セキュリティ情報

Powerful Surveys - Critical - Unsupported - SA-CONTRIB-2026-092

Critical
拡張モジュール

日本時間2026/7/30、Powerful Surveys において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Powerful Surveys 
●投稿日 :2026/7/30 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported

Disable Login Page - Critical - Unsupported - SA-CONTRIB-2026-091

Critical
拡張モジュール

日本時間2026/7/30、Disable Login Page において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Disable Login Page 
●投稿日 :2026/7/30 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported

Development Environment - Critical - Unsupported - SA-CONTRIB-2026-089

Critical
拡張モジュール

日本時間2026/7/23、Development Environment において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Development Environment 
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported

Lunr exposed filters - Critical - Unsupported - SA-CONTRIB-2026-086

Critical
拡張モジュール

日本時間2026/7/23、Lunr exposed filters において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Lunr exposed filters 
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported

Email Login OTP - Critical - Unsupported - SA-CONTRIB-2026-085

Critical
拡張モジュール

日本時間2026/7/23、Email Login OTP において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Email Login OTP 
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported

Commerce Elavon - Critical - Unsupported - SA-CONTRIB-2026-084

Critical
拡張モジュール

日本時間2026/7/23、Commerce Elavon において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Commerce Elavon 
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported

Internationalization Single Sign-On - Critical - Access bypass - SA-CONTRIB-2026-081

Critical
拡張モジュール

日本時間2026/7/23、Internationalization Single Sign-Onにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Internationalization Single Sign-On 
●投稿日 :2026/7/23 JST
●セキュリティリスク :Critical
●脆弱性 :Access bypass
●対象バージョン : <1.8.0

==概要==

このモジュールは、言語ごとに異なるドメイン名を使用する多言語サイトにおいて、メイン言語のドメインでログインしている場合に、他言語のドメインでも自動的にログイン状態となる機能を提供します。

このモジュールでは、有効期間の短いトークンの検証が不十分であるため、攻撃者がアクセス制御を回避し、正規のユーザーとして認証される可能性があります。

この脆弱性は、攻撃者のアクセス元が正規のユーザーと同じクライアントIPアドレスとして認識される場合にのみ影響します。

Commerce guest registration - Critical - Unsupported - SA-CONTRIB-2026-079

Critical
拡張モジュール

日本時間2026/7/9、Commerce guest registration において脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Commerce guest registration 
●投稿日 :2026/7/9 JST
●セキュリティリスク :Critical
●脆弱性 :Unsupported