脆弱性の経緯 ・ 最終更新 2026-07-12

CVE-2026-48908(Ollyo SP Page Builderにおける任意ファイルアップロードの脆弱性)

初出2026-07-04
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-07-04(土)脅威動向
    Ollyo社が提供するJoomla用SP Page Builderにおいて、重大な脆弱性が確認された。本脆弱性は、認証されていない第三者が任意のファイルをアップロードできるというものである。攻撃者はこの脆弱性を悪用することで、悪意のあるPH…
  2. 2026-07-12(日)要対応
    JoomShaper SP Page Builderにおいて、危険なファイル形式のアップロードを制限できない脆弱性が確認された。認証されていない攻撃者が任意のファイルをアップロード可能であり、結果としてPHPコードの実行を許す可能性がある。…
最新の記事の対策・点検ポイント(2026-07-12)
自組織チェックポイント
ベンダーの指示に従い、速やかに緩和策を適用すること。また、CISAのBOD 26-04(リスクに基づくセキュリティ更新の優先順位付け)および「フォレンジック・トリアージ要件」に従い、クラウドサービス等の利用状況を確認し、必要に応じて利用停止を含めた措置を講じること。

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →