#CVE
このタグが付いた記事
Index
count=59- セキュリティ
JetBrains Exposed 1.5.1 で SQL インジェクション修正
JetBrains の Kotlin ORM Exposed 1.5.1 が 10 月 9 日公開。locate / concat / groupConcat / match / JSON 関連関数で文字列引数が未エスケープのまま結合されていた問題を修正し、クエリパラメータとしてバインドする実装に変えた。CVE-2026-108474 として CVSS 9.8 の深刻度が付与されている。
- セキュリティ
podman などで使う gvproxy に深刻度 9.3 のパストラバーサル
gvisor-tap-vsock の gvproxy に CVSS 9.3 のパストラバーサル脆弱性 (CVE-2026-107935) が公表された。認証なしの `/services/forwarder/expose` エンドポイントが呼び出し側の指定ソケットパスを検証しておらず、ホスト上の任意ファイルを削除できる。
- セキュリティ
Atlassian、Jira / Confluence など 8 製品に CVSS 9.3 の未認証ファイル読取
Atlassian は 10 月 6 日、Jira Software・Confluence・Bitbucket など Data Center 版 8 製品に深刻度 9.3 の未認証ファイル読取脆弱性 CVE-2026-21589 を公表した。クラウド版は影響なし。社内インスタンスを公開している組織はアップデートまたは外部遮断が必要。
- セキュリティ
Mythos で HFS 0day 発見、24h で悪用観測
Horizon3 の研究者が Anthropic の Mythos を使い Rejetto HTTP File Server の認証バイパス脆弱性 CVE-2026-61500 を発見し、公開 24 時間以内に中国系 IP による悪用が確認されました。
- セキュリティ
Cisco SD-WAN Manager に認証バイパス、CISA 期限が 10/3
Cisco Catalyst SD-WAN Manager に CVSS 9.8 の認証バイパス CVE-2026-76504 が見つかり、実環境で悪用が確認された。CISA は 9 月 30 日に KEV へ追加し、連邦機関向けの修正期限を 10 月 3 日に設定した。
- セキュリティ
Citrix NetScaler、ゼロデイ 2 件が実悪用 KEV 追加
Citrix は 9 月 27 日、NetScaler ADC / Gateway のリモートコード実行ゼロデイ 2 件を修正。CVE-2026-88771 と CVE-2026-88772 はいずれも CVSS4.0 で 9.5、既定構成でも影響を受け、実際の攻撃で悪用が確認された。CISA は同日 KEV に登録し、連邦機関に迅速なパッチ適用を求めている。
- セキュリティ
Adobe、AEM Forms JEE の CVSS 10 権限不備を修正 任意コード実行の恐れ
Adobe は 9 月 22 日、Experience Manager Forms JEE の権限不備 CVE-2026-75745(CVSS 10.0)を含む修正を APSB26-57 として公開しました。ユーザー操作なしで現行ユーザー権限による任意コード実行に至る恐れがあり、30 日以内の適用が推奨されています。
- セキュリティ
AI コーディング支援 4 製品共通の Plugin4Shell、ゼロクリック RCE 発覚
Anthropic Claude Code、OpenAI Codex、GitHub Copilot、Google Gemini CLI に共通する Plugin4Shell 脆弱性が Help Net Security らによって 9 月 18 日に公開されました。プラグイン自動更新の Git 参照解決の抜け穴を突き、ユーザー操作なしでリモートコード実行に至ります。Claude Code は 2.1.179、Codex は 0.146.0 で修正済みですが、Gemini CLI と GitHub Copilot は未修正のまま残ります。
- セキュリティ
Google Pixel モデム 0-day 悪用 CVE-2026-58704
Google はセルラーモデムの権限昇格脆弱性 CVE-2026-58704 が「限定・標的型」で悪用されていると確認。ユーザー操作不要で近接攻撃が成立する高深刻度の 0-day で、9 月 5 日以降のパッチで修正されます。
- セキュリティ
Cisco ISE で 9 件の CVE 公開 CVSS 10 が実悪用
Cisco が Identity Services Engine の 9 件の脆弱性を一斉公開。CVSS 10.0 の未認証認証バイパス CVE-2026-76460 は既に実環境で悪用され、CISA は 9 月 19 日を連邦機関の対応期限に指定しました。
