Jsonapi Role Access - Critical - Access bypass - SA-CONTRIB-2026-127
Critical
拡張モジュール
日本時間2026/9/3、Jsonapi Role Accessにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Jsonapi Role Access
●投稿日 :2026/9/3 JST
●セキュリティリスク :Critical
●脆弱性 :Access bypass
●対象バージョン : <2.0.2
==概要==
このモジュールは、特定のユーザーロールに基づいてJSON:APIルートへのアクセスを制限する機能を提供します。
このモジュールでは、リクエストがXMLHttpRequestを装うシナリオにおいて、アクセス制御が十分に行われていません。
==解決方法==
最新バージョンをインストールしてください。
Jsonapi Role Accessモジュールを利用している場合は Jsonapi Role Access 2.0.2 にアップデートしてください。
