Restrict route by IP - Critical - Access bypass - SA-CONTRIB-2026-216
Critical
拡張モジュール
日本時間2026/10/8、Restrict route by IPにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Restrict route by IP
●投稿日 :2026/10/8 JST
●セキュリティリスク :Critical
●脆弱性 :Access bypass
●対象バージョン : <1.3.1 || >=2.0.0 <2.0.1
==概要==
このモジュールは、IPアドレスによってルートへのアクセスを制限する機能を提供します。
このモジュールでは、一部の動的ルートに対する制限が確実に行われないため、Access bypassの脆弱性があります。影響の程度は、サイトがこのモジュールをどのように使用しているか、および動的ルートが存在するかどうかによって異なります。
==解決方法==
最新バージョンをインストールしてください。
- Restrict route by IP 2.0.xを利用している場合は Restrict route by IP 2.0.1 にアップデートしてください。
- Restrict route by IP 1.3.xを利用している場合は Restrict route by IP 1.3.1 にアップデートしてください。
