A
今日中
Magento 2向けの拡張機能「Mirasvit Full Page Cache Warmer」に、深刻なPHPオブジェクト注入の脆弱性(CVE-2026-4…
📌 一言でいうと
Magento 2向けの拡張機能「Mirasvit Full Page Cache Warmer」に、深刻なPHPオブジェクト注入の脆弱性(CVE-2026-45247)が発見されました。この脆弱性はCVSS v3.1で9.8と評価されており、認証されていない攻撃者が細工したCookieを送信することで、リモートでコードを実行(RCE)できる可能性があります。既に野生での悪用が確認されており、影響を受けるバージョン1.11未満のユーザーは直ちに最新版へ更新することが推奨されています。
🔍該当判定
- ECサイト構築プラットフォームに「Magento 2」を利用している
- Magento 2の拡張機能として「Mirasvit Full Page Cache Warmer」を導入している
- 導入している「Mirasvit Full Page Cache Warmer」のバージョンが 1.11 未満である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョン(1.11未満)を利用している場合は、直ちに最新バージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Mirasvit Full Page Cache Warmer (CVE-2026-45247) 対応について
お疲れさまです。Mirasvit Full Page Cache Warmerに関する脆弱性の情報共有です。
■ 概要
Magento 2用拡張機能において、PHPオブジェクト注入の脆弱性が発見されました。CVSS v3.1スコアは9.8(Critical)であり、認証不要でリモートコード実行(RCE)が可能です。既に実環境での悪用が確認されています。
■ 影響範囲
- 対象製品: Mirasvit Full Page Cache Warmer for Magento 2
- 対象バージョン: 1.11 未満
■ 対応手順
1. 自社環境で当該拡張機能およびバージョンを確認してください。
2. 影響を受ける場合は、直ちに最新バージョンへアップデートを適用してください。
■ 参考情報
- Mirasvit 公式セキュリティアップデート
対応優先度: 高
対応期限: 至急
お疲れさまです。Mirasvit Full Page Cache Warmerに関する脆弱性の情報共有です。
■ 概要
Magento 2用拡張機能において、PHPオブジェクト注入の脆弱性が発見されました。CVSS v3.1スコアは9.8(Critical)であり、認証不要でリモートコード実行(RCE)が可能です。既に実環境での悪用が確認されています。
■ 影響範囲
- 対象製品: Mirasvit Full Page Cache Warmer for Magento 2
- 対象バージョン: 1.11 未満
■ 対応手順
1. 自社環境で当該拡張機能およびバージョンを確認してください。
2. 影響を受ける場合は、直ちに最新バージョンへアップデートを適用してください。
■ 参考情報
- Mirasvit 公式セキュリティアップデート
対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Mirasvit Full Page Cache Warmer (CVE-2026-45247) Update
Dear IT/Security Team,
We are sharing critical information regarding a vulnerability in the Mirasvit Full Page Cache Warmer extension for Magento 2.
■ Overview
A critical PHP object injection vulnerability (CVE-2026-45247) has been discovered. It has a CVSS v3.1 score of 9.8, allowing unauthenticated attackers to perform Remote Code Execution (RCE) via crafted cookies. Active exploitation has been observed in the wild.
■ Scope
- Product: Mirasvit Full Page Cache Warmer for Magento 2
- Affected Versions: Prior to 1.11
■ Action Required
1. Verify if the affected extension and version are deployed in our environment.
2. If applicable, update the extension to the latest version immediately.
■ Reference
- Mirasvit Official Security Update
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing critical information regarding a vulnerability in the Mirasvit Full Page Cache Warmer extension for Magento 2.
■ Overview
A critical PHP object injection vulnerability (CVE-2026-45247) has been discovered. It has a CVSS v3.1 score of 9.8, allowing unauthenticated attackers to perform Remote Code Execution (RCE) via crafted cookies. Active exploitation has been observed in the wild.
■ Scope
- Product: Mirasvit Full Page Cache Warmer for Magento 2
- Affected Versions: Prior to 1.11
■ Action Required
1. Verify if the affected extension and version are deployed in our environment.
2. If applicable, update the extension to the latest version immediately.
■ Reference
- Mirasvit Official Security Update
Priority: High
Deadline: Immediate