コラム

Column

導入事例

Case Study

サイバーニュース

Cyber News

海外のサイバーセキュリティ関連のニュースを日本語でご紹介しています。

お知らせ

News

Bagistoにおける保存型XSS脆弱性(CVE-2026-21451)をCyberCrewが確認・公開

株式会社CyberCrew(以下、CyberCrew)は、LaravelベースのオープンソースECプラットフォーム「Bagisto」において、保存型クロスサイトスクリプティング(Stored XSS)の脆弱性(CVE-2026-21451)を確認し、関係各所と連携のうえ情報公開を行いました。

本脆弱性は、Bagisto 2.3.10 未満のバージョンにおいて、CMSページ編集機能を通じて不正なスクリプトが保存・実行される可能性があるものです。特定の条件下では、管理者権限を持つユーザーのセッションが影響を受けるおそれがあり、攻撃者による任意のJavaScript実行や情報窃取などにつながる可能性があると報告されています。

CyberCrewでは、当該挙動を技術的に検証したうえで、影響範囲やリスクを評価し、CVSS v4.0 に基づくスコアリングおよび詳細な技術解説を公開しています。本脆弱性は、Bagisto公式により修正済みであり、該当バージョンをご利用の場合は、速やかなアップデートおよび適切なセキュリティ対策の実施が推奨されます。

CyberCrewは今後も、攻撃者視点に基づく調査・検証を通じて、オープンソースソフトウェアおよび企業システムの安全性向上に貢献してまいります。

本件に関する詳細な技術情報や影響評価については、以下のCVE解説ページをご参照ください。

CyberCrewのペネトレーションテストを
詳しく知る
CyberCrewへのお問い合わせ・
無料見積もりはこちら

弊社サービスをご利用いただいたお客様の声

ダークウェブ調査の効率化で、より実践的なRed Team活動へ(KPMG Baltics OÜ)

kpmg

KPMG Baltics OÜのRed Team LeadがALIENGATE Dark Web Intelを評価。API・設定管理の負担軽減、ダークウェブ調査の効率化、Red Team活動への活用可能性について寄せられた製品レビューをご紹介します。

事例の詳細を見る

大規模リニューアルのリリース判断を支えたセキュリティリスクの客観的な整理(ニッポンインシュア株式会社)

ニッポンインシュア株式会社

Cloud Insureの大規模リニューアルに伴い、CyberCrewのセキュリティ診断・ペネトレーションテストを導入したニッポンインシュア株式会社様の事例をご紹介します。

事例の詳細を見る

決め手はコスパと柔軟性、投資対効果の高いセキュリティ検証(ソースネクスト株式会社)

ペネトレーションテスト

ソースネクストの導入事例。圧倒的なコストパフォーマンスと、準備工数を最小限に抑えた柔軟なペネトレーションテストの成果を公開。

事例の詳細を見る

安心感をもたらしたペネトレーションテスト活用(株式会社ハンモック)

ペネトレーションテスト

株式会社ハンモックにおけるペネトレーションテストの導入事例です。ペネトレーションテストを活用し、安心感のあるセキュリティ対策を実現した取り組みをご紹介します。

事例の詳細を見る


Page Top