phpBBのデフォルト設定に認証バイパス脆弱性 CVE-2026-48611 — 未認証で任意アカウントにログイン可能
phpBBのデフォルト設定に認証バイパス脆弱性 CVE-2026-48611 — 未認証で任意アカウントにログイン可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-04 |
| 元記事 | Aikido Security Blog |
要約
人気のオープンソースフォーラムソフトウェアphpBBのデフォルト設定に重大な認証バイパス脆弱性(CVE-2026-48611)が発見され、Aikido Securityが技術的分析を公開した。「未認証の単一リクエストで任意アカウントにログイン可能」という致命的な欠陥で、管理者アカウントを含む全ユーザーがターゲットになり得る。phpBBを利用するコミュニティサイト・企業フォーラム・ゲームコミュニティ等は即座にパッチ適用が必要だ。デフォルト設定のまま本番運用しているシステムは特に危険であり、バージョン確認と緊急アップグレードが推奨される。