Unpublished Node Permissions - Critical - Access bypass - SA-CONTRIB-2026-132

Critical
拡張モジュール

日本時間2026/9/3、Unpublished Node Permissionsにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Unpublished Node Permissions 
●投稿日 :2026/9/3 JST
●セキュリティリスク :Critical
●脆弱性 :Access bypass
●対象バージョン : <1.8.0

==概要==

このモジュールは、コンテンツタイプごとにパーミッションを作成し、未公開コンテンツへのアクセスを制御する機能を提供します。

このモジュールでは、公開済みコンテンツに対して閲覧アクセスが許可されており、本来設定されているはずの他のアクセス制御メカニズムを上書きしてしまいます。

==解決方法==

最新バージョンをインストールしてください。

Unpublished Node Permissionsモジュールを利用している場合は Unpublished Node Permissions 8.x-1.8 にアップデートしてください。

==元記事==

https://www.drupal.org/sa-contrib-2026-132