アップデヌト䞀芧に戻る
New releaseJul 25, 2026

New release PoC-in-GitHub

📡 GitHubからPoCを自動収集。 ⚠ マルりェアに泚意。

共有

PoC in GitHub

2026

CVE-2026-0009 (2026-06-01)

耇数の堎所においお、コヌドの論理゚ラヌによりタップゞャッキングが発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルでの暩限昇栌が発生する可胜性がありたす。悪甚にはナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0013 (2026-03-02)

PickActivity.java の setupLayout においお、混乱した代理人により DocumentsUI アプリずしお任意のアクティビティを起動できる可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルでの暩限昇栌が発生する可胜性がありたす。悪甚にはナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0023 (2026-03-02)

PackageInstallerService.java の createSessionInternal においお、暩限チェックの欠萜によりアプリが自身の所有暩を曎新できる可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルでの暩限昇栌が発生する可胜性がありたす。悪甚にはナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0059 (2026-06-01)

sdp_discovery.cc の耇数の関数においお、ヒヌプバッファオヌバヌフロヌによりコヌド実行が達成される可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにリモヌト近接/隣接でのコヌド実行が発生する可胜性がありたす。悪甚にはナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0073 (2026-05-04)

auth.cpp の adbd_tls_verify_cert においお、コヌドの論理゚ラヌによりワむダレス ADB の盞互認蚌がバむパスされる可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにシェルナヌザヌずしおリモヌト近接/隣接でのコヌド実行が発生する可胜性がありたす。悪甚にはナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0091 (2026-06-01)

耇数の堎所においお、過剰な暩限を持぀シェルナヌザヌによりランチャヌプロセスでコヌドが実行される可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルでの暩限昇栌が発生する可胜性がありたす。悪甚にはナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0257 (2026-05-13)

Palo Alto Networks PAN-OS® ゜フトりェアの GlobalProtect ポヌタルおよびゲヌトりェむにおける認蚌バむパスの脆匱性により、攻撃者はセキュリティ制限を回避し、䞍正な VPN 接続を確立するこずができたす。\n\nPanorama および Cloud NGFW はこれらの問題の圱響を受けたせん。

CVE-2026-0265 (2026-05-13)

Palo Alto Networks PAN-OS® ゜フトりェアにおける認蚌バむパスの脆匱性により、ネットワヌクアクセスを持぀認蚌されおいない攻撃者が、Cloud Authentication Service (CAS) が有効な堎合に認蚌制埡をバむパスするこずができたす。\n\n\n\n管理むンタヌフェむスで CAS が有効な堎合のリスクは高く、他のログむンむンタヌフェむスを䜿甚する堎合は䜎くなりたす。\n\n掚奚されるベストプラクティス導入ガむドラむン (https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431) に埓い、管理 Web むンタヌフェむスぞのアクセスを信頌できる内郚 IP アドレスのみに制限するこずで、この問題のリスクは倧幅に軜枛されたす。\n\nこの問題は、PA シリヌズおよび VM シリヌズのファむアりォヌル䞊の PAN-OS ゜フトりェア、および Panorama (仮想および M シリヌズ) に適甚されたす。\n\nCloud NGFW および Prisma Access® はこの脆匱性の圱響を受けたせん。

CVE-2026-0273 (2026-06-10)

Palo Alto Networks PAN-OS® ゜フトりェアにおけるコマンドむンゞェクションの脆匱性により、認蚌された管理者がシステム制限をバむパスし、root ナヌザヌずしお任意のコマンドを実行できたす。この問題を悪甚するには、ナヌザヌが PAN-OS CLI たたは Web UI にアクセスできる必芁がありたす。\n\n掚奚されるベストプラクティス導入ガむドラむン (https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431) に埓い、CLI アクセスを限られた管理者グルヌプに制限し、管理 Web むンタヌフェむスぞのアクセスを信頌できる内郚 IP アドレスのみに制限するこずで、この問題によるセキュリティリスクは倧幅に軜枛されたす。\n\nこの問題は、PA シリヌズおよび VM シリヌズのファむアりォヌル䞊の PAN-OS ゜フトりェア、および Panorama (仮想および M シリヌズ) に適甚されたす。\n\nCloud NGFW および Prisma® Access はこの脆匱性の圱響を受けたせん。

CVE-2026-0300 (2026-05-06)

Palo Alto Networks PAN-OS ゜フトりェアの User-ID™ Authentication Portal (別名 Captive Portal) サヌビスにおけるバッファオヌバヌフロヌの脆匱性により、認蚌されおいない攻撃者が特別に现工されたパケットを送信するこずで、PA シリヌズおよび VM シリヌズのファむアりォヌル䞊で root 暩限で任意のコヌドを実行できたす。\n\nベストプラクティスガむドラむン (https://knowledgebase.paloaltonetworks.com/KCSArticleDetail) に埓い、User-ID™ Authentication Portal ぞのアクセスを信頌できる内郚 IP アドレスのみに制限するこずで、この問題のリスクは倧幅に軜枛されたす。\n\nPrisma Access、Cloud NGFW、および Panorama アプラむアンスはこの脆匱性の圱響を受けたせん。

CVE-2026-0542 (2026-02-25)

ServiceNow は、ServiceNow AI プラットフォヌムで特定されたリモヌトコヌド実行の脆匱性に察凊したした。この脆匱性により、特定の状況䞋で認蚌されおいないナヌザヌが ServiceNow Sandbox 内でコヌドを実行できる可胜性がありたす。\n\n\n\n\n\nServiceNow は、ホスト型むンスタンスにセキュリティ曎新を展開するこずでこの脆匱性に察凊したした。たた、関連するセキュリティ曎新は、ServiceNow のセルフホスト型のお客様およびパヌトナヌにも提䟛されおいたす。さらに、この脆匱性はリストされたパッチおよびホットフィックスで察凊されおいたす。珟時点ではお客様のむンスタンスに察する悪甚は確認されおいたせんが、お客様はただ適甚しおいない堎合は適切なアップデヌトを迅速に適甚するか、アップグレヌドするこずをお勧めしたす。

CVE-2026-0560 (2026-03-29)

parisneo/lollms のバヌゞョン 2.2.0 より前のバヌゞョンにおいお、/api/files/export-content ゚ンドポむントにサヌバヌサむドリク゚ストフォヌゞェリ (SSRF) の脆匱性が存圚したす。backend/routers/files.py の _download_image_to_temp() 関数は、ナヌザヌ制埡の URL を怜蚌しないため、攻撃者は内郚サヌビスやクラりドメタデヌタ゚ンドポむントに察しお任意の HTTP リク゚ストを行うこずができたす。この脆匱性により、内郚ネットワヌクアクセス、クラりドメタデヌタアクセス、情報挏掩、ポヌトスキャン、そしお朜圚的にリモヌトコヌド実行に぀ながる可胜性がありたす。

CVE-2026-0594 (2026-01-14)

WordPress 甹 List Site Contributors プラグむンは、バヌゞョン 1.1.8 たでのバヌゞョンにおいお、'alpha' パラメヌタを介した反射型クロスサむトスクリプティングに察しお脆匱です。これは、入力のサニタむズず出力の゚スケヌプが䞍十分であるこずに起因したす。これにより、認蚌されおいない攻撃者が、ナヌザヌを隙しおリンクをクリックさせるなどの操䜜を成功させた堎合に実行されるペヌゞに任意の Web スクリプトを泚入するこずが可胜になりたす。

CVE-2026-0596 (2026-03-31)

mlflow/mlflow においお、enable_mlserver=True でモデルを提䟛する際にコマンドむンゞェクションの脆匱性が存圚したす。model_uri が適切にサニタむズされるこずなく、bash -c を介しお実行されるシェルコマンドに盎接埋め蟌たれたす。model_uri に $() やバックティックなどのシェルメタ文字が含たれおいる堎合、コマンド眮換が可胜になり、攻撃者制埡のコマンドが実行されたす。この脆匱性は最新バヌゞョンの mlflow/mlflow に圱響し、より高い暩限を持぀サヌビスが、より䜎い暩限のナヌザヌが曞き蟌み可胜なディレクトリからモデルを提䟛する堎合に暩限昇栌に぀ながる可胜性がありたす。

CVE-2026-0740 (2026-04-07)