- セキュリティ
Cisco Secure Email Gateway ゼロデイ 悪用進行中
Cisco は 9 月 14 日、Secure Email Gateway (SEG) の未認証リモートコード実行の脆弱性 CVE-2026-76461 (CVSS 9.8) を公表し、修正版 AsyncOS を配信しました。SEG 宛の細工されたメールを送るだけで root 権限のコマンド実行が成立し、CISA も KEV に追加。連邦機関は 9 月 17 日までに更新が命じられました。
- セキュリティ
AIエージェント群、PaperCut 395社を侵害
GreyNoiseが公開したレポートによると、ロシア語話者と推定される攻撃者がOpenAI CodexとDeepSeekモデル上に構築したAIエージェント数百体で、PaperCut NG/MFの2件の脆弱性を悪用し48カ国395組織を侵害しました。
- セキュリティ
Velociraptor に CVSS 9.9 の権限バイパス脆弱性 CVE-2026-19583
Rapid7 の DFIR ツール Velociraptor に CVSS 9.9 の権限バイパス脆弱性 CVE-2026-19583 が 9 月 10 日に公開されました。クライアント監視アーティファクトの型検査が甘く、権限の低い GUI ユーザーでも Linux.Sys.BashShell を含む任意のアーティファクトをスケジュールできます。
- セキュリティ
SAP、CVSS 10.0 OVERPASS を緊急パッチ Extended Passport RCE
SAPが9月Patch Dayで19件公開。うちCVE-2026-44756 OVERPASSはExtended Passport処理の境界チェック欠落でCVSS 10.0の未認証RCE。カーネル7.22-9.20が対象で即時適用が推奨される。
- セキュリティ
JFrog Artifactory の認証バイパス CVE-2026-82329、公開直後に実悪用 admin トークンを勝手に発行
JFrog Artifactory の重大な認証バイパス脆弱性 CVE-2026-82329 (CVSS 9.8) が、パッチ公開からわずか数日で実悪用フェーズに入った。攻撃者は未認証で管理者トークンを発行できる状態を悪用し、リポジトリ全体の掌握を試みている。
- セキュリティ
Elixir ash_ai に CVSS 10 の RCE 脆弱性
Ash Framework の AI 拡張 ash_ai に、リクエスト由来のプロンプトが EEx テンプレートとして評価され任意コードを実行される脆弱性 (CVE-2026-77956, CVSS 10.0) が公表。0.1.0 以上 1.0.0 未満が影響を受ける。
- セキュリティ
ServiceNow、AI Platform に CVSS 10.0 の未認証コード実行を含む重大 3 件を修正
ServiceNow が Now Platform / AI Platform 向けに 4 件の CVE を公開。GraphQL 経由の未認証 RCE と SQL インジェクションを含む最大深刻度 3 件を修正した。
- セキュリティ
Microsoft Entra ID にゼロ認証 RCE、CVSS 10 で野外悪用
Microsoft Entra ID に認証も操作も不要な最高深刻度 (CVSS 10.0) のリモートコード実行脆弱性 CVE-2026-69836 が確認された。修正済みだが野外悪用が観測されている。
- セキュリティ
TrueConf Server の 2 件の脆弱性が KEV 追加 PhantomCore マルウェア配信で実悪用
CISA は 8/20、Web 会議製品 TrueConf Server の CVE-2026-72529 / CVE-2026-72530 を KEV 登録。ポート 4307/TCP 経由で PhantomCore マルウェアが投入される。
- セキュリティ
Zoom に「Zoomsday」ゼロクリック RCE 脆弱性 CVE-2026-53413、AI 補助で 24 時間以内に発見
Zoom は 8 月 11 日、画面共有アノテーション機能の脆弱性チェーン「Zoomsday」を公開しました。中心となる CVE-2026-53413 (CVSS 8.3) はゼロクリックのリモートコード実行を許し、会議に参加または主催するだけで他の参加者のデバイスを侵害できます。A Security の研究者は公開 LLM に 20 個未満のプロンプトを与え、24 時間以内に脆弱性発見と PoC 作成まで到達したと開示しました。
- セキュリティ
Metabase の未認証 SQLi 脆弱性 CVE-2026-72898、CISA が KEV 登録 5 社で情報流出
