セーブデータを「ただのゲーム進行情報」と見るのは危ない。RPGツクールMV+1.6.3以前/MZ+1.10.0以前でOSコマンドインジェクション、CVE-2026-56137。CVSS+v4.0+8.4、細工されたセーブデータ読込で任意OSコマンド実行の可能性。なんというニッチな報告だ・・・ 業務ではみんな使ってないと思うけど・・・出所不明のセーブデータ・ゲームは読ませないようにね。お子さんに注意したほうが重要かも。うちの子も、この前まで、いろんなMod試してたし。(もっと危ない)https://scan.netsecurity.ne.jp/article/2026/07/02/55615.html #セキュリティ
Post summary
The post alerts about a newly disclosed OS command injection vulnerability (CVE‑2026‑56137) in RPG Maker MV/MZ before specified versions, urging users to avoid loading unknown save files or mods.


