Asayomu Tech
注目★★★★JVN

BurgerEditorに2件の脆弱性、PHP実行や内容改ざんの恐れ

30秒で把握

  • 1BurgerEditorに2件の脆弱性、ページ改ざんとPHP実行を許容
  • 2CVE-2026-84063はCVSS 4.0で8.5、任意PHPコード実行の恐れ
  • 3対象はBurgerEditor 3.0.0〜3.4.0など影響版の利用環境

要約

ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」に、2件の脆弱性が確認された。CVE-2026-84062は権限のないユーザーによるページ内容の改ざんを許す脆弱性で、CVSS 4.0の基本値は5.3。CVE-2026-84063はアップロードファイルの検証不備により、任意のPHPコードを実行される脆弱性で、CVSS 4.0の基本値は8.5。影響を受ける範囲は、BurgerEditor 3.0.0〜3.4.0、3.2.0〜3.4.0、2.28.0〜2.30.0とされる。

あなたへの影響

BurgerEditorを利用するbaserCMS環境の運用者は、影響バージョンの確認と修正版の適用可否を近日中に確認し、外部公開環境では不審なファイルや管理操作のログを点検してください。

推奨:アップロード機能の検証不備は、任意ファイルを介したPHPコード実行につながり得ます。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。