注目★★★★★GitHub Advisory
Silverstripe Advanced WorkflowにRCE、3系統を修正
30秒で把握
- 1silverstripe-advancedworkflow のメールテンプレート欄で CVE-2026-54718 が発生
- 2細工したペイロードによりサーバー上の任意コード実行が可能
- 3影響版は3系統、修正版は6.4.5・7.1.3・7.2.1
要約
silverstripe-advancedworkflow のメールテンプレート欄に、細工したペイロードでサーバー上の任意コードを実行できる脆弱性 CVE-2026-54718 がある。影響を受けるのは 6.4.5 未満、7.0.0 以上 7.1.3 未満、7.2.0 以上 7.2.1 未満で、修正版は 6.4.5、7.1.3、7.2.1。Silverstripe Ltd. の Steve Boyd が報告した。
あなたへの影響
silverstripe-advancedworkflow を利用する日本の開発チームは、対象バージョンを確認し、近日中に 6.4.5、7.1.3、7.2.1 のいずれかへ更新してください。
推奨:RCE は遠隔からサーバー上で任意コードを実行される脆弱性です。