この記事のポイント
- PHP 8.2.34、8.3.35、8.4.26、8.5.11がセキュリティ更新として公開された。
- WordPress本体を更新していても、サーバー側PHPが古ければ別のリスクが残る。
- バックアップと互換性確認後、現在の系統の最新保守版へ更新したい。
サムネイルはイメージ写真。写真の配布元:Unsplash(利用許諾)。紹介するサービスの画面ではない。

PHP開発チームは2026年9月24日、PHP 8.2.34、8.3.35、8.4.26、8.5.11をセキュリティリリースとして公開し、各系統の利用者へ更新を勧めた。WordPressなどPHPで動くサイトは、アプリ本体とサーバー側の両方を管理する必要がある。
8.6 RCへ上げる話ではない
同日にPHP 8.6.0 RC2も公開されたが、公式は本番環境で使わないよう明記している。一般のサイト運営者は、現在使っている安定版の系統で最新の保守版へ上げるのが基本だ。
レンタルサーバーの管理画面でPHP版を確認し、変更前にファイルとデータベースを両方保存する。テーマと重要なプラグインの対応情報も確認する。
いきなり別の大きな系統へ変更しない。更新後に白い画面や管理画面エラーが出た場合へ備え、元の版へ戻す手順とバックアップの復元方法を先に用意する。
更新後は見るだけで終えない
トップページに加え、記事表示、検索、問い合わせフォーム、画像アップロード、ログイン、キャッシュ削除を試す。エラーログを確認し、問題があれば原因のテーマやプラグインを切り分ける。
サーバー会社がPHPを自動管理する場合もある。自分で版を変えられない契約では、事業者のお知らせと適用予定日を確認し、独自にバイナリを入れない。
出典:PHP公式2026年9月24日のリリース案内。確認:2026年9月27日。


コメント