#cms
4 posts-
news「ホロライブ」公式カードゲームサイトに不正アクセス ── CMS脆弱性の「パッチ猶予期間」を突かれる
カバーが運営する「hololive OFFICIAL CARD GAME」公式サイトで不正アクセスが発覚。7月公表のCMS脆弱性を突かれ、問い合わせフ...
-
newsDrupalの「AIエージェント」機能に権限バイパスの脆弱性、CVE-2026-13236公開
Drupalの「AI Agents」モジュールに権限チェック不備の脆弱性(CVE-2026-13236)が判明。エージェントのツールが権限外コンテンツ...
-
newsWordPress核心に無認証RCE「wp2shell」、5億サイトが影響範囲に
WordPress本体に、ログイン不要かつプラグインも不要で完全乗っ取りが可能な致命的脆弱性「wp2shell」が発覚した。REST API経由...
-
newsMovable Type に権限チェック欠如の脆弱性 (CVE-2026-44392) — 非管理ユーザが「意図せぬアップデート処理」を起動可能
シックス・アパートの CMS Movable Type に CWE-862 の権限チェック欠如 (CVE-2026-44392)。管理権限のないログインユーザでも意...