オープンソース BI ツール Metabase のパスワードリセット API に未認証で SQL インジェクションが可能な脆弱性 CVE-2026-72898 (CVSS 10.0) が公表されました。CISA は 8 月 11 日に KEV へ追加し、8 月 14 日を修復期限に設定。開発元 Metabase 社は Cloud 環境への攻撃で 5 社のデータが流出したと報告しています。
- セキュリティ
Linux SCTP に 18 年前の UAF「SCTPhantom」、root 昇格・コンテナ脱出が可能
Linux カーネルの SCTP ネットワークスタックに存在する 18 年前からの use-after-free 脆弱性 CVE-2026-64564『SCTPhantom』が 8 月 6 日に公開されました。Tencent Zhuque Lab が Debian 13・Ubuntu 24.04・Rocky Linux 9・RHEL 9・OpenCloudOS で root 取得とコンテナ脱出を実証。修正は既に安定版 6.6.148 / 6.12.101 / 6.18.42 / 7.1.6 に取り込まれています。
- 開発ツール
Claude Code・Gemini CLI・Codex、GitHub Issue 経由で CI に到達する RCE を Black Hat で公開
Novee Security は Black Hat USA 2026 で、Anthropic の Claude Code、Google の Gemini CLI、OpenAI の Codex に権限を持たない外部ユーザーの GitHub Issue から CI ランナーまで到達可能な複数の脆弱性を公開しました。Gemini CLI の CVE-2026-12537 は CVSS v4 で 10.0、Claude Code の CVE-2026-54316 は Hugging Face 経由で API キーを 1 文字ずつ外部持ち出しに悪用可能。いずれも修正版が既に配布済みで、Claude Code は 2.1.163、Gemini CLI は 0.39.1、run-gemini-cli は 0.1.22 への更新が必要です。
- セキュリティ
CISA、Apache Tomcat CVE-2026-34486 を KEV 追加 逆シリアライズで RCE
CISA は 8 月 5 日、Apache Tomcat の EncryptInterceptor 認証回避脆弱性 CVE-2026-34486 を Known Exploited Vulnerabilities カタログに追加した。CVE-2026-29146 修正時の regression により復号失敗時にも攻撃者バイトが Java ObjectInputStream.readObject() まで到達し、port 4000 経由で未認証 RCE を引き起こす。
- セキュリティ
Check Point SmartConsole 認証バイパス CVE-2026-16232 が実戦悪用
Check Point の管理サーバー SmartConsole でログイン処理をバイパスできる CVSS 9.1 の脆弱性が実戦悪用され、CISA が 7/25 を修正期限に指定した。
- セキュリティ
Oracle 7 月 CPU、PeopleSoft 悪用鎖を恒久修正
Oracle は 7 月 21 日、四半期最大級の Critical Patch Update で 1,455 件の脆弱性を修正。ShinyHunters が 100 組織以上を侵害した PeopleSoft のチェーンにも恒久パッチが提供された。
- セキュリティ
Tailscale SSH に ACL 迂回で root 昇格の脆弱性、1.98.9 で修正 (TS-2026-009)
Tailscale は、Linux ホスト上の Tailscale SSH で先頭に '-' を含むユーザ名が getent(1) のフラグとして解釈され、ACL を迂回して root セッションが確立できる欠陥 (TS-2026-009) を公表しました。修正版は 1.98.9 系。
- セキュリティ
IntelliJ IDEA に CVSS 9.6 の RCE 脆弱性
JetBrains は 7 月 10 日、IntelliJ IDEA でプロジェクト workspace ID のハンドリングにおけるパストラバーサル経由でリモートコード実行が可能な脆弱性 CVE-2026-59792 (CVSS 9.6) を公開した。修正版は 2026.1.4 および 2026.2 で、同社の TeamCity にも同日 CVE-2026-59793 など複数の脆弱性が公表されている。
- セキュリティ
