最新バージョンを使用している限りにおいては、セキュリティ面でのリスクは少ないと判断しています。
ただし、近年でも、公式サイトにおいていくつかの脆弱性対応を公表していることから、Elementor Website Builderをご利用になられている場合には、最新バージョンをご利用になられているか定期的に確認されることを推奨いたします。
2026年10月2日現在、Elementor Website Builderの最新バージョンは4.3.3であり、WordPress 7.1.2までテストされています。
WordPressプラグインの多くでは、公式のサポート(新機能の追加、不具合の改修、セキュリティパッチの提供)対象は最新パッチバージョンのみであり、最新パッチバージョンへのアップデートを推奨いたします。
なお、バージョン情報は次の表の通りですが、Elementor Website Builderでは旧バージョンごとの公式EOLは公表されていません。
| バージョン | リリース日 | 修正された脆弱性 |
| 4.3.3 | 2026年9月30日 | - |
| 4.3.2 | 2026年9月24日 | CVE-2026-62062 |
| 4.3.1 | 2026年9月23日 | - |
| 4.3.0 | 2026年9月22日 | - |
| 4.1.4 | 2026年6月21日 |
CVE-2026-57619 CVE-2026-8825 |
| 4.1.3 | 2026年6月10日 | - |
| 4.1.1 | 2026年5月27日 | CVE-2026-49782 |
| 4.0.5 | 2026年4月30日 | CVE-2026-6127 |
| 3.35.8 | 2026年3月23日 | CVE-2026-1206 |
| 3.35.6 | 2026年3月3日 |
CVE-2026-32445 CVE-2026-32352 CVE-2025-14732 |
| 3.33.4 | 2025年12月8日 | CVE-2025-11220 |
| 3.33.1 | 2025年11月17日 | CVE-2025-67588 |
| 3.30.3 | 2025年7月22日 |
CVE-2025-8081 CVE-2025-4566 |
| 3.29.1 | 2025年5月28日 |
CVE-2024-50555 CVE-2025-3075 |
| 3.27.5 | 2025年2月16日 | CVE-2024-13445 |
| 3.25.11 | 2024年12月10日 | CVE-2024-54444 |
| 3.25.10 | 2024年11月24日 | CVE-2024-10453 |
| 3.25.8 | 2024年11月19日 | CVE-2024-8236 |
| 3.24.6 | 2024年10月9日 | CVE-2024-6757 |
| 3.24.0 | 2024年9月10日 | CVE-2024-5416 |
| 3.22.2 | 2024年6月24日 | CVE-2024-37437 |
| 3.21.6 | 2024年5月20日 | CVE-2024-4619 |
| 3.20.3 | 2024年3月26日 | CVE-2024-2117 |
| 3.19.1 | 2024年2月5日 | CVE-2024-24934 |
| 3.19.0 | 2024年1月29日 | CVE-2024-0506 |
| 3.18.2 | 2023年12月8日 | CVE-2023-48777 |
| 3.16.5 | 2023年10月9日 | CVE-2023-47505 CVE-2023-47504 |
| 3.13.3 | 2023年5月22日 | CVE-2023-33922 |
| 3.13.2 | 2023年5月11日 | Wordfence |
| 3.13.0 | 2023年5月8日 | CVE-2023-0329 |
| 3.6.3 | 2022年4月12日 | CVE-2022-1329 |
| 3.5.6 | 2022年2月28日 | CVE-2022-29455 |
| 3.5.5 | 2022年2月3日 | CVE-2022-4953 |
| 3.4.8 | 2021年11月16日 | CVE-2021-24891 |
| 3.1.4 | 2021年3月8日 |
CVE-2021-24206 CVE-2021-24205 CVE-2021-24204 CVE-2021-24203 CVE-2021-24202 CVE-2021-24201 |
| 3.0.14 | 2020年11月25日 | CVE-2020-36171 |
| 2.9.14 | 2020年7月21日 | CVE-2020-15020 |
| 2.9.9 | 2020年5月24日 | CVE-2020-13865 CVE-2020-13864 |
| 2.9.8 | 2020年4月21日 | CVE-2020-36703 |
| 2.9.6 | 2020年3月12日 | CVE-2020-20634 |
| 2.9.3 | 2020年2月26日 | CVE-2020-20406 |
| 2.8.5 | 2020年1月27日 | CVE-2020-8426 |
| 2.8.4 | 2020年1月19日 | CVE-2020-7109 |
| 2.7.6 | 2019年12月8日 | Wordfence |
| 2.7.5 | 2019年10月28日 | CVE-2020-7055 |
| 1.8.0 | 2017年11月7日 | CVE-2017-18596 |
※上記の内容は、chengelog for all
versionsの情報を正として、最新バージョンからバージョン4.3.0までを掲載しています。また、4.1.3未満のバージョンについては、下記脆弱性が修正されたバージョンを追記しています。
※バージョン4.3.0から4.3.1までと4.1.3以下には既知の脆弱性が存在するため、グレーにしています。
Elementor Website Builderに関する脆弱性情報で、当社が把握しているものは次の通りです。
| 脆弱性情報 | 深刻度 | 影響を受けるバージョン | 修正されたバージョン |
|
CVE-2026-62062 CVE-2026-62062 Detail |
CVSS v3 8.8 (重要) |
・Elementor Website Builder 4.3.0から4.3.1までのバージョン | ・Elementor Website Builder 4.3.2 |
|
CVE-2026-57619 CVE-2026-57619 Detail |
CVSS v3 6.5 (警告) |
・Elementor Website Builder 4.1.3までのバージョン | ・Elementor Website Builder 4.1.4 |
|