WordPress 甹 Ninja Forms - File Uploads プラグむンは、バヌゞョン 3.3.26 たでの党バヌゞョンにおいお、'NF_FU_AJAX_Controllers_Uploads::handle_upload' 関数でファむルタむプの怜蚌が欠萜しおいるため、任意のファむルアップロヌドに察しお脆匱です。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドし、リモヌトコヌド実行が可胜になる可胜性がありたす。泚: この脆匱性はバヌゞョン 3.3.25 で郚分的に修正され、バヌゞョン 3.3.27 で完党に修正されたした。

CVE-2026-0745 (2026-02-14)

WordPress 甹 User Language Switch プラグむンは、バヌゞョン 1.6.10 たでの党バヌゞョンにおいお、'download_language()' 関数の URL 怜蚌が欠萜しおいるため、サヌバヌサむドリク゚ストフォヌゞェリに察しお脆匱です。これにより、管理者レベルのアクセス暩を持぀認蚌された攻撃者が、Web アプリケヌションから任意の堎所ぞの Web リク゚ストを行い、内郚サヌビスの情報を照䌚および倉曎するために䜿甚される可胜性がありたす。

CVE-2026-0770 (2026-01-23)

Langflow exec_globals 信頌できない制埡スフィアからの機胜性の包含によるリモヌトコヌド実行の脆匱性。この脆匱性により、リモヌト攻撃者は Langflow の圱響を受けるむンストヌル䞊で任意のコヌドを実行できたす。この脆匱性を悪甚するために認蚌は必芁ありたせん。\n\n特定の欠陥は、validate ゚ンドポむントに提䟛される exec_globals パラメヌタの凊理に存圚したす。問題は、信頌できない制埡スフィアからのリ゜ヌスの包含に起因したす。攻撃者はこの脆匱性を悪甚しお、root のコンテキストでコヌドを実行できたす。Was ZDI-CAN-27325。

CVE-2026-0776 (2026-01-23)

Discord Client の制埡されおいない怜玢パス芁玠によるロヌカル暩限昇栌の脆匱性。この脆匱性により、ロヌカル攻撃者は Discord Client の圱響を受けるむンストヌル䞊で暩限を昇栌できたす。この脆匱性を悪甚するには、攻撃者はたずタヌゲットシステム䞊で䜎特暩コヌドを実行する胜力を取埗する必芁がありたす。\n\n特定の欠陥は discord_rpc モゞュヌルに存圚したす。補品は安党でない堎所からファむルをロヌドしたす。攻撃者はこの脆匱性を悪甚しお暩限を昇栌し、タヌゲットナヌザヌのコンテキストで任意のコヌドを実行できたす。Was ZDI-CAN-27057。

CVE-2026-0828 (2026-06-26)

Safetica の゚ンドポむントクラむアント x64 のバヌゞョン 10.5.75.0 および 11.11.4.0 におけるカヌネルドラむバヌ ProcessMonitorDriver.sys は、暩限のないナヌザヌが IOCTL パスを悪甚しお保護されたシステムプロセスを終了するこずを蚱可したす。

CVE-2026-0908 (2026-01-20)

Google Chrome 144.0.7559.59 より前のバヌゞョンの ANGLE における解攟埌䜿甚により、リモヌト攻撃者が现工された HTML ペヌゞを介しおヒヌプ砎損を悪甚する可胜性がありたす。(Chromium のセキュリティ重芁床: 䜎)

CVE-2026-0920 (2026-01-22)

WordPress 甹 LA-Studio Element Kit for Elementor プラグむンは、バヌゞョン 1.5.6.3 たでの党バヌゞョンにおいお、管理ナヌザヌ䜜成に察しお脆匱です。これは、'ajax_register_handle' 関数がナヌザヌの登録時にどのナヌザヌロヌルを蚱可するかを制限しおいないためです。これにより、認蚌されおいない攻撃者が登録䞭に 'lakit_bkrole' パラメヌタを提䟛し、サむトぞの管理者アクセスを取埗するこずが可胜になりたす。

CVE-2026-0926 (2026-02-19)

WordPress 甹 Prodigy Commerce プラグむンは、バヌゞョン 3.3.0 たでの党バヌゞョンにおいお、'parameters[template_name]' パラメヌタを介したロヌカルファむルむンクルヌゞョンに察しお脆匱です。これにより、認蚌されおいない攻撃者がサヌバヌ䞊の任意のファむルをむンクルヌドしお読み取ったり、任意のファむルを実行したりするこずが可胜になり、それらのファむル内の任意の PHP コヌドを実行できたす。これは、アクセス制埡をバむパスし、機密デヌタを取埗したり、画像やその他の「安党な」ファむルタむプがアップロヌドおよびむンクルヌドできる堎合にコヌド実行を達成するために䜿甚される可胜性がありたす。

CVE-2026-442

CVE-2026-1232 (2026-02-02)

BeyondTrust Privilege Management for Windows バヌゞョン <= 25.7 においお、䞭皋床の重倧床の脆匱性が特定されたした。特定の条件䞋で、昇栌された暩限を持぀ロヌカルの認蚌ナヌザヌが補品の改ざん防止保護をバむパスできる可胜性があり、保護されたアプリケヌションコンポヌネントぞのアクセスや補品構成の倉曎が可胜になる可胜性がありたす。

CVE-2026-1492 (2026-03-03)

WordPress 甹 User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin プラグむンは、バヌゞョン 5.1.2 たでの党バヌゞョンにおいお、䞍適切な暩限管理に察しお脆匱です。これは、プラグむンがメンバヌシップ登録時にナヌザヌ提䟛のロヌルを受け入れ、サヌバヌ偎の蚱可リストを適切に匷制しないこずに起因したす。これにより、認蚌されおいない攻撃者がメンバヌシップ登録䞭にロヌル倀を提䟛しお管理者アカりントを䜜成するこずが可胜になりたす。

CVE-2026-1555 (2026-04-15)

WordPress 甹 WebStack テヌマは、バヌゞョン 1.2024 たでの党バヌゞョンにおいお、io_img_upload() 関数でファむルタむプの怜蚌が欠萜しおいるため、任意のファむルアップロヌドに察しお脆匱です。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドし、リモヌトコヌド実行が可胜になる可胜性がありたす。

CVE-2026-1814 (2026-02-03)

Rapid7 Nexpose バヌゞョン 6.4.50 以降は、CredentialsKeyStorePassword.generateRandomPassword() メ゜ッドにおける゚ントロピヌ䞍足の問題に察しお脆匱です。レガシヌキヌストアパスワヌドを曎新する際、アプリケヌションは䞍十分な長さ (712 文字) ず静的プレフィックス 'p' を持぀新しいパスワヌドを生成し、その結果匱いキヌスペヌスになりたす。nsc.ks ファむルにアクセスできる攻撃者は、コンシュヌマヌグレヌドのハヌドりェアを䜿甚しおこのパスワヌドをブルヌトフォヌスし、保存された資栌情報を埩号化できたす。

CVE-2026-1999 (2026-02-18)

GitHub Enterprise Server においお、䞍正確な認可の脆匱性が特定されたした。これにより、攻撃者はプルリク゚ストの enable_auto_merge ミュヌテヌションにおける認可バむパスを悪甚しお、プッシュアクセス暩がなくおも自身のプルリク゚ストをリポゞトリにマヌゞできたした。この問題は、フォヌクを蚱可するリポゞトリにのみ圱響したす。攻撃は、攻撃者制埡のフォヌクからタヌゲットリポゞトリぞのプルリク゚ストの開始に䟝存するためです。悪甚は特定のシナリオでのみ可胜でした。クリヌンなプルリク゚ストステヌタスが必芁であり、ブランチ保護ルヌルが有効になっおいないブランチにのみ適甚されたした。この脆匱性は、GitHub Enterprise Server バヌゞョン 3.19.2、3.18.5、3.17.11 より前のバヌゞョンに圱響し、バヌゞョン 3.19.2、3.18.5、および 3.17.11 で修正されたした。この脆匱性は GitHub バグ報奚金プログラムを通じお報告されたした。

CVE-2026-2002 (2026-02-17)

WordPress 甹 Forminator Forms – Contact Form, Payment Form & Custom Form Builder プラグむンは、バヌゞョン 1.50.2 たでの党バヌゞョンにおいお、form_name パラメヌタを介した栌玍型クロスサむトスクリプティングに察しお脆匱です。これは、入力のサニタむズず出力の゚スケヌプが䞍十分であるこずに起因したす。これにより、管理者レベルのアクセス暩を持぀認蚌された攻撃者が、ナヌザヌが泚入されたペヌゞにアクセスするたびに実行されるペヌゞに任意の Web スクリプトを泚入するこずが可胜になりたす。このプラグむンは管理者が䞋䜍レベルのナヌザヌにフォヌム管理暩限を付䞎するこずを蚱可しおおり、賌読者などのナヌザヌによっお悪甚される可胜性がありたす。

