このタグの記事 1 件
Adobe Commerce/Magento Open Source の不適切な認可(CWE-863・CVSS 9.1・認証不要)。修正版(各系列の 2026-aug)は8月11日から出ているが、CISAが9月24日にKEV追加=悪用を確認。当サイトの結論=公開時の『優先度2・悪用は未確認』で後回しにした店舗ほど危ない。更新に加えて、未更新だった期間に入られていないかの確認までが対応。