CVE-2026-49782 CVE-2026-49782 Detail |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 4.1.0までのバージョン | ・Elementor Website Builder 4.1.1 |
|
CVE-2026-32445 CVE-2026-32445 Detail |
CVSS v3 2.7 (注意) |
・Elementor Website Builder 3.35.5までのバージョン | ・Elementor Website Builder 3.35.6 |
|
CVE-2026-32352 CVE-2026-32352 Detail |
CVSS v3 6.5 (警告) |
・Elementor Website Builder 3.35.5までのバージョン | ・Elementor Website Builder 3.35.6 |
|
CVE-2026-8825 CVE-2026-8825 Detail |
CVSS v3 4.9 (警告) |
・Elementor Website Builder 4.1.3までのバージョン | ・Elementor Website Builder 4.1.4 |
|
CVE-2026-6127 CVE-2026-6127 Detail |
CVSS v3 6.4 (警告) |
・Elementor Website Builder 4.0.4までのバージョン | ・Elementor Website Builder 4.0.5 |
|
CVE-2026-1206 CVE-2026-1206 Detail |
CVSS v3 4.3 (警告) |
・Elementor Website Builder 3.35.7までのバージョン | ・Elementor Website Builder 3.35.8 |
|
CVE-2025-67588 CVE-2025-67588 Detail |
CVSS v3 4.3 (警告) |
・Elementor Website Builder 3.33.0までのバージョン | ・Elementor Website Builder 3.33.1 |
|
CVE-2025-14732 CVE-2025-14732 Detail |
CVSS v3 6.4 (警告) |
・Elementor Website Builder 3.35.5までのバージョン | ・Elementor Website Builder 3.35.6 |
|
CVE-2025-11220 CVE-2025-11220 Detail |
CVSS v3 6.4 (警告) |
・Elementor Website Builder 3.33.3までのバージョン | ・Elementor Website Builder 3.33.4 |
|
CVE-2025-8081 JVNDB-2025-011687 |
CVSS v3 4.9 (警告) |
・Elementor Website Builder 3.30.2までのバージョン | ・Elementor Website Builder 3.30.3 |
|
CVE-2025-4566 CVE-2025-4566 Detail |
CVSS v3 6.4 (警告) |
・Elementor Website Builder 3.30.2までのバージョン | ・Elementor Website Builder 3.30.3 |
|
CVE-2025-3075 JVNDB-2025-011505 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.29.0までのバージョン | ・Elementor Website Builder 3.29.1 |
|
CVE-2024-50555 CVE-2024-50555 Detail |
CVSS v3 6.5 (警告) |
・Elementor Website Builder 3.29.0までのバージョン | ・Elementor Website Builder 3.29.1 |
| CVE-2024-54444 JVNDB-2024-020646 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.25.10までのバージョン | ・Elementor Website Builder 3.25.11 |
| CVE-2024-37437 JVNDB-2024-006893 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.22.1までのバージョン | ・Elementor Website Builder 3.22.2 |
| CVE-2024-24934 CVE-2024-24934 Detail |
CVSS v3 8.1 (重要) |
・Elementor Website Builder 3.19.0までのバージョン | ・Elementor Website Builder 3.19.1 |
| CVE-2024-10453 CVE-2024-10453 Detail |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.25.9までのバージョン | ・Elementor Website Builder 3.25.10 |
| CVE-2024-13445 CVE-2024-13445 Detail |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.27.4までのバージョン | ・Elementor Website Builder 3.27.5 |
| CVE-2024-8236 CVE-2024-8236 Detail |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.25.7までのバージョン | ・Elementor Website Builder 3.25.8 |
| CVE-2024-6757 JVNDB-2024-010860 |
CVSS v3 4.3 (警告) |
・Elementor Website Builder 3.24.5までのバージョン | ・Elementor Website Builder 3.24.6 |
| CVE-2024-5416 JVNDB-2024-009214 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.23.4までのバージョン | ・Elementor Website Builder 3.24.0 |
| CVE-2024-4619 CVE-2024-4619 Detail |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.21.5までのバージョン | ・Elementor Website Builder 3.21.6 |
