注目★★★★★GitHub Advisory
Silverstripe FrameworkにXSS、media embed経由で攻撃の可能性
30秒で把握
- 1Silverstripe FrameworkのCMSにCVE-2026-54720のXSS脆弱性
- 2「Insert media from web」の細工embedが攻撃経路になる可能性
- 3Moderate severityで2026年6月公開、8月27日に更新
要約
Silverstripe FrameworkのCMS機能「Insert media from web」に、細工したembedを通じてXSS攻撃を受ける脆弱性がある。Jack Wallace氏(Bastion Security)が報告し、CVE-2026-54720としてModerate severityに分類された。2026年6月24日に公開され、8月27日に更新された。
あなたへの影響
Silverstripe Frameworkで「Insert media from web」を利用するチームは、修正版や回避策の有無を確認し、外部embedの入力を一時的に制限する運用を検討してください。
推奨:XSSは細工した入力で管理画面や利用者のブラウザ上でスクリプトを実行させる攻撃です。