Asayomu Tech
注目★★★★★GitHub Advisory

Silverstripe FrameworkにXSS、media embed経由で攻撃の可能性

30秒で把握

  • 1Silverstripe FrameworkのCMSにCVE-2026-54720のXSS脆弱性
  • 2「Insert media from web」の細工embedが攻撃経路になる可能性
  • 3Moderate severityで2026年6月公開、8月27日に更新

要約

Silverstripe FrameworkのCMS機能「Insert media from web」に、細工したembedを通じてXSS攻撃を受ける脆弱性がある。Jack Wallace氏(Bastion Security)が報告し、CVE-2026-54720としてModerate severityに分類された。2026年6月24日に公開され、8月27日に更新された。

あなたへの影響

Silverstripe Frameworkで「Insert media from web」を利用するチームは、修正版や回避策の有無を確認し、外部embedの入力を一時的に制限する運用を検討してください。

推奨:XSSは細工した入力で管理画面や利用者のブラウザ上でスクリプトを実行させる攻撃です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。