WordPressサイト、PHPのバージョンは大丈夫?古いまま使い続けるリスクとは

PUBLISHED
2026.10.02

WordPressを使っていて、「PHPのバージョンを更新してください」といった表示を見たことはないでしょうか。

普段ホームページを更新しているだけなら、PHPを意識する機会はほとんどありません。「WordPressは知っているけれど、PHPはよく分からない」という方も多いと思います。

しかしPHPは、WordPressを動かすための重要な仕組みのひとつです。

特に現在PHP 8.2を利用している場合は、一度環境を確認しておきたいタイミングです。PHP 8.2は2026年12月31日にセキュリティサポートが終了します。

「サポートが終わるとWordPressは使えなくなる?」「すぐにPHPを変更した方がいい?」

今回は、そんな疑問も含めて、PHPの基本からWordPressサイトで確認しておきたいポイントまで整理します。


01 そもそもPHPとは?

PHPは、WebサイトやWebアプリケーションを動かすために使われているプログラミング言語のひとつです。

現在の正式な名称は、

PHP: Hypertext Preprocessor

です。

少し不思議なのは、「PHP」のPがまた「PHP」になっていること。これは**再帰的頭字語(recursive acronym)**と呼ばれる名前の付け方です。

PHPはもともと1994年にRasmus Lerdorf(ラスマス・ラードフ)が作った「Personal Home Page Tools」というツールから始まりました。その後、大きく発展して現在のPHPとなり、名称の意味も「PHP: Hypertext Preprocessor」へ変わっています。

そしてWordPressも、主にこのPHPを使って作られています。

かなり簡単に表現すると、

WordPress = ホームページを管理する仕組み
PHP = WordPressをサーバー上で動かすための言語

くらいの理解で大丈夫です。

たとえば誰かがWordPressで作られたページへアクセスすると、サーバー側ではPHPが動き、必要な情報を処理してWebページを生成します。

普段ホームページを見ていてPHPが見えないのは、PHPが主にサーバー側で動いているためです。


02 PHPにも「バージョン」がある

WordPress本体やスマートフォンのOSと同じように、PHPにもバージョンがあります。

現在なら、PHP 8.2、8.3、8.4、8.5といった複数のバージョンがあります。

そして、それぞれのバージョンが永久にサポートされるわけではありません。

PHPでは一定期間、通常のバグ修正やセキュリティ修正が行われます。その後は重要なセキュリティ問題に対する修正のみとなり、最終的にはそのサポートも終了します。

PHP 8.2はすでに通常のサポート期間を終えており、現在はセキュリティ修正のみが行われる期間です。そして、2026年12月31日をもってそのセキュリティサポートも終了します。

つまり、

2026年12月31日になったらPHP 8.2が突然動かなくなる

という意味ではありません。

それ以降、PHP 8.2で新たなセキュリティ上の問題が見つかっても、PHP公式による修正が原則提供されなくなる

ということです。


03 PHP 8.2のサポートが終了するとWordPressはどうなる?

2027年1月1日になった瞬間に、PHP 8.2で動いているWordPressサイトが表示されなくなるわけではありません。

サーバー側でPHP 8.2を利用できる状態で、WordPressやテーマ、プラグインとの互換性にも問題がなければ、そのまま動作する可能性があります。

ただし、「動いている」と「安全に使い続けられる」は別の話です。

セキュリティサポートが終了したPHPでは、今後新しい脆弱性が発見された場合に公式の修正を受けられなくなります。

また、WordPress本体やプラグイン、テーマは今後も更新されていきます。時間が経つにつれて、新しいWordPress環境と古いPHPとの組み合わせを維持することも難しくなっていきます。

現在WordPress.orgでは、WordPressを動かす環境としてPHP 8.3以上を推奨しています。WordPress.org 日本語


04 古いPHPを使い続けるリスク

まず考えたいのがセキュリティです。

PHP 8.2に限らず、サポートが終了したPHPでは新しく発見されたセキュリティ上の問題に対する公式の修正が提供されなくなります。

会社のホームページや問い合わせフォームなどを動かしているWordPressであれば、「まだ表示されているから」という理由だけで古い環境を長期間使い続けるのは避けたいところです。

