
WP Activity Log v5.6.4でアプリパスワード削除時に500エラーが出る原因と回避策
WP Activity Log v5.6.4を有効化したWordPressサイトで、プロフィール画面からアプリケーションパスワードを取り消すと「このサイトで重大なエラーが発生しました」と表示される場合、プラグインのアップデート待ちでは解決しない。原因はWP Activity Logが汎用のupdate_user_metaフックに対するメタキーの検証を怠っている点にあり、PHP 8ではcount()に文字列を渡すとTypeErrorが発生して致命的エラーになる。この記事では、エラーの仕組みから、手動での回避策、上位互換のためのコードパッチまでを具体的に示す。
エラーの全容と発火する条件

WP Activity Log v5.6.4に収録されたWP_User_Profile_Sensor::event_application_password_added()は、汎用のupdate_user_metaアクションにフックされている。関数シグネチャには$meta_keyが渡されているが、コールバック内でこれを一度も検証しない。代わりにHTTPリファラとREQUEST_URIだけを見て、アプリケーションパスワード変更のリクエストかどうかを判定している。
このため、ユーザーのプロフィール画面からアプリケーションパスワードを取り消すときに、REST APIへのDELETEリクエストが発行される。リファラチェックはプロフィールページを指し、URIチェックも/wp/v2/users/{id}/application-passwords/...を含むため、両方の条件を通過する。ここでBuddyBoss Appのようなプラグインが、同じリクエストのディスパッチ中にlast_activityというユーザーメタを更新すると、本来アプリケーションパスワードのメタを想定していたセンサーが誤ってそのtimestamp文字列を処理してしまう。
致命的エラーの発生箇所とスタックトレース

実運用のログには、次のような未捕捉のTypeErrorが記録される。PHP 8ではcount()の引数が配列またはCountableでない場合、警告ではなくTypeErrorがスローされる。WP Activity Logのコードは文字列をcount()に渡しているため、リクエストが500エラーになる。
スタックトレースを追うと、クラスの203行目でcount( $_meta_value )が呼ばれている。ここで$_meta_valueはtimestampの文字列であり、$old_valueは_application_passwordsの配列である。文字列をcount()に渡すとPHP 8ではTypeErrorが発生し、アプリケーションパスワードの取り消しは実行されないまま処理が失敗する。
第一の対処方法、プラグインの停止で被害を止める

まず、サイトが利用者から見て壊れている状態を早く解消するには、WP Activity Logを停止する。管理画面にアクセスできる場合は「プラグイン」画面からWP Activity Logを無効化する。アクセスできない場合はFTPでwp-security-audit-logディレクトリをリネームする。リネームするとWordPressがプラグインを検出できなくなり、自動的に無効化される。
第二の対処方法、一時的にPHPのエラー表示を止める

WP Activity Logを使い続けたい場合は、PHPのcount()エラーが致命的にならないよう回避策を施す。だが、これは根本解決ではなく症状を隠すだけだ。むしろ、エラー自体を修正するパッチを適用する方が安全である。ただし、プラグインのアップデートで上書きされることを理解した上で、運用上の措置として行うかどうかを判断してよい。
ソースコードを直接修正する根本対応

