脅威動向  2026-09-01(火)配信

GROWIに複数の脆弱性(CVE-2026-53620等)

📰 過去報告:8/26, 8/28
GROWI v8.0.0およびそれ以前のバージョンにおいて、ブックマークフォルダ関連APIでのユーザ識別情報の操作による権限チェック回避(CVE-2026-53620)や、ブックマーク一覧取得APIにおける認可処理の不備(CVE-2026-68951)が存在します。これにより、ログイン可能な攻撃者による他ユーザのブックマーク情報の取得・改ざん・削除のおそれがあります。
JVNでの脆弱性注意喚起が続いています。GROWIを利用中の環境では修正版v8.0.1へのアップデートなど、該当状況の確認を推奨します。
対象となる組織・利用者
GROWI v8.0.0およびそれ以前のバージョンを運用している組織・管理者。
推奨される防御アクション
開発者が提供する情報をもとに、最新版(v8.0.1以降)へアップデートする

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →