CVE-2026-67921
重大公開済み
Halo CMS 2.25.4 以前のバージョンにおけるクロスサイトリクエストフォージェリ(CSRF)の脆弱性 Halo CMS バージョン 2.25.4 以前には、CorsConfigurer.java および CsrfConfigurer.java...
- 公開済み
- 2026/08/18
- 更新済み
- 2026/08/20
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/26
プライマリ CVSS
9.3/ 10重大
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N0.2%
低 · 今後 30 日間
- パーセンタイル
- 10.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# Halo CMS 2.25.4 以前のバージョンにおけるクロスサイトリクエストフォージェリ(CSRF)の脆弱性 Halo CMS バージョン 2.25.4 以前には、CorsConfigurer.java および CsrfConfigurer.java コンポーネントを介したクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。これにより、リモートの攻撃者が任意のコードを実行できる可能性があります。
ソース
2Halo CMSにおけるCORS設定ミスとCSRF保護バイパスを組み合わせた概念実証で、クロスサイトリクエストフォージェリ攻撃により管理者ユーザーの作成、パスワード変更、プラグインのインストール、コンテンツの改変を可能にします。
- halo-cve-2026-67919エクスプロイト
Halo CMS プラグインの1リクエストRCE(単一のURLから)、PoC + エクスプロイトチェーン
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。