以下は、提供されたCHANGELOG.mdのウェブページスクリーンショットに基づく脆弱性情報の要約です。 脆弱性修正情報 CVE-2021-37627: - 説明: フォームジェネレーターを用いた権限昇格を防止する。 - バージョン: 4.4.56 (2021-08-11) CVE-2021-37626: - 説明: インサートタグによるPHPファイルインクルードを防止する。 - バージョン: 4.4.56 (2021-08-11) CVE-2021-35955: - 説明: バックエンドにおけるHTML属性を介したXSSを防止する。 - バージョン: 4.4.56 (2021-08-11) CVE-2020-25768: - 説明: フォーム内でのインサートタグインジェクションを防止する。 - バージョン: 4.4.52 (2020-09-24) CVE-2020-27776: - 説明: バックエンドにおける任意のファイルアップロードを防止する。 - バージョン: 4.4.41 (2018-07-16) CVE-2020-20028: - 説明: バックエンドにおける不適切なアクセス制御による情報漏洩を防止する。 - バージョン: 4.4.31 (2018-12-13) CVE-2019-11512: - 説明: ファイルマネージャーの検索におけるSQLインジェクションを防止する。 - バージョン: 4.4.39 (2019-04-30) CVE-2019-10641: - 説明: パスワードが変更された場合、ユーザーセッションを無効化する。 - バージョン: 4.4.37 (2019-04-09) その他の重要なセキュリティアップデート: バージョン4.4.56 (2021-08-11): - 権限昇格を防止する - PHPファイルインクルードを防止する - HTML属性を介したXSSを防止する バージョン4.4.52 (2020-09-24): - フォーム内でのインサートタグインジェクションを防止する バージョン4.4.18 (2018-04-18): - システムログ内のXSS脆弱性を修正する バージョン4.4.41 (2018-07-16): - 「複数編集」モードにおけるサブパレットの処理を適切に行う バージョン4.4.8 (2017-11-15): - バックエンド検索パネルにおけるSQLインジェクションを防止する これらの情報は、特定のCVE番号およびバージョンリリースに対する修正を提供しており、システムの安全性と安定性を確保するのに役立ちます。