もうひとつが互換性です。

WordPress本体、テーマ、プラグインも更新され続けています。そのためPHPだけが古い状態になると、新しいWordPressやプラグインがそのPHPバージョンに対応しなくなる可能性があります。

一方で逆の問題もあります。

WordPress、テーマ、プラグインが何年も更新されていない状態で、PHPだけを急に新しくすると、古いプログラムが対応できずエラーになることがあります。

ここがWordPressのPHP更新で注意したいポイントです。


05 「PHP 8.2だった。では8.5に変更しよう」は少し待って

レンタルサーバーによっては、管理画面からPHPのバージョンを簡単に変更できます。

数クリックで変更できるため、「8.2なら8.5にすればいい」と考えてしまいそうですが、長期間運用しているWordPressでは慎重に進めた方が安全です。

特に、

  • WordPress自体を長期間更新していない
  • 古いオリジナルテーマを使用している
  • 更新が止まっているプラグインがある
  • 独自にPHPをカスタマイズしている
  • いつ誰が制作したのか分からない
  • 制作会社との保守契約が終了している

といったサイトでは、先に現在の環境を確認します。

PHPはWordPressだけで使われているわけではなく、テーマやプラグインの処理にも関係します。

そのため、PHPだけを単独で考えないことが大切です。


06 PHPを更新する前に確認したいこと

PHPのバージョンを変更する前に、まず現在のWordPress環境を整理します。

確認したいのは、WordPress本体のバージョン、現在のPHPバージョン、テーマ、プラグイン、それぞれの更新状況などです。

そして重要なのがバックアップです。

万が一PHPを変更したあとにサイトが正常に動かなくなった場合でも、元の環境へ戻せるようにしておきます。

長期間運用しているサイトや、問い合わせ・予約など業務上重要な機能があるサイトでは、本番環境を直接変更するのではなく、ステージング環境などで事前に動作確認する方法もあります。

流れとしては、

現状確認 → バックアップ → 互換性確認 → テスト → PHP変更 → 動作確認

と考えると分かりやすいでしょう。

PHPを変更したあとも、トップページが表示されただけで完了とは考えません。

問い合わせフォーム、管理画面、検索、カスタム投稿、会員機能など、サイトで実際に使っている主要な機能まで確認します。


07 自分のサイトのPHPバージョンを確認するには?

「そもそも自分のWordPressがPHP 8.2なのか分からない」という場合もあると思います。

WordPressでは管理画面から確認できます。

ツール → サイトヘルス → 情報 → サーバー

と進むと、現在使用しているPHPのバージョンを確認できます。

また、Xserverなどのレンタルサーバーを利用している場合は、サーバーの管理画面にもPHPバージョンを確認・変更する機能があります。

まずは変更せず、現在何を使っているのか確認するだけでも十分です。

PHP 8.2だったからすぐ危険、PHP 8.3以上なら何もしなくていい、という単純な話でもありません。

PHPだけではなく、WordPress本体、テーマ、プラグインが適切に管理されているかも一緒に確認します。


PHP 8.2のサポート終了を、WordPress環境を見直すきっかけに

PHP 8.2のセキュリティサポートは、2026年12月31日に終了します。

だからといって、慌ててPHPだけを最新版へ変更する必要はありません。

まず、

現在どのPHPを使っているのか。
WordPressは更新されているか。
テーマやプラグインは新しいPHPに対応できるか。
問題が起きたときに元へ戻せるか。

を確認します。

特に何年も運用しているWordPressサイトなら、今回のPHP 8.2サポート終了を単なる「PHPのお知らせ」ではなく、WordPress全体の環境を一度点検するタイミングとして考えてもよいでしょう。

ホームページは今も普通に表示されている。でも、PHPやWordPressの環境を最後に確認したのがいつだったか分からない。

そんな場合は、まず現在の状態を確認するところから始めてみてください。