プラットフォーム
aruba
コンポーネント
aruba-hispeed-cache
修正版
3.0.5
3.0.5
Aruba HiSpeed Cache WordPressプラグインのバージョン3.0.4以前には、クロスサイトリクエストフォージェリ(XSRF)の脆弱性が存在します。この脆弱性は、ahscajaxreset_options()関数におけるnonce検証の欠如に起因します。攻撃者は、サイト管理者を欺き、悪意のあるリクエストを実行させることで、プラグイン設定をデフォルト値にリセットすることが可能です。バージョン3.0.5でこの問題が修正されました。
このXSRF脆弱性を悪用されると、攻撃者はサイト管理者を欺き、悪意のあるリクエストを実行させることで、Aruba HiSpeed Cacheプラグインの設定を完全にリセットできます。これにより、キャッシュ機能が無効化され、サイトのパフォーマンスが低下する可能性があります。また、設定のリセットは、サイトのセキュリティ設定にも影響を及ぼし、他の攻撃を容易にする可能性があります。攻撃者は、巧妙なソーシャルエンジニアリングの手法を用いて、管理者を誘導し、悪意のあるリンクをクリックさせることが考えられます。
この脆弱性は、公開されており、悪用される可能性があります。現時点では、このCVEに関連するKEVへの登録や、活発な攻撃キャンペーンの報告はありません。しかし、XSRF攻撃は比較的容易に実行可能であり、攻撃者による悪用が懸念されます。NVDおよびCISAの公開日は2026年4月10日です。
Websites utilizing the Aruba HiSpeed Cache plugin, particularly those with shared hosting environments or where plugin updates are not performed regularly, are at risk. WordPress administrators who routinely click on links from untrusted sources are also vulnerable.
• wordpress / composer / npm:
grep -r 'ahsc_ajax_reset_options()' /var/www/html/wp-content/plugins/aruba-hispeed-cache/• wordpress / composer / npm:
wp plugin list --status=all | grep aruba-hispeed-cache• wordpress / composer / npm:
wp plugin update aruba-hispeed-cache --alldisclosure
エクスプロイト状況
EPSS
0.02% (4% パーセンタイル)
CISA SSVC
CVSS ベクトル
Aruba HiSpeed Cacheプラグインをバージョン3.0.5以降にアップデートすることが、この脆弱性に対する最も効果的な対策です。アップデートが困難な場合は、WordPressのセキュリティプラグインを利用してXSRF攻撃を防御するWAFルールを実装することを検討してください。また、管理者のアカウントへのアクセスを厳格に管理し、不審なリンクをクリックしないよう注意喚起することも重要です。プラグインのアップデート後、設定が正常に適用されていることを確認してください。
バージョン3.0.5、またはそれ以降の修正されたバージョンにアップデートしてください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-1924は、Aruba HiSpeed Cache WordPressプラグインのバージョン3.0.4以前に存在するクロスサイトリクエストフォージェリ(XSRF)の脆弱性です。攻撃者は、この脆弱性を悪用してプラグインの設定をリセットできます。
Aruba HiSpeed Cache WordPressプラグインのバージョン3.0.4以前を使用している場合は、脆弱性の影響を受ける可能性があります。バージョン3.0.5以降にアップデートしてください。
Aruba HiSpeed Cache WordPressプラグインをバージョン3.0.5以降にアップデートしてください。アップデートが困難な場合は、WAFルールを実装するなど、代替の緩和策を検討してください。
現時点では、活発な攻撃キャンペーンの報告はありませんが、XSRF攻撃は比較的容易に実行可能であり、悪用される可能性があります。
Arubaの公式ウェブサイトまたはWordPressプラグインリポジトリでアドバイザリを確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。