Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-48908
脆弱性の経緯 ・ 最終更新 2026-07-12
CVE-2026-48908(Ollyo SP Page Builderにおける任意ファイルアップロードの脆弱性)
初出
2026-07-04
報じた回数
2 号・2 本
CISA KEV
KEV
掲載
■ これまでの経緯(配信した記事)
2026-07-04(土)
脅威動向
脆弱性
Ollyo SP Page Builderにおける任意ファイルアップロードの脆弱性
Ollyo社が提供するJoomla用SP Page Builderにおいて、重大な脆弱性が確認された。本脆弱性は、認証されていない第三者が任意のファイルをアップロードできるというものである。攻撃者はこの脆弱性を悪用することで、悪意のあるPH…
2026-07-12(日)
要対応
KEV
JoomShaper SP Page Builderにおける危険なファイル形式のアップロード脆弱性
JoomShaper SP Page Builderにおいて、危険なファイル形式のアップロードを制限できない脆弱性が確認された。認証されていない攻撃者が任意のファイルをアップロード可能であり、結果としてPHPコードの実行を許す可能性がある。…
最新の記事の対策・点検ポイント(2026-07-12)
自組織チェックポイント
ベンダーの指示に従い、速やかに緩和策を適用すること。また、CISAのBOD 26-04(リスクに基づくセキュリティ更新の優先順位付け)および「フォレンジック・トリアージ要件」に従い、クラウドサービス等の利用状況を確認し、必要に応じて利用停止を含めた措置を講じること。
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →