🔥 この記事の詳細
2026-08-26 更新
C
月内に

PayRange APIにおいて、管理エンドポイントの認可処理が不十分な脆弱性(CVE-2026-18965)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-18965
📅 2026-08-26📰 cisa
📌 一言でいうと
PayRange APIにおいて、管理エンドポイントの認可処理が不十分な脆弱性(CVE-2026-18965)が報告されました。この脆弱性を悪用されると、認証の有無に関わらず、ネットワーク上の全デバイスの詳細情報の漏洩、デバイスの改ざんによるサービス停止、または表示画像の変更が行われる可能性があります。影響を受けるバージョンは PayRange API の全バージョンです。
🔍該当判定
  • 社内の設備(自動販売機や充電スタンド等)で「PayRange」の決済システムを導入している
  • PayRange APIを利用して、自社サービスとPayRangeの決済機能を連携させている
  • PayRangeの管理画面やAPIエンドポイントを社内ネットワークから利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーからの修正パッチまたはアップデートの提供を確認し、速やかに適用してください。また、管理エンドポイントへのアクセス制限などの緩和策を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】PayRange API CVE-2026-18965 対応について

お疲れさまです。PayRange APIに関する脆弱性情報共有です。

■ 概要
PayRange APIの管理エンドポイントにおいて認可処理が欠落している脆弱性が発見されました(CVSS v3: 8.8)。攻撃者は認証なしでネットワーク上のデバイス詳細情報を取得したり、デバイスを操作してDoS状態に陥らせたりすることが可能です。

■ 影響範囲
- 対象製品: PayRange API
- 対象バージョン: 全バージョン (vers:all/*)

■ 対応手順
1. 自社環境で PayRange API を利用しているか確認してください。
2. ベンダーからの修正アップデートが提供されているか確認し、適用してください。
3. 暫定的な緩和策として、管理エンドポイントへの不要な外部アクセスを制限することを検討してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-237-04

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Advisory] PayRange API CVE-2026-18965

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in the PayRange API.

■ Overview
A vulnerability (CVE-2026-18965) has been identified where management endpoints lack proper authorization (CVSS v3: 8.8). This allows remote attackers to access verbose details of all devices on the PayRange network, cause a denial of service, or alter device images.

■ Scope
- Product: PayRange API
- Affected Versions: All versions (vers:all/*)

■ Action Plan
1. Verify if PayRange API is deployed within your environment.
2. Check for and apply the latest security updates from the vendor.
3. Consider restricting access to management endpoints as a temporary mitigation.

■ Reference
- CISA ICS Advisory ICSA-26-237-04

Priority: High
Deadline: Immediate review required