2月25日に当ウェブサイトのお問い合わせフォームで使用しているWordPressプラグイン『Contact Form 7』が5.4にバージョンアップしました。 それにより、確認画面の表示を行う目的で使用していたプラグイン『Contact Form 7 add confirm』が正常に動作しなくなり『確認』ボタンを押しても先に進めず、お問い合わせができない障害が発生してしまいました。 お問い合わせの頻度が少ないために気付くのが遅れたのですが、さすがに2週間で1つも来ないのは変だなと…。 『Contact Form 7 add confirm』は3年以上も更新が止まっていてセキュリティ的に使用すべきではないという記事もありますが、更新が止まっている=セキュリティリスクが高いということではなく、セキュリティ更新が止まっている=セキュリティリスクが高いということです。 セキュリティ的に脆弱な箇所が