Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデート提供開始 | ScanNetSecurity
2026.01.14(水)

Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデート提供開始

 シックス・アパート株式会社は2月19日、Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデートについて発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 シックス・アパート株式会社は2月19日、Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデートについて発表した。

 それぞれのセキュリティ上の修正、改善は下記の通り。

・Movable Type 7 r.5507
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
jQuery Validate を1.19.5から1.20.0にアップデート

・Movable Type 8.0.6
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
jQuery Validate を1.19.5から1.20.0にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841、MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題を修正(CVE-2025-22888、MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054、MTC-30057)

・Movable Type 8.4.2
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841, MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題を修正 (CVE-2025-22888, MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054, MTC-30057)

・Movable Type 8.5.0
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841, MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題 (CVE-2025-22888, MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054, MTC-30057)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop