WordPress(Wp) の EOL・サポート期限一覧
The WordPress Project
| バージョン | リリース | セキュリティ更新(厚意によるバックポート) | 状態 |
|---|---|---|---|
| 7.x | 2026年5月20日 | 未定 | 未定 |
| 6.x | 2022年5月24日 | 未定 | 未定 |
| 5.x | 2018年12月6日 | 未定 | 未定 |
| 4.7〜4.9 | 2016年12月6日 | 未定 | 未定 |
| 4.1〜4.6 | 2014年12月18日 | 2025年7月 | サポート終了 約 416 日経過 |
| 3.7〜4.0 | 2013年10月24日 | 2022年12月1日 | サポート終了 1,359 日経過 |
一次情報が月までしか公表していないため、日数は概算です
サポートポリシー
WordPress はバージョンごとのサポート終了日を公表していない。公式にサポートされるのは 常に最新リリースのみで、それ以前のブランチへのセキュリティ修正は「厚意 (as a courtesy)」 としてバックポートされ、自動バックグラウンド更新で配信される。古いブランチの打ち切りは あらかじめ定められた日程ではなく、その都度の告知によって行われる。実際に行われたのは 2 回だけで、3.7〜4.0 が 2022 年 12 月、4.1〜4.6 が 2025 年 7 月である。
解説
WordPress はバージョンごとのサポート終了日を公表していない。 これは情報が 見つからないのではなく、プロジェクトがそもそも日付を定めていないためである。 公式ダウンロードページは「7.1 系列の最新版だけが安全に使用でき、アクティブに保守されている」 と述べており、公式サポート対象は常に最新版 1 つだけである。
「更新が届いている」ことと「サポートされている」ことは別
セキュリティチームは、公式サポート外の古いブランチにもセキュリティ修正を 厚意 (as a courtesy) としてバックポートしており、これが自動バックグラウンド更新で 配信される。そのため 2026 年 8 月時点でも、4.7(2016 年リリース)に至るまでの全ブランチが 同じ日付の修正リリースを受け取っている。この一覧で 4.7 以降の日付欄がすべて「未定」に なっているのはそのためで、「期限が遠い」ことを意味しない。
重要なのは、バックポートされるのが重大な脆弱性の修正だけだという点である。 バグ修正・機能改善・新しい PHP バージョンへの追随は行われない。 「サポート内」と読み替えられる状態ではない。
この一覧の粒度について
WordPress は 4.7 以降のすべてのブランチが同じ日に同じ修正を受け取るため、 ブランチ単位で並べると 30 行以上が同じ内容で埋まる。そこで本サイトでは、 サポート状態を共有するまとまり(メジャー系列)単位で集約している。 区切りは WordPress 自身の打ち切り告知の対象範囲(4.1〜4.6、3.7〜4.0)に合わせてあり、 こちらで恣意的に決めたものではない。各行の解説に、その系列に含まれるブランチと 最終リリースを記載している。ブランチごとの完全な一覧は公式の Release Archive を参照。
打ち切りは日付ではなく告知で起きる
古いブランチの打ち切りは、カレンダー上の期限ではなく、その都度の告知によって行われる。 これまでに 2 回だけ実施された。
| 対象 | 告知 | 効力 |
|---|---|---|
| 3.7〜4.0 | 2022 年 9 月 7 日 | 2022 年 12 月 1 日 |
| 4.1〜4.6 | 2025 年 6 月 19 日 | 2025 年 7 月 |
いずれも告知から効力発生まで 1〜3 か月しかない。古いブランチに留まっている場合、 移行の猶予は数か月しか与えられないと考えておく必要がある。 打ち切りの基準として公式が挙げているのは、リリースから 8〜9 年以上が経過し、 利用率が全インストールの 1% 未満まで下がったことである。
実際のリスクは core ではなくプラグインとテーマ
古い WordPress を動かし続ける実務上の危険は、core 本体よりも周辺にある。
- プラグイン・テーマ: WordPress サイトの脆弱性の大半は core ではなくここに起因する。 古い core に合わせて更新を止めた拡張は、そのまま放置される
- PHP との組み合わせ: 古い WordPress は新しい PHP で動作しない場合がある。 PHP 側の EOL と WordPress 側の可用性が衝突し、どちらも更新できない状態に陥りやすい
- 自動更新の既定動作: 自動バックグラウンド更新は既定でマイナー(セキュリティ・ メンテナンス)リリースのみを対象とする。メジャーバージョンの更新は手動であり、 放置したサイトが古いブランチに残り続ける原因になっている
3.6 以前
3.6 以前のブランチは 2013 年の最終リリース以降、修正が提供されていない。 セキュリティチームによるバックポートの対象は 3.7 以降のブランチに限られていた。
運用上の指針
期限が公表されない以上、「いつまで使えるか」を事前に確定させることはできない。 最新のメジャーバージョン、遅くともその 1 つ前までに留めるのが現実的な方針である。 古いブランチに更新が届き続けていることを、移行を先送りしてよい根拠にしてはならない。
出典
- https://wordpress.org/download/releases/
- https://wordpress.org/about/security/
- https://wordpress.org/documentation/article/wordpress-versions/
最終検証日: 2026-08-21