Powerful Surveys - Critical - Unsupported - SA-CONTRIB-2026-092
日本時間2026/7/30、Powerful Surveys において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Powerful Surveys
●投稿日 :2026/7/30 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/30、Powerful Surveys において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Powerful Surveys
●投稿日 :2026/7/30 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/30、Disable Login Page において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Disable Login Page
●投稿日 :2026/7/30 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/23、Development Environment において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Development Environment
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/23、Lunr exposed filters において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Lunr exposed filters
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/23、Email Login OTP において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Email Login OTP
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/23、Commerce Elavon において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Commerce Elavon
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/23、PanKM において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : PanKM
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/23、Internationalization Single Sign-Onにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Internationalization Single Sign-On
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Access bypass
●対象バージョン : <1.8.0
このモジュールは、言語ごとに異なるドメイン名を使用する多言語サイトにおいて、メイン言語のドメインでログインしている場合に、他言語のドメインでも自動的にログイン状態となる機能を提供します。
このモジュールでは、有効期間の短いトークンの検証が不十分であるため、攻撃者がアクセス制御を回避し、正規のユーザーとして認証される可能性があります。
この脆弱性は、攻撃者のアクセス元が正規のユーザーと同じクライアントIPアドレスとして認識される場合にのみ影響します。
日本時間2026/7/9、Commerce guest registration において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Commerce guest registration
●投稿日 :2026/7/9 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported
日本時間2026/7/9、Clean RESTful において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Clean RESTful
●投稿日 :2026/7/9 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported