脆弱性・脅威情報 GROWIに脆弱性2件、非公開ページ名が漏れる 国産OSSの社内Wiki「GROWI」に認可不備の脆弱性2件(CVE-2026-53620ほか)。v8.0.0以前が対象で、閲覧権限のないページのパスとタイトルが取得され得ます。ゲスト閲覧許可なら未認証でも成立。確認手順と優先度の判断材料を整理します。 2026.08.31 脆弱性・脅威情報