ダウンロード

SiteGuard WP Plugin は GNU General Public License (GPL) v2 の下で利用可能な WordPress プラグインです。無料、無保証でご利用いただけます。

こちらから、最新版をダウンロードできます。

更新履歴

1.8.7

  • ログインページURLの変更時に、ログアウトURLでクロスサイトスクリプティング(XSS)が発生する脆弱性を修正
この問題をご報告いただいた daroo 氏(Patchstack)に深く感謝いたします。

1.8.6

  • ログインページ変更にて、.htaccessが使えないと判断した場合にその理由を表示するように修正
  • ログインページ変更にて、サブディレクトリにWordPressをインストールしている場合に、.htaccessが使えるかのテストに失敗する問題を修正
  • ユーザー名漏洩防御の除外リストにて、プラグイン名の代わりにREST APIの名前空間を使用するように変更
今回のリリースに貢献してくださった abcdrew 氏と miwarock777 氏に、特別に感謝いたします。

1.8.5

  • 一部のサーバー構成におけるログインURL保護に影響を与えるセキュリティ上の問題を修正
この問題をご報告いただいた goto5656 氏に深く感謝いたします。

1.8.4

  • 一部のサーバー構成におけるログインURL保護に影響を与えるセキュリティ上の問題を修正
この問題をご報告いただいた goto5656 氏に深く感謝いたします。

1.8.3

  • 1.8.0 または 1.8.1 に既にアップデート済みのサイトで、レガシー .htaccess ルールのクリーンアップ (管理者が /wp-admin/ にアクセスできなくなる可能性があった) が実行されない問題を修正

1.8.2

  • 1.7.x から 1.8.x へのアップグレード時に、古い .htaccess ルールが残ってしまい、管理者が /wp-admin にアクセスできなくなる問題を修正
この問題をご報告いただいた t.inoue 氏に深く感謝いたします。

1.8.1

  • ログインURLの保護に影響するセキュリティ問題を修正

1.8.0

  • .htaccessファイルを使用しないNginxおよびApache環境のサポートを追加
  • XML-RPC経由の認証試行にログインロックが適用されるよう改善
  • ログインURL保護に影響するいくつかのセキュリティの問題を修正
  • 英語の文字列を見直し更新 abcdrew氏に深く感謝いたします。

本リリースにあたりご貢献いただいた本田大樹氏、黒木大志氏、ならびにセキュリティの問題をご報告いただいた株式会社ヘレナメディアリサーチに深く感謝いたします。

1.7.12

  • ログイン履歴機能における認証不備の脆弱性を修正 Special thanks to Ficus Inc.
  • 1.7.10の修正において画像認証が失敗する場合がある問題を修正

1.7.11

  • 1.7.10において、php5.6以前の環境で構文エラーが発生する問題を修正

1.7.10

  • 画像認証の脆弱性(CVE-2026-27411)を修正 Special thanks to Patchstack.

1.7.9

  • 1.7.8 において、ワーニングが発生する場合がある問題を修正

1.7.8

  • 1.7.7 において、ワーニングが発生する場合がある問題を修正

1.7.7

  • wp-register.phpにアクセスすると変更後のログインページにリダイレクトされる問題を修正

1.7.6

  • PHP8.xの環境において、デバッグモード時にログイン画面にワーニングが表示される問題を修正

1.7.5

  • PHP8.xの環境において、更新通知画面で「変更を保存」をクリックすると重大なエラーが発生する問題を修正

1.7.4

  • CAPTCHAの画像ファイルを生成するディレクトリを wp-content/siteguard に変更
  • その他、いくつかのバグを修正

1.7.3

  • パスワード確認ページの画像認証が有効である場合に、ユーザー一覧、ユーザー編集画面からパスワードリセットのためのリンクが送信できない問題を修正

1.7.2

  • セキュリティに関して、ソースコードの全体的な見直しと修正

1.7.1

  • 1.7.0において、php5.6以前の環境で構文エラーが発生する問題を修正

1.7.0

  • IPスプーフィングの危険があるため、X-Forwarded-Forリクエストヘッダから、クライアントIPアドレス取得する機能を削除しました。

1.6.1以前をご利用の方へ
この機能は、デフォルト設定ではOFF(リモートアドレスから取得)となっており、IPスプーフィングの危険はありません。

1.6.1

  • 「ログインページ変更」機能の「管理ページからログインページへリダイレクトしない」をチェックすると、エラーが発生する場合がある問題を修正

1.6.0

  • ユーザー名漏洩防御機能を追加

1.5.2

  • 1.5.1において、php5.3以前の環境で構文エラーが発生する問題を修正

1.5.1

  • 管理ページアクセス制限機能を有効にすると、WordPressのサイトヘルスにおいてループバックリクエストに失敗すると指摘される問題を修正
  • Apache2.4 + mod_access_compatがロードされていない環境において、サーバーエラーが発生する場合がある問題を修正