WP Activity Logの該当ファイルはwp-security-audit-log/classes/WPSensors/class-wp-user-profile-sensor.phpである。コールバックの先頭で、メタキーが_application_passwordsでない場合は早期returnするようガードを追加する。これが今回のエラーを確実に止める最小の修正だ。
public static function event_application_password_added( $meta_id, $user_id, $meta_key, $_meta_value ) {
if ( '_application_passwords' !== $meta_key ) {
return;
}
// 以下、既存の処理
}加えて、防御的措置としてcount()に渡す前に配列キャストを行うと、将来何らかの形で配列以外の値が混入した場合にも致命的エラーを防げる。メタキーガードだけでも今回の症状は解消するが、運用中のサイトでは両方の修正を施しておく方が堅牢だ。
} elseif ( count( (array) $_meta_value ) < count( (array) $old_value ) ) {修正後、コード上の同じパターンが他に残っていないか、deleted_user_metaやadded_user_metaへの登録も確認するとよい。同じクラス内で複数のフックが同様のリファラ+URIチェックだけに頼っている場合、似た条件のリクエストで誤発火する可能性がある。
PHP 8環境で注意すべきcount()の挙動
PHP 7.xでは、count()に文字列を渡しても警告が出るだけで処理は継続されていた。しかしPHP 8ではTypeErrorとしてスローされるため、これまで表面化しなかったコードの前提ミスが致命的エラーとして現れる。WP Activity Logに限らず、WordPressプラグインの旧コードでは、更新順にこうした潜在バグが発覚することがある。
サイトをPHP 8系へ更新した直後に、特定の操作でのみ500エラーが出る場合は、エラーログにcount(): Argument #1 ($value) must be of type Countable|array, string givenのような記録が残っていないか確認する。該当する場合は、エラーを起こしているプラグインのコードが文字列をcount()に渡している可能性が高い。
- count()に文字列を渡すと警告のみ
- 処理は継続される
- 潜在的バグが表面化しない
- TypeErrorがスローされる
- 致命的エラーで500応答
- 操作が完了しない
よくある質問
WP Activity Logを無効化すると監査ログは消えますか?
無効化しても記録済みの監査ログはデータベースに残る。ただし、無効化している間に発生したイベントは記録されない。復旧後にプラグインを再度有効化すれば、既存のログを閲覧できる。
BuddyBoss Appが原因なのでBuddyBoss側を停止すれば直りますか?
BuddyBoss Appがユーザーメタを更新するタイミングが発火に重なっているが、根本的な誤動作はWP Activity Log側のフック設計にある。BuddyBoss Appが動いていなくても、別のプラグインが同様にRESTリクエスト中にユーザーメタを更新すれば同じエラーが起きる。
WP Activity Logのバージョンを下げれば回避できますか?
過去のバージョンが同じコードを含んでいる場合、単純なダウングレードでは解消しない。今回のクラスのコールバックを変更せずに添付された報告では、v5.6.5にも修正が含まれていないと指摘されている。信頼できる最新の修正が入るまでは、上記のコードパッチを適用するか、プラグインを停止する方が確実だ。
プロフィール画面でアプリパスワードを管理できる権限がないユーザーも影響を受けますか?
このエラーはアプリケーションパスワード管理を行えるユーザーに限らず、同じリクエスト経路でユーザーメタが更新される状況であれば発火しうる。ただ、発火条件としてプロフィール画面からの操作と、REST APIのURIにアプリケーションパスワードのパターンが含まれることが必要になる。
プラグインをアップデートしたら勝手に直りますか?
プラグインの開発者がメタキーガードを実装したバージョンをリリースすれば直る。ただし、現時点で修正が含まれているかはリリースノートとソースを確認する必要がある。修正が見つからないうちは、手動パッチか無効化で運用を守る。
この記事のポイント
- WP Activity Log v5.6.4の500エラーはPHP 8のcount()エラーが原因
- コールバックがメタキーを検証せず、アプリパスワードと無関係なユーザーメタで誤発火する
- メタキーガードを追加するコードパッチが根本解決になる
- 配列キャストを加えるとPHP 8の厳格なエラーに強いコードになる
- 修正版が出るまでは、プラグイン停止かパッチ適用で被害を防ぐ

・ Reddit、Stack Overflow、WordPress.org フォーラムを日々巡回し、現場の悩みを拾い上げて記事化
・ WordPress、WooCommerce、Next.js などモダンWeb制作領域のトラブルシューティングが専門
・ 「検索しても答えが見つからなかった」を一つでも減らすことが目標
・ エラーメッセージから根本原因にたどり着く粘り強い調査が得意
・ 初心者がつまずきやすい箇所を先回りで解決する記事作りを心がけている

PeepSo vs BuddyBoss vs BuddyPress、2026年のWordPressコミュニティプラグイン比較
WordPressコミュニティプラグイン 3製品の設計思想

WordPressで会員制コミュニティを構築する場合、かつての選択肢はBuddyPress一択だった。bbPressと組み合わせてフォーラムを追加し、対応テーマを選べば、それで事足りた時代である。
2026年現在、状況は大きく変わった。コミュニティプラグインの比較対象として名前が挙がるのはBuddyPress、BuddyBoss、PeepSoの3製品だ。この記事では機能面の違い、3年間の実コスト、プロジェクトタイプ別の最適解を整理する。
BuddyPressとBuddyBossの関係 よくある誤解
WordPress界隈では「BuddyBossはBuddyPressの上に構築されている」という説明を今でも見かけるが、これは数年前に実態と合わなくなった。BuddyBossは当初、BuddyPress向けのテーマとアドオンを提供するショップだったが、2019年にBuddyPressとbbPressのコードをフォークし、BuddyBoss Platformという独立製品としてリリースした。
現在はBuddyPressとBuddyBossを同じサイトで同時に動かすことはできず、互いに独立したリリースサイクルで開発が進んでいる。両者は「かつて同じ祖先を持つ別製品」と理解するのが正確だ。
機能比較で見る全体像
3製品の主要機能を一覧で整理する。価格は2026年7月時点の公開情報に基づく。
機能チェックリストの表面的な比較では差が見えにくい。アクティビティフィード、メンバープロフィール、グループ、プライベートメッセージ、通知は3製品すべてが標準搭載している。本質的な違いは「何がネイティブに含まれていて、何を後付けで追加する必要があるか」にある。
BuddyPress 無料オープンソースの光と影

