【追記2026/9/21】下記記事を書いたが、結論から言うとWordPressの自動更新は出来なかった・・・
検証結果として、WordPress7.1.1のアップデートが9/18に実行されたが、ベーシック認証されたWordPressの自動更新は行われなかった。(3日後にも自動更新のメールが届いていない)
確認するため、ベーシック認証サイトにログインすると、その直後にメール「[○〇サイト] WordPress 7.1.1 へのサイト更新が完了しました」が届いた。
管理ログインすると、確かにVer.7.1.1に更新されていた。
が、これは該当するサイトにアクセスしたことで、更新タスクが実行されたということだ。
AI(Gemini)によれば、
これ(以下の記事)はあくまで今回の自動更新を成功させるための必須の土台作りでした。そこに今回の「サーバー側のCronによる自動トリガー」を組み合わせることで、あなたがアクセスしなくても完全に自動でアップデートされる環境が完成します。
って、以下で可能だと回答したんじゃないかい?まあ、鵜呑みにしないためにも今回、検証したんだけれど。
ということで、プラスの設定に関しての別記事を明記しようかと思ったが、当方の判断としては、以下の設定のままにしてアップデートがあった時点で対象サイトにアクセスすることとした。
管理画面にログインして手動でアップデートするのと変わらないじゃないかと思われる方もいるとは思う。しかし、管理画面にログインできない環境にある場合でも、とりあえずベーシック認証にログインするだけでアップデートできるので、緊急対応にはなるであろうと判断した。
2026/8/31記事↓
WordPressの緊急アップデートと自動更新の重要性
2026年7月19日、エックスサーバーから「【重要】WordPressの脆弱性(wp2shell/CVE-2026-63030)に関する注意喚起とサーバー側対策のお知らせ」が届いた。
参考:エックスサーバーのお知らせ1
WordPressでは、通常、管理画面の更新設定において、主に次のいずれかの自動更新が有効になっている。
- メンテナンスリリースとセキュリティリリースのみを自動的に適用する
- すべての新しいバージョンに対する自動更新を有効にする
今回の案内メールを確認した時点では、セキュリティアップデートとして問題のバージョンWordPress 7.0.1から7.0.2への更新が完了していた。
脆弱性に対処するための緊急アップデートは、サイトの安全性を維持するうえで確実に適用しなければならない。特に、広く影響が及ぶ可能性のある脆弱性が公表された場合、更新の遅れは不正アクセスや改ざんなどのリスクにつながる。
通常の運用環境であれば、WordPressの自動更新機能によって対応できる。しかし、ベーシック認証を設定したWordPressサイトでは、自動更新が正常に実行されない場合がある。
そのため、ベーシック認証下で運用するサイトでは、自動更新や予約投稿などに必要な処理を実行できるよう、あらかじめ設定を見直しておく必要がある。