| CVE-2024-2117 CVE-2024-2117 Detail |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.20.2までのバージョン | ・Elementor Website Builder 3.20.3 |
| CVE-2024-0506 CVE-2024-0506 Detail |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.18.3までのバージョン | ・Elementor Website Builder 3.19.0 |
| CVE-2023-48777 CVE-2023-48777 Detail |
CVSS v3 8.8 (重要) |
・Elementor Website Builder 3.3.0 から3.18.1までのバージョン | ・Elementor Website Builder 3.18.2 |
| CVE-2023-47505 JVNDB-2023-026348 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.16.4までのバージョン | ・Elementor Website Builder 3.16.5 |
| CVE-2023-47504 CVE-2023-47504 Detail |
CVSS v3 9.8 (緊急) |
・Elementor Website Builder 3.16.4までのバージョン | ・Elementor Website Builder 3.16.5 |
| CVE-2023-33922 JVNDB-2023-026490 |
CVSS v3 4.3 (警告) |
・Elementor Website Builder 3.13.2までのバージョン | ・Elementor Website Builder 3.13.3 |
| Wordfence | CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.13.1までのバージョン | ・Elementor Website Builder 3.13.2 |
| CVE-2023-0329 JVNDB-2023-026480 |
CVSS v3 7.2 (重要) |
・Elementor Website Builder 3.12.1までのバージョン | ・Elementor Website Builder 3.13.0 |
| CVE-2022-29455 JVNDB-2022-011637 |
CVSS v3 6.1 (警告) |
・Elementor Website Builder 3.5.5までのバージョン | ・Elementor Website Builder 3.5.6 |
| CVE-2022-4953 JVNDB-2023-027082 |
CVSS v3 6.1 (警告) |
・Elementor Website Builder 3.5.4までのバージョン | ・Elementor Website Builder 3.5.5 |
| CVE-2022-1329 JVNDB-2022-009760 |
CVSS v3 8.8 (重要) |
・Elementor Website Builder 3.6.0 から3.6.2までのバージョン | ・Elementor Website Builder 3.6.3 |
| CVE-2021-24891 JVNDB-2021-015499 |
CVSS v3 6.1 (警告) |
・Elementor Website Builder 3.4.7までのバージョン | ・Elementor Website Builder 3.4.8 |
| CVE-2021-24206 JVNDB-2021-005221 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.1.3までのバージョン | ・Elementor Website Builder 3.1.4 |
| CVE-2021-24205 JVNDB-2021-005220 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.1.3までのバージョン | ・Elementor Website Builder 3.1.4 |
| CVE-2021-24204 JVNDB-2021-005219 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.1.3までのバージョン | ・Elementor Website Builder 3.1.4 |
| CVE-2021-24203 JVNDB-2021-005218 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.1.3までのバージョン | ・Elementor Website Builder 3.1.4 |
| CVE-2021-24202 JVNDB-2021-005217 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.1.3までのバージョン | ・Elementor Website Builder 3.1.4 |
| CVE-2021-24201 JVNDB-2021-005216 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 3.1.3までのバージョン | ・Elementor Website Builder 3.1.4 |
| CVE-2020-36171 JVNDB-2020-015420 |
CVSS v3 6.1 (警告) |
・Elementor Website Builder 3.0.13までのバージョン | ・Elementor Website Builder 3.0.14 |
| CVE-2020-36703 JVNDB-2023-008010 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 2.9.7までのバージョン | ・Elementor Website Builder 2.9.8 |
| CVE-2020-20634 JVNDB-2020-009986 |
CVSS v3 6.5 (警告) |
・Elementor Website Builder 2.9.5までのバージョン | ・Elementor Website Builder 2.9.6 |
| CVE-2020-20406 JVNDB-2020-011225 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 2.9.2までのバージョン | ・Elementor Website Builder 2.9.3 |