開発者がBuddyPressを選ぶ理由
BuddyPressは無料でオープンソース、WordPressコミュニティによってメンテナンスされている。14回のメジャーバージョンリリースを経て、10万以上の有効インストール数を誇る、最も歴史のあるコミュニティプラグインだ。
ベンダーロックインがなく、特定のテーマを強制されず、すべてのコンポーネントがオプションである点は、プラグインスタックを完全にコントロールしたい開発者にとって大きな魅力だ。コードが読めて、必要な機能を必要なだけ組み立てられるスキルがあれば、BuddyPressは今でも信頼できる土台になる。
現場で直面するBuddyPressの限界
開発ペースは遅く、メジャーリリースの間隔は開きがちだ。コアチームはボランティア主導であり、最近のコントリビューターミーティングでは長期的な持続可能性について率直な議論が交わされている。
メディアアップロード、リンクプレビュー、フォロー機能といった現代的なSNSでは標準の機能が、BuddyPressではサードパーティのプラグインに依存している。管理画面とフロントエンドの操作性は、2つの商用製品と比べると古さを感じさせる。
開発者がプロジェクトに関与していて、用途が明確に限定されている場合はBuddyPressが適している。しかし、完成度やスピードが求められる案件、非エンジニアが運用するサイトでは、最適解になりにくい。
BuddyBoss LMS統合とモバイルアプリに特化した有料製品

LMS連携とモバイルアプリの真価
BuddyBossは箱から出してすぐに洗練された状態で動作する。管理画面は統一され、フロントエンドのデザインはモダンだ。LearnDash、Tutor LMS、LifterLMSとの統合は、BuddyPressがネイティブに提供するレベルよりも深い。
コースプラットフォームにコミュニティ機能を重ねるのであれば、BuddyBossは最も手堅く、最も苦痛の少ない選択肢になる。コミュニティとカリキュラムが同じUIの中にレンダリングされ、別々のエリアとして扱われない点が決定的な差だ。
モバイルアプリの存在もBuddyBossを特徴づける。フィットネスコミュニティやコホート型コース、プッシュ通知がリテンションを左右する高関与型のメンバーシップサイトでは、ブランド化されたネイティブアプリの価値は大きい。アプリは年間サブスクリプションで、Lite版が約$948、Full版が約$2,148となっている。
累積するコストとロックインの実態
所有コストは急速に積み上がる。Proプランは初年度$299(2年目以降$399/年)で、BuddyBoss ThemeとPlatform Proが含まれる。推奨されるPlusプランは初年度$349(2年目以降$599/年)で、ゲーミフィケーションやリーダーボードが追加される。モバイルアプリのFull版を加えると、合計は年間$2,497に達する。ホスティング費用やLMSライセンスは別途かかる。
ロックインも現実的な問題だ。BuddyBossはBuddyPressアドオンとの互換性を謳っているが、6年にわたる独立開発により実際の互換性は狭まっている。サイトをBuddyBoss Theme中心に構築すると、乗り換えコストはかなり高くなる。
PeepSo 独自アーキテクチャで差別化する第三の選択肢

ゼロから構築したコードベースの価値
PeepSoはBuddyPressの上に構築された製品ではない。独自のデータモデル、独自のアクティビティストリーム、独自のプロフィール、独自のメッセージングを備えた、完全に独立したコードベースを持つ。
このアーキテクチャ上の独立性は、実務上大きな意味を持つ。2009年リリースのBuddyPressが引きずっている前提やデータベース構造に縛られず、BuddyPressコアの開発ペースに左右されず、老朽化が進むサードパーティプラグインとの互換性維持にリソースを割く必要もない。
リアルタイムチャットはコア製品に組み込まれており、この点は競合他社の比較記事でも評価されることが多い。メンバー間のリアルタイムコミュニケーションがコミュニティの価値の中心にあるなら、PeepSoの優位性は明確だ。
無料のコアプラグインは基本的なコミュニティ機能を十分にカバーしており、Community Bundleは初年度$124.50(2年目以降$249/年)から利用できる。Ultimate Bundleは初年度$249.50(2年目以降$499/年)で、全機能にアクセスできる。
Power Suiteという切り札
PeepSoの独自性が最も際立つのはPower Suiteだ。プラグイン、ホワイトラベルのモバイルアプリ、プレミアムマネージドホスティング、アップデート、メンテナンスを1ベンダーが一括提供する。モバイルアプリはApple App StoreとGoogle Play Storeへの申請・デプロイまでPeepSoが代行し、アプリの名称・アイコン・スプラッシュ画像・ロゴ・配色はすべてクライアントが自由に決められる。
Power Suiteの価格は$7,000以上の年間契約となるが、BuddyBossのPlusプラン+App Full版+マネージドホスティングを同等に揃えた場合より低コストに収まる。
PeepSoの弱みはサードパーティエコシステムの小ささにある。BuddyPress向けに存在する特定のWooCommerceメンバーシップ連携などは、PeepSoではカスタム開発が必要になる場合がある。ただし、コンテンツ中心のサイトにコミュニティ層を追加する用途では、この制約が問題になることは少ない。
3年間の実コスト比較 数字で見る総負担額

