Taxonomy Term Glossary - Critical - Access bypass - SA-CONTRIB-2026-152

Critical
拡張モジュール

日本時間2026/9/10、Taxonomy Term Glossaryにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Taxonomy Term Glossary 
●投稿日 :2026/9/10 JST
●セキュリティリスク :Critical
●脆弱性 :Access bypass
●対象バージョン : <4.6.0

==概要==

このモジュールは、コンテンツ内のタクソノミー用語を自動的にハイライト表示する機能を提供します。

このモジュールでは、タクソノミー用語に対するアクセスチェックが不十分です。その結果、未公開または制限されているタクソノミー用語を含め、匿名ユーザーがモジュールのJSONエンドポイントからサイト内の任意のタクソノミー用語を閲覧できる状態です。

==解決方法==

最新バージョンをインストールしてください。

Taxonomy Term Glossaryモジュールを利用している場合は term_glossary 4.6.0 にアップデートしてください。

なお、4.4.x系および4.5.x系は既にサポートが終了しています。

==元記事==

https://www.drupal.org/sa-contrib-2026-152