Adobe ColdFusion CVE-2026-48282 が野生で悪用中 ⇒ 公開 2 時間で攻撃開始、CISA 期限は 7月10日
Adobe が 6月30日に公開した ColdFusion のパストラバーサル脆弱性 CVE-2026-48282 (CVSS 10.0) について、詳細公開から 2 時間以内に実運用環境での悪用が確認されました。CISA は 7月7日 KEV に追加、FCEB 各機関には 7月10日までのパッチ適用を BOD 26-04 で命令しています。認証も操作も不要な RCE です。
- セキュリティ
Gitea Docker で CVE-2026-20896 が野生で悪用中 ⇒ ヘッダ 1 行で管理者権限奪取
Gitea 公式 Docker イメージの重大脆弱性 CVE-2026-20896 (CVSS 9.8) が、公開から 13 日後に実運用環境で活発に悪用されていることを研究者が警告。単一の HTTP ヘッダ `X-WEBAUTH-USER` で認証を回避し、任意のユーザー (管理者を含む) になりすませます。
- セキュリティ
Linux kernel の epoll に use-after-free ⇒ CVE-2026-46242 「Bad Epoll」で一般ユーザーが root 昇格
Google kernelCTF に 0-day として持ち込まれた Linux kernel の use-after-free。カーネル 6.4 以降と Android 一部端末が対象で、上流には修正済み。
- セキュリティ
Cursor IDE に致命的 RCE 2 件 DuneSlide ⇒ ゼロクリック prompt injection でサンドボックス脱出
Cato AI Labs は 7月1日、AI コードエディタ Cursor IDE に CVSS 9.8 の RCE 脆弱性 2 件 (CVE-2026-50548 / 50549、通称 DuneSlide) を開示しました。ゼロクリック prompt injection でサンドボックスを脱出し任意コマンド実行が可能で、Cursor 3.0 未満が影響。
- セキュリティ
Adobe が ColdFusion と Campaign Classic に緊急パッチ 6 件が CVSS 10.0 匿名 RCE
Adobe は 6月30日、ColdFusion 2025 / 2023 と Campaign Classic 向けに緊急セキュリティ速報を公開し、CVSS 10.0 の脆弱性 6 件を含む計 11 件を修正しました。認証不要の RCE を含み、優先度は最高の Priority 1。
- セキュリティ
SimpleHelp の OIDC 認証バイパス CVE-2026-48558 が悪用 ⇒ Djinn Stealer を投下
RMM 製品 SimpleHelp の OIDC 認証バイパス (CVSS 10.0) が実環境で悪用され、Node.js 製ローダ TaskWeaver と新型情報窃取マルウェア Djinn Stealer の展開に使われている。CISA は KEV カタログに登録、米連邦機関の対処期限は 7 月 2 日。
- セキュリティ
Apache Tomcat、6月29日に複数脆弱性を一斉公開 GSSAPI 認証回避と DefaultServlet RCE を含む
Apache Tomcat プロジェクトは 6月29日、複数の脆弱性を Tomcat 11/10/9 系の security advisory ページで一斉公開。JNDIRealm の GSSAPI 認証回避、DefaultServlet 経由の RCE、EncryptInterceptor のリプレイ攻撃などが含まれます。利用者は最新パッチへの更新が必要です。
- セキュリティ
Linux「pedit COW」CVE-2026-46331 公開 PoC で setuid バイナリ汚染し root 奪取
Linux カーネルの net/sched 配下にある act_pedit に部分 COW で起きるページキャッシュ破壊の脆弱性 CVE-2026-46331 (通称 pedit COW) について、PoC が公開され setuid バイナリのキャッシュを汚染する形で root 権限を取得できると The Hacker News が報じました。
- セキュリティ
Cisco SD-WAN ゼロデイ CVE-2026-20245 悪意 CSV で root 奪取と Mandiant
Google 傘下 Mandiant は Cisco Catalyst SD-WAN Manager の高深刻度欠陥 CVE-2026-20245 がパッチ前 2 か月以上にわたりゼロデイ悪用され、攻撃者が evil_tenant.csv を投入して /etc/passwd と /etc/shadow を直接書き換え、root 権限の troot アカウントを作成していたと公表しました。
- セキュリティ
PTC Windchill RCE 脆弱性が実環境で悪用 JSP Web シェル投入を確認
製造業向け PLM プラットフォーム PTC Windchill / FlexPLM の致命的 RCE 脆弱性 CVE-2026-12569 (CVSS 9.3) が実環境で攻撃に使われていることが確認されました。CISA も同 KEV カタログに追加し、米連邦機関に 6 月 28 日までの修正適用を指示しています。
- セキュリティ
Squidbleed、29 年前の Squid バグを Claude Mythos が発見
Squid Proxy の FTP パーサにヒープ over-read CVE-2026-47729。Calif.io が Claude Mythos Preview の支援で 1997 年からの欠陥を発掘した。
- セキュリティ
CISA、Splunk Enterprise の認証欠陥を KEV 追加 21 日修正命令
CISA は 6 月 18 日、Splunk Enterprise の未認証 RCE につながる CVE-2026-20253 を Known Exploited Vulnerabilities (KEV) カタログに追加し、米連邦政府機関に 6 月 21 日までの修正適用を BOD 26-04 に基づき命令しました。
- セキュリティ
CISA、Joomla JCE 拡張の CVSS 10 脆弱性を KEV 追加 19 日修正命令
CISA は Widget Factory 製 Joomla Content Editor 拡張の最大深刻度脆弱性 CVE-2026-48907 を KEV カタログに追加し、連邦民間行政機関に 6 月 19 日までのパッチ適用を命じました。
- セキュリティ
LangGraph に RCE 連鎖脆弱性 自前ホストの AI エージェントが危険に
LangChain 開発の AI エージェント基盤 LangGraph に 3 件の脆弱性が公表されました。SQL インジェクション (CVE-2025-67644) と msgpack デシリアライズ (CVE-2026-28277) を連鎖させると、自前ホスト環境でリモートコード実行が可能です。
- セキュリティ
データセンターの UPS / HVAC に CVSS 9.8 脆弱性 Claroty が連鎖攻撃を実証
Claroty Team82 は 6 月 10 日、Vertiv 製 UPS ネットワークカードと Trane 製 HVAC コントローラに CVSS 9.8 級の脆弱性を発見したと公表した。認証バイパスとスタックオーバーフローを連鎖させると、データセンターの空調・電源を遠隔から停止可能となる。
- セキュリティ
Veeam Backup & Replication にドメインユーザーから RCE 可能な CVE-2026-44963 (CVSS 9.4)
Veeam は Backup & Replication v12 に存在する重大 RCE 脆弱性 CVE-2026-44963 (CVSS v4 9.4) を修正しました。Active Directory 参加環境では認証済みドメインユーザーが任意コードを実行可能で、バックアップサーバーの完全乗っ取りに繋がります。
- セキュリティ
Linux カーネル nf_tables の UAF、ローカル root 取得の PoC が公開
Exodus Intelligence が CVE-2026-23111 の技術解説と動作 PoC を公開しました。nf_tables の use-after-free を悪用し、Debian / Ubuntu 上で非特権ユーザーから root への昇格が 99% 以上の信頼性で再現できると報告されています。
- セキュリティ
Android 6 月パッチ、悪用中のゼロデイ含む 124 件を修正
Google が Android 6 月セキュリティ速報を公開。Framework の整数オーバーフロー CVE-2025-48595 が限定的・標的型攻撃で悪用中とされ、Android 14・15・16・16 QPR2 が影響を受ける。
- セキュリティ
IBM WebSphere に重大 3 件、認証回避と RCE が連鎖可能
IBM が WebSphere Application Server 8.5/9.0 で CVSS 9 級の脆弱性 3 件を一斉公開。なりすまし 1 件 + RCE 2 件が連鎖し完全な制御権奪取につながる。
- セキュリティ
Windows 11 カーネル、ブラウザ脱出 PoC 公開
Windows 11 24H2/25H2 のカーネル脆弱性 CVE-2026-40369 が公開。ブラウザのレンダラサンドボックスからでも SYSTEM 権限を取得できる PoC が GitHub で公表された。
- セキュリティ
Gitea 脆弱性、未認証で private コンテナ取得可能
Gitea の脆弱性 CVE-2026-27771 が公表。private 指定のコンテナイメージを未認証のまま pull できる状態が約 4 年間放置されていた。
- セキュリティ
NGINX Rift (CVE-2026-42945) 野放しで悪用観測 ⇒ worker クラッシュ続発、RCE も成立条件付き
VulnCheck が NGINX に 18 年潜伏した CVE-2026-42945 の悪用観測を公表。GitHub 上の PoC 公開後、未認証 HTTP リクエスト 3 発で worker プロセスが連続クラッシュし、ASLR 無効環境では RCE まで到達することが確認されている。
- セキュリティ
OpenClaw に 4 連鎖脆弱性『Claw Chain』⇒ 公開 AI エージェント 24.5 万台が露出
Cyera が自律 AI エージェント基盤 OpenClaw に未公開の 4 脆弱性『Claw Chain』を公表。サンドボックス回避から認証情報漏洩・権限昇格まで連鎖可能で、インターネットに露出する公開インスタンス約 24.5 万台が影響対象となる。
- セキュリティ
NGINX に 18 年潜伏の未認証 RCE『NGINX Rift』判明 ⇒ AI 解析で CVE-2026-42945 発見
F5 と depthfirst が NGINX の rewrite モジュールに 2008 年から潜む heap overflow を公表。単発の HTTP リクエストで未認証 RCE/DoS が可能で、自律 AI コード監査により発見された。
- セキュリティ
Apache HTTP Server に HTTP/2 二重解放の重大脆弱性 CVE-2026-23918、2.4.67 で修正
Apache 財団は 5 月 4 日、HTTP/2 の早期リセット時に二重解放を起こす CVE-2026-23918 (CVSS 8.8) を公表し、修正版 2.4.67 を配布。デフォルトで mod_http2 を有効にする多数のサイトが DoS と RCE 双方の影響を受け得る。Debian 系の APR mmap アロケータでは scoreboard を用いた RCE 経路が現実的に成立する。
- セキュリティ
Linux カーネルの『Copy Fail』脆弱性 CVE-2026-31431 公開、ローカル権限昇格の PoC も
4 月 29 日に公開された CVE-2026-31431 は、Linux カーネルの algif_aead / authencesn 経路に存在するページキャッシュ書き込みのバグで、無権限ユーザーが任意のページキャッシュを破壊できる。/etc/passwd のキャッシュページを直接書き換えて root を取得する PoC が GitHub で公開され、Ubuntu 24.04 / RHEL 14.3 / Amazon Linux 2023 / SUSE 16 などが影響を受けるとされる。
- セキュリティ
Ollama の量子化エンジンに未認証メモリ漏洩、CVE-2026-5757 で公表
CERT/CC が Ollama の量子化エンジンにある未認証のリモート情報漏洩脆弱性 CVE-2026-5757 を公表。GGUF ヘッダの改竄でヒープメモリを読み出し、レジストリ API で外部に送出できる。
- セキュリティ
Apple、iOS 26.4.2 で削除済み通知から過去メッセージが復元できる不具合を修正
iPhone で一度消えたはずの通知が内部に残り、Signal 等で削除したチャットの履歴を法執行機関に復元されていた問題を Apple が iOS 26.4.2 / iPadOS 26.4.2 で修正しました。
- セキュリティ
Cohere の Python サンドボックス Terrarium に CVSS 9.3 の脱出脆弱性
Cohere AI が公開する Python サンドボックス Terrarium に、ホスト上での root 権限コード実行を許す重大な脱出脆弱性 CVE-2026-5752 が報告された。
- セキュリティ
Oracle、4 月の Critical Patch Update 公開 483 件の脆弱性を修正
Oracle が 4 月 21 日に四半期の Critical Patch Update を公開。Database / MySQL / WebLogic など全製品群で計 483 件の脆弱性を修正した。MySQL では最大 CVSS 9.8 の未認証 RCE を含む。
- セキュリティ
Microsoft 4月の月例更新、168件の脆弱性修正 SharePoint 0-day 含む
Microsoft が 4 月の Patch Tuesday で 168 件の脆弱性を修正。活発に悪用されている SharePoint の 0-day を含み、過去 2 番目の規模となった。