Project Browser - Critical - Cross-site request forgery - SA-CONTRIB-2026-178

Critical
拡張モジュール

日本時間2026/9/24、Project Browserにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Project Browser 
●投稿日 :2026/9/24 JST
●セキュリティリスク :Critical
●脆弱性 :Cross-site request forgery
●対象バージョン : <2.0.3 || >=2.1.0 <2.1.5

==概要==

このモジュールは、Web管理画面からレシピの適用やモジュールの有効化を行える機能を提供します。

このモジュールでは、管理者向けの操作に対するクロスサイトリクエストフォージェリ(CSRF)対策のための検証が十分に行われていません。

==解決方法==

最新バージョンをインストールしてください。

  • Project Browserの 2.1.xを利用している場合は Project Browser 2.1.5 にアップデートしてください。
  • Project Browserの 2.0.xを利用している場合は Project Browser 2.0.3 にアップデートしてください。

==元記事==

https://www.drupal.org/sa-contrib-2026-178