1.5.0

  • 管理ページアクセス制限機能を有効にすると、WordPressのサイトヘルスにおいて自動バックグラウンド更新ができないと指摘される問題を修正
  • ログインページ変更機能において、管理者ページからログインページにリダイレクトしないようにするオプションを追加

1.4.3

  • 1.4.2の変更において、”Notice: 「Use of undefined constant HTTPS」”のメッセージが表示される場合がある不具合を修正

1.4.2

  • ログインページ変更機能において、httpの/wp-login.phpからhttpsの変更したログインページにリダイレクトされる不具合を修正

1.4.1

  • いくつかの機能が無効になる不具合を修正(暫定対策)

1.4.0

  • クライアントIPを、X-Forwarded-Forヘッダから取得する機能を追加
  • 各機能の動作チェックを厳格に行い、不具合の発生を抑制するように改善
  • セッションを使用しないように修正

1.3.4

  • 1.3.3において、画像認証に失敗する場合がある問題を修正

1.3.3

  • メール送信に失敗した時、エラーが発生する不具合を修正
  • 画像認証のセキュリティ上の改善
  • 他のプラグイン[qTranslate X]との同時使用による問題を軽減

1.3.2

  • メール送信に失敗した時、致命的なエラーが発生する不具合を修正

1.3.1

  • セッション関連で、他のプラグインとのコンフリクトが発生する問題を修正

1.3.0

  • xmlrpc.phpを無効にする機能を追加
  • フェールワンスのエラーメッセージを、ログイン詳細エラーメッセージの無効化がONの場合に、他のエラーメッセージと同じになるように修正
  • .htaccessのパーミッションが644の場合に、強制的に604に変更しないように修正
  • 画像認証の間違えやすい文字を削除

1.2.5

  • 管理ページアクセス制限機能において、ログインに失敗したIPアドレスから管理ページにアクセスできる不具合を修正
  • ログインページ変更機能において、/wp-signup.phpから変更後ログインページにリダイレクトされる問題を修正

1.2.4

  • 管理ページアクセス制限機能において、ログインしているIPアドレス以外から管理ページにアクセスできるケースがある不具合を修正
  • .htaccessの書き込みができない場合に、当該機能をOFFにするように修正

1.2.3

  • ログインページ変更機能を使用しても、/wp-loginでログイン画面が表示される不具合を修正
  • コメントの画像認証を使用すると、ダッシュボードからコメントの返信ができない不具合を修正

1.2.2

  • ログイン不要のXML-RPCのアクセスを受けた際に、ログイン名が空で結果が成功のログイン履歴が残る不具合を修正
  • マルチサイト環境にインストールした際に、すべての機能が無効になるように修正
  • .htaccessの内容を削除、または、ファイルを削除した場合に、当該機能が無効になるように修正

1.2.1

  • WordPress 4.2 をサポート

1.2.0

  • 更新通知機能を追加
  • 画像認証を有効にするとXML-RPC経由のログインに失敗する不具合を修正
  • フェールワンスを有効にした際、ログインができなくなる場合がある不具合を修正

1.1.2

  • WordPress 4.1 をサポート
  • 管理ページアクセス制御をデフォルト無効に変更

1.1.1

  • ログインアラートの設定変更ができない不具合を修正
  • ログインアラートの変数に、IPアドレス、ユーザーエージェント、リファラーを追加

1.1.0

  • ログインアラート機能を追加
  • 変更後のログインページURLを管理者にメールでお知らせする機能を追加
  • パスワードを間違えていてもフェールワンスが機能する不具合を修正
  • ログインページ変更を有効にしていても、/loginでログインページにジャンプする問題を修正

1.0.6

  • Apache1.3のrewrite ruleに対応
  • 環境によって画像認証の文字が文字化けを起こす問題を修正
  • 変更後のログインページ名にwp-admin等を指定できないように修正
  • その他いくつかのバグを修正

1.0.5

  • プラグインを有効化した際、ログインページのURLが変更されたことをお知らせする機能を追加

1.0.4

  • .htaccessにWordPressの設定が存在しない場合に、.htaccessの更新に失敗する不具合を修正 (1.0.3の不具合)

1.0.3

  • パーマリンクを設定すると、「ログインページ変更」機能が使用できなくなる場合がある不具合を修正
  • Really Simple CAPTCHAとのクラス名の衝突を修正

1.0.2

  • 軽微なHTMLエスケープ漏れを修正
  • 他のプラグイン[WordPress HTTPS (SSL)]との同時使用による問題を軽減

1.0.1

  • WordPress 4.0 をサポート

1.0.0

  • リリース