初年度の表示価格だけでは実態を捉えきれない。以下は3年間の累計コストを主要な構成で比較したものだ。2026年7月時点の公開価格に基づき、初年度の割引価格と通常更新価格を反映している。
PeepSo Community BundleはBuddyBoss Proより3年間で約$475安く、Ultimate BundleでもBuddyBoss Plusと同等の価格帯に収まる。モバイルアプリとホスティングまで含めた総額では、PeepSo Power SuiteがBuddyBossの同等構成を下回る。年間予算が厳しいプロジェクトにとって、この差は決定的だ。
プロジェクト別の最適解

開発者がいるチーム向け
コードを読めて、プラグインスタックを自分で組み立てられるエンジニアがプロジェクトにいるなら、BuddyPressは今でも有力な選択肢だ。無料でオープンソース、ベンダーロックインなし、すべてのコンポーネントがオプション。プロジェクトがペイウォールの背後に消える心配もない。ただし、完成度やスピードが求められる案件、非エンジニアが引き継いで運用する前提のサイトでは、苦しい選択になる。
コースプラットフォーム運営者向け
LearnDash、Tutor LMS、LifterLMSと深く統合されたコミュニティを構築するなら、BuddyBossが最も合理的な選択だ。コミュニティとカリキュラムが同じUIの中に統合され、モバイルアプリによるプッシュ通知がリテンションを支える。ただし、予算に余裕があり、BuddyBoss Themeへのロックインを受け入れられることが前提になる。
コンテンツ事業者・クリエイター向け
既存のオーディエンスにコミュニティ機能を追加したいパブリッシャーやコンテンツビジネス、クリエイター主導のサイトにはPeepSoが最も自然にフィットする。独立したアーキテクチャ、コアに組み込まれたリアルタイムチャット、小規模ながら確実にメンテナンスされたエコシステムがその理由だ。年間予算が制約条件なら、すべての比較ティアでPeepSoが最も手頃な選択肢になる。
すべてを任せたい運営者向け
プラグイン、モバイルアプリ、ホスティング、アップデート、メンテナンスを1社にまとめたいなら、PeepSo Power Suiteが唯一の選択肢になる。複数のベンダーとの更新サイクル管理から解放され、WordPressスタックの技術的な管理からも手を離せる。エンタープライズグレードの信頼性と運用の簡便さを両立するパッケージとして、比較対象が存在しない領域だ。
表面的な機能比較では見えない本質
3製品の機能チェックリストを並べると、表面的な一致度は高い。アクティビティフィード、メンバープロフィール、グループ、プライベートメッセージ、通知はいずれも標準搭載されている。本当の違いはチェックリストでは捉えきれない領域にある。
BuddyPressを選ぶ人は「オープン性と所有権」を選んでいる。BuddyBossを選ぶ人は「完成度と統合」を選んでいる。PeepSoを選ぶ人は「フォーカスと製品の一貫性」を選んでいる。どれが正解という話ではなく、それぞれ異なる問いへの答えだ。自社のプロジェクトが本当に問うているのは何か、それを明確にできれば、最適なプラグインはおのずと決まる。
この記事のポイント
- BuddyPressは無料で自由度が高いが、開発ペースの遅さと機能不足をアドオンで補う必要がある
- BuddyBossはLMS統合とモバイルアプリで差別化するが、3年間の総コストは最大$7,991に達する
- PeepSoは独自アーキテクチャとリアルタイムチャットを強みとし、全ティアで最も手頃な価格設定
- PeepSo Power Suiteはプラグイン・アプリ・ホスティングを1ベンダーで一元管理できる唯一の選択肢
- プロジェクトの開発リソース・予算・運用体制によって最適解は変わる。機能チェックリストより運用モデルで選ぶべき

・ 複数業界における17年間のデジタルビジネス開発経験
・ ウェブサイト開発のためのHTML、PHP、CSS、JavaScript等の実用的知識
・ 15ヶ国語対応の多言語SaaSの開発経験
・ 17年間にも及ぶ、Eコマース長期運営経験
・ 幅広い業界でのSEO最適化の豊富な経験
