2026年09月26日の重要脆弱性: Mediawiki、GLPI、MCMSなど3件
/ 2 min read
Table of Contents
概要
本日、特に警戒が必要な重要脆弱性が3件公開されました。これらの脆弱性はすべてCVSSスコア9.0以上の「Critical」と評価されており、OSコマンドインジェクションやSQLインジェクション、リモートコード実行といった深刻な影響をもたらす可能性があります。対象製品をご利用のエンジニア・開発者の皆様は、速やかに内容を確認し、適切な対策を講じてください。
Wikimedia Foundation / Mediawiki - ExternalData Extension
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-100382
Wikimedia FoundationのMediawiki - ExternalData Extensionにおいて、認証なしでリモートからOSコマンドインジェクションが可能となり、任意のコード実行の危険性があります。
→ CVE-2026-100382 の詳しい解説と推奨対応はこちら
MCMS
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-88414
MCMS 6.1.1から6.2.1のPageAction.verifyエンドポイントにSQLインジェクションの脆弱性があり、データベース情報の不正取得や改ざん、システムへの深刻な影響が生じる可能性があります。
→ CVE-2026-88414 の詳しい解説と推奨対応はこちら
glpi-project / GLPI
- CVSS: 9.4 / 10 (緊急)
- CVE: CVE-2026-48482
GLPIのForm import機能において、悪意のある細工が施されたファイルを通じてサーバーの実行可能場所に書き込みが行われ、リモートコード実行につながる危険性があります。
→ CVE-2026-48482 の詳しい解説と推奨対応はこちら