脆弱性・脅威情報 OAuth2 Proxyに認証回避の脆弱性、修正版なし 認証プロキシOAuth2 Proxyに認証回避の脆弱性CVE-2026-76835(CVSS9.3)。X-Forwarded-Uriヘッダの詐称で認証スキップ判定を欺けます。7.15.2〜7.15.4が対象で修正版は未提供。当面の緩和策を解説します。 2026.08.28 脆弱性・脅威情報