注目★★★★★JVN
BurgerEditorに2件の脆弱性、PHP実行や内容改ざんの恐れ
30秒で把握
- 1BurgerEditorに2件の脆弱性、ページ改ざんとPHP実行を許容
- 2CVE-2026-84063はCVSS 4.0で8.5、任意PHPコード実行の恐れ
- 3対象はBurgerEditor 3.0.0〜3.4.0など影響版の利用環境
要約
ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」に、2件の脆弱性が確認された。CVE-2026-84062は権限のないユーザーによるページ内容の改ざんを許す脆弱性で、CVSS 4.0の基本値は5.3。CVE-2026-84063はアップロードファイルの検証不備により、任意のPHPコードを実行される脆弱性で、CVSS 4.0の基本値は8.5。影響を受ける範囲は、BurgerEditor 3.0.0〜3.4.0、3.2.0〜3.4.0、2.28.0〜2.30.0とされる。
あなたへの影響
BurgerEditorを利用するbaserCMS環境の運用者は、影響バージョンの確認と修正版の適用可否を近日中に確認し、外部公開環境では不審なファイルや管理操作のログを点検してください。
推奨:アップロード機能の検証不備は、任意ファイルを介したPHPコード実行につながり得ます。