| CVE-2020-15020 JVNDB-2020-010521 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 2.9.13までのバージョン | ・Elementor Website Builder 2.9.14 |
| CVE-2020-13865 JVNDB-2020-006116 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 2.9.8までのバージョン | ・Elementor Website Builder 2.9.9 |
| CVE-2020-13864 JVNDB-2020-006115 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 2.9.8までのバージョン | ・Elementor Website Builder 2.9.9 |
| CVE-2020-8426 JVNDB-2020-001541 |
CVSS v3 5.4 (警告) |
・Elementor Website Builder 2.8.4までのバージョン | ・Elementor Website Builder 2.8.5 |
| CVE-2020-7109 JVNDB-2020-001402 |
CVSS v3 9.8 (緊急) |
・Elementor Website Builder 2.8.3までのバージョン | ・Elementor Website Builder 2.8.4 |
| Wordfence | CVSS v3 6.4 (警告) |
・Elementor Website Builder 2.7.5までのバージョン | ・Elementor Website Builder 2.7.6 |
| CVE-2020-7055 JVNDB-2020-004732 |
CVSS v3 9.9 (緊急) |
・Elementor Website Builder 2.7.4までのバージョン | ・Elementor Website Builder 2.7.5 |
| CVE-2017-18596 CVE-2017-18596 Detail |
CVSS v3 8.8 (重要) |
・Elementor Website Builder 1.7.12までのバージョン | ・Elementor Website Builder 1.8.0 |
※脆弱性情報については、情報セキュリティにおける脆弱性情報に付けられている番号であるCommon Vulnerabilities and Exposures(本記事では「CVE」とします)の順序に従って掲載しています。CVEの番号が採番されていない脆弱性情報については、Wordfenceへのリンクを掲載しています。
※深刻度については、共通脆弱性評価システムCVSS v4に基づいていますが、CVSS v4でスコアリングされていない場合にはCVSS v3に基づいて、CVSS v3の適用前の脆弱性情報についてはCVSS v2に基づいて記載しています。
※深刻度の数値は米国国立標準技術研究所(NIST)が運営する脆弱性データベースであるNational Vulnerability Database(以下「NVD」)に準拠していますが、NVDにてスコアリングされていない脆弱性情報については、NVDでCNA(CVE採番機関)として掲載されているスコアを、NVDに情報がない場合にはWordfenceのスコアに準拠しています。
※CVE-2024-6757の影響を受ける範囲については、CVEとNVDでは3.23.5までと掲載されていますが、JVN及びNVDがソースとしているWordfenceでは3.24.5までと記載されており、また、チェンジログでは3.23.5というバージョンは存在しない(ないし消されている)ため、ソースであるWordfenceに合わせてあります。
※CVE-2024-4619の影響を受ける範囲については、JVN及びJVNが準拠しているNVDでは3.21.4までと掲載されていますが、NVDがソースとしているWordfenceでは3.21.5までと記載されています。そのため、ソースであるWordfenceに合わせてあります。
※CVE-2024-2120については、NVDの情報を見る限りElementor Website Builderについての脆弱性に見えますが、ソースのWordfenceを確認したところ、Elementor Website
Builder PROについての脆弱性であるようなので、掲載していません。
※CVE-2023-0329については、JVN及びNVDで3.12.2未満と記載されていますが、チェンジログでは3.12.2というバージョンは存在しない(ないし消されている)ため、その次の3.13.0を記載しています。
※脆弱性情報内に稀にElementor Page Builderとして記載されていますが、Elementor Website Builderの旧称であり、同一のプラグインです。
※本記事における脆弱性情報は、Elementor Website Builder無料版に関するもので、Elementor Website Builder有料版(PRO)に関するものは掲載しておりません。
※本記事における脆弱性情報は、当社が把握しているものだけであり、全ての脆弱性情報を網羅できているかはわかりません。
※本記事における脆弱性情報をご利用になる場合には、必ずCVE、JVN、NVD、Wordfenceなどの情報を確認されたうえで、自己責任でご利用ください。
前述のように、Elementor Website Builderは人気のあるプラグインであり、日本国内でも利用者は多数いるものと推察されます。
しかしながら、Elementor Website Builder自体のバージョンアップをしようと思っても、WordPressやPHPのバージョンアップが必要であったり、設定が複雑であるなどの問題に直面することもあるかと思います。
taneCREATIVE株式会社は、「リモートによるWebアプリケーションのセキュリティ対策をパッケージ化、首都圏大手企業に提供」している点が評価され、2021年にJ-Startup NIIGATAに選定されているWeb制作会社で、WordPressはもちろんのこと、PHP、MySQL、MariaDBについても知見を有しています。
※「J-Startup NIIGATA」とは、経済産業省が2018年に開始したJ-Startupプログラムの地域版として、新潟発のロールモデルとなるスタートアップ企業群を明らかにし、官民連携により集中的に支援する仕組みを構築することで、新潟県におけるスタートアップ・エコシステムを強化する取組です。
taneCREATIVEに所属する謎のトラ。
2026年10月2日改訂
2026年4月7日改訂
2025年7月18日改訂
2025年1月15日改訂
2024年11月13日執筆