Perfmattersは WordPress サイトの読み込み速度とコアWebバイタルを改善するために使用される軽量有料プラグインです。 2026年3月、このプラグインでランダムファイル削除の脆弱性が発見され、問題が修正されたパッチが作成されました。このプラグインを使用している場合は、バージョン2.6.0以降にアップデートする必要があります。

WordPress 速度最適化プラグイン Perfmatters
WordPress サイトの速度が遅い場合 GeneratePressなどの軽いテーマを使用し、プラグインの使用を最小限に抑え、キャッシュプラグインを使用して設定すると、スピードアップに役立ちます。
この WordPress ブログではGPテーマが適用されており、キャッシュプラグインはクラウドウェイズ(Cloudways)が提供するBreezeが使用されています。プラグインも最小化し、必ず必要なプラグイン以外にはインストールされていません。
Perfmattersはサイトの読み込み速度と コアWebバイタル 改善のために作られた有料軽量プラグインです。多くのオールインワンパフォーマンスプラグインが独自に重いコードを追加するのとは異なり、このプラグインはフロントエンドにJavaScriptをまったく追加しないという哲学で開発されました。不要 WordPress 基本スクリプト、絵文字スクリプト、XML-RPC、 REST API 露出などサイト速度を遅くする要素を簡単なトグル方式で無効にすることができ、開発者はもちろん WordPressを初めて接する初心者でも難しくないように使用できます。
このプラグインの主な機能の1つとして、Script Managerがあります。 Contact Form 7のように、特定のページでのみ必要なプラグインのスクリプトをサイト全体ではなくそのページでのみロードするように制御でき、モバイルやデスクトップ、ログインの有無に応じて詳細な設定も可能です。
これにより、不要なHTTPリクエストを減らし、ページ速度を直接向上させることができます。また、画像、動画(ビデオ)、YouTube iframeなどに適用される遅延ローディング(Lazy Loading)機能は、初期ページのローディング時間を最大33%まで短縮し、WebPイメージフォーマットサポートとLCP(Largest Contentful Paint)最適化機能も併せて提供し、GoogleのコアWebバイタルスコア改善に実質的な効果を提供します。

このプラグインは有料であり、年間購読方式でサイト数に応じて29.95ドル(1サイト)、59.95ドル(3サイト)、124.95ドル(無制限サイト)です。
このプラグインを使用する必要がありますか?
個人のブログなら、あえて有料プラグインを使う必要はないようです。 クラウドウェイズを使用している場合は、Breezeキャッシュプラグインを設定し、Object Cache Proを有効にすると速度の向上に役立ちます。
このブログのように GeneratePressのような軽いテーマを使用し、プラグインの数を最小限に抑えると、速度が速くなります。
サーバーの応答時間(TTFB)が長くて悩んでいる場合は、キャッシュプラグインのインストールと一緒にDBから自動的にロードされるオプションを減らすと、TTFBの短縮に効果があります。
Perfmattersプラグインは、スクリプト手動制御(Script Manager)または遅延ローディングの最適化が必要な場合に便利で、ページスピードスコアの向上に効果的です。たとえば、Contact Form 7、Ninja Formsなどを使用する場合、サイト全体ではなく特定のページにのみスクリプトがロードされるように調整すると、スピード向上に利点があります。
重いテーマを使用したり、複数のプラグインをインストールしてサイトの速度が遅い場合は、速度が重要なサイトであれば、このプラグインを使用して詳細に設定すると、サイトの速度を向上させ、Google PageSpeed Insightsのスコアを大幅に向上させることができます。
有料プラグインであるにもかかわらず、2026年3月基準で20万個を超えるサイトに設置され使用されているものとみなしてそれなり効果があるようです。詳細については、Perfmattersプラグインのホームページを参照してください。
Perfmattersプラグインのセキュリティ脆弱性を発見 - 最新バージョンにアップデート
2026年3月1日、Wordfenceのバグバウンティプログラムを通じて、Perfmattersプラグインから任意のファイル削除の脆弱性が提供され、20万以上 WordPress サイトが影響を受けることが確認されました。
この脆弱性は2.5.9.1以下のすべてのバージョンで存在し、サブスクライバレベルを超える低い権限を持つ認証された攻撃者がサーバー上の任意のファイルを削除する可能性があります。特に WordPressのコア設定ファイルであるwp-config.phpファイルを削除すると、サイトが初期インストールウィザードの状態に強制され、サイト全体が脱臭される危険性があります。
プラグイン開発者は、セキュリティの問題を修正したバージョン2.6.0をリリースしました。このプラグインを使用している場合は、すぐに最新バージョンにアップデートしてください。
WordPressはセキュリティに強いですが、アップデートを無視したりセキュリティ慣行を無視したりすると、サイトがハッキングされたりマルウェア(マルウェア)に感染したりするなど、セキュリティ上の問題が発生する可能性があります。
常に強調していますが、可能であれば、サイトを最新バージョンに更新して最新の状態に保つことをお勧めします。
- WordPress コア、テーマ、プラグインを最新バージョンにアップデート
- 長時間更新ができず放置されるテーマやプラグインを使用しない(削除)
- セキュリティの脆弱性が発見されたアップデートを削除またはパッチ適用
- Wordfenceなどのセキュリティプラグインのインストール
- 管理者ログイン情報(ID /パスワード)を他の人と共有します。
👉マルウェア感染やハッキングなど WordPress またはWebホスティング関連のトラブルシューティングに問題がある場合 ここでサービス(有料)を依頼できます。😄
コメントを残す