← 戻る
Webアプリケーション
CVE-2026-56707 high CVSS 7.7

Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...

概要

Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...

AI要約 openai / gpt-4o

GravのFlex Objectsプラグインバージョン1.4.0から1.4.7において、認証回避の脆弱性が存在します。ページ編集アクセスを持つユーザーが、この脆弱性を利用して、権限チェックなしに登録済みの任意のFlexコレクションをレンダリング可能です。この結果、管理パネルで強制されている権限ACLをバイパスし、ユーザーアカウント情報などの機密ディレクトリ内容を公開する恐れがあります。
❓ 何が問題か
Grav Flex Objectsプラグインには、認証バイパスの脆弱性があります。
📍 影響範囲
Grav Flex Objectsプラグインバージョン1.4.0から1.4.7。
🔥 重要度
悪意のあるユーザーが、管理パネルの権限制限を回避し機密情報を露出させる可能性があります。
🔧 修正方法
脆弱性の修正が提供されるまで、Flex Objectsプラグインを無効化または適切なバージョンにアップグレードします。
🛡️ 暫定回避
ページ編集アクセスを持つユーザーに適切な権限を設定し、コードの無断登録を防ぎます。
🔍 検知方法
Flex Objectsプラグインを使用しているサイトをチェックし、バージョンが1.4.7以下であることを確認します。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →