Actstream - Critical - Access bypass - SA-CONTRIB-2026-198

Critical
拡張モジュール

日本時間2026/10/8、Actstreamにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Actstream 
●投稿日 :2026/10/8 JST
●セキュリティリスク :Critical
●脆弱性 :Access bypass
●対象バージョン : <2.0.1 || >=2.1.0 <2.1.1

==概要==

Actstream(Activity Stream)は、外部サービス(RSSフィードなど)からのユーザーのアクティビティを、ユーザーごとのアクティビティストリームエンティティに集約します。

このモジュールでは、設定用ルートにおいて、編集しているユーザーがアカウントの所有者(またはユーザー管理者)であることの確認が不十分であるため、Access bypassの脆弱性があります。

==解決方法==

最新バージョンをインストールしてください。

  • Actstream 2.1.xを利用している場合は Actstream 2.1.1 にアップデートしてください。
  • Actstream 2.0.xを利用している場合は Actstream 2.0.1 にアップデートしてください。

==元記事==

https://www.drupal.org/sa-contrib-2026-198