2026年5月6日にZabbix LLCより、Zabbixに関する脆弱性「CVE-2026-23926」について報告がありました。
Zabbixのホストナビゲーターウィジェットにおいて、悪意のあるスクリプトが仕込まれた「メンテナンス期間」のツールチップを開いた際、そのスクリプトを実行させられてしまう恐れがあります。
MIRACLE ZBXは基本的にZabbixと同様のバージョンで影響を受けます。
脆弱性の詳細については下記URLより確認してください。
Following MiraclelinuxRSS's news feed is very easy. Subscribe using the "follow" button on the top right and if you want to, choose the updates by topic or tag.
We will deliver them to your inbox, your phone, or you can use follow.it like your own online RSS reader. You can unsubscribe whenever you want with one click.
Keep up to date with MiraclelinuxRSS!
MiraclelinuxRSS: サイバートラストのLinux OS、オープンソース・ソリューション — MIRACLE LINUX サポート&テクノロジー | サイバートラスト株式会社
Is this your feed? Claim it!
2026年5月6日にZabbix LLCより、Zabbixに関する脆弱性「CVE-2026-23926」について報告がありました。
Zabbixのホストナビゲーターウィジェットにおいて、悪意のあるスクリプトが仕込まれた「メンテナンス期間」のツールチップを開いた際、そのスクリプトを実行させられてしまう恐れがあります。
MIRACLE ZBXは基本的にZabbixと同様のバージョンで影響を受けます。
脆弱性の詳細については下記URLより確認してください。
2026年5月6日にZabbix LLCより、Zabbixに関する脆弱性「CVE-2026-23928」について報告がありました。
Zabbixのアイテムヒストリ (7.0) / プレーンテキスト (5.0,6.0) ウィジェットにおいて、HTML表示が有効な場合、監視対象ホストから紛れ込まされた悪意あるプログラムが、ダッシュボードを開いたユーザのブラウザ上で実行されてしまう恐れがあります。
MIRACLE ZBXは基本的にZabbixと同様のバージョンで影響を受けます。
脆弱性の詳細については下記URLより確認してください。
2026年3月26日にZabbix LLCより、Zabbixに関する脆弱性「CVE-2026-23919」について報告がありました。
Zabbixサーバおよびプロキシがスクリプトアイテム、保存前処理(JavaScript)、Webhook等でJavaScriptコンテキストを再利用する際、意図せず情報が引き継がれてしまう脆弱性です。これにより、通常のZabbix管理者が、自身にアクセス権限のない他ホストの機密データを読み取る恐れがあります。
MIRACLE ZBXは基本的にZabbixと同様のバージョンで影響を受けます。脆弱性の詳細については下記URLより確認してくだ...