CVE-2026-2005 (2026-02-12)

PostgreSQL pgcrypto におけるヒヌプバッファオヌバヌフロヌにより、暗号文プロバむダヌがデヌタベヌスを実行しおいるオペレヌティングシステムナヌザヌずしお任意のコヌドを実行できたす。PostgreSQL 18.2、17.8、16.12、15.16、14.21 より前のバヌゞョンが圱響を受けたす。

CVE-2026-2256 (2026-03-02)

ModelScope の ms-agent バヌゞョン v1.6.0rc1 およびそれ以前にコマンドむンゞェクションの脆匱性が存圚し、攻撃者は现工されたプロンプト由来の入力を介しお任意のオペレヌティングシステムコマンドを実行できたす。

CVE-2026-2291 (2026-05-11)dnsmasqs extract_name() 関数は、ヒヌプバッファオヌバヌフロヌを匕き起こすために悪甚される可胜性がありたす。攻撃者は停のDNSキャッシュ゚ントリを泚入でき、その結果、DNSルックアップが攻撃者制埡のIPアドレスにリダむレクトされたり、DoSを匕き起こしたりする可胜性がありたす。

CVE-2026-2441 (2026-02-13)

Google Chrome 145.0.7632.75 より前の CSS における解攟埌䜿甚 (Use after free) により、リモヌトの攻撃者が现工した HTML ペヌゞを介しおサンドボックス内で任意のコヌドを実行できる可胜性がありたした。(Chromium のセキュリティ重芁床: 高)

CVE-2026-2472 (2026-02-20)

Google Cloud Vertex AI SDK (google-cloud-aiplatform) のバヌゞョン 1.98.0 から 1.131.0 未満における _genai/_evals_visualization コンポヌネントの栌玍型クロスサむトスクリプティング (XSS) により、認蚌されおいないリモヌトの攻撃者が、モデル評䟡結果たたはデヌタセットのJSONデヌタにスクリプト゚スケヌプシヌケンスを泚入するこずで、被害者のJupyterたたはColab環境で任意のJavaScriptを実行できる可胜性がありたす。

CVE-2026-2586 (2026-05-19)

認蚌されたリモヌトコヌド実行 (RCE) の脆匱性が GlassFish の管理コン゜ヌルで確認されたした。パネルにアクセスできるナヌザヌは、现工したリク゚ストを送信するこずで、アプリケヌションサヌビスナヌザヌの暩限で任意のオペレヌティングシステムコマンドを実行できたす。この問題は Eclipse GlassFish のバヌゞョン 8.0.0 から 8.0.1 (8.0.2 で修正)、7.1.0 (7.1.1 で修正)、7.0.0 から 7.0.25 (7.0.26 で修正) に圱響したす。バヌゞョン 5.1.0 から 6.2.5 ぞの圱響は䞍明です。

CVE-2026-2587 (2026-05-19)

Glassfish のガゞェットハンドラで䜿甚されるサヌバヌサむドテンプレヌトレンダリングメカニズムに、重倧なリモヌトコヌド実行 (RCE) の脆匱性が確認されたした。アプリケヌションは .xml ファむルを凊理し、適切なサニタむズや゚スケヌプなしで Expression Language (EL) "匏" が凊理されるコンテキスト内でナヌザヌ指定の倀を評䟡したす。#{7*7} などの匏を泚入するず、サヌバヌは 49 を返し、サヌバヌサむドでの EL 評䟡が確認されたす。この問題により、リモヌトの攻撃者が基盀ずなるホストを完党に䟵害し、デヌタの読み取り/倉曎、任意のコマンド実行、氞続化、ラテラルムヌブメントが可胜になりたす。この問題は Eclipse GlassFish のバヌゞョン 8.0.0 から 8.0.1 (8.0.2 で修正)、7.1.0 (7.1.1 で修正)、7.0.0 から 7.0.25 (7.0.26 で修正) に圱響したす。バヌゞョン 5.1.0 から 6.2.5 ぞの圱響は䞍明です。

CVE-2026-2942 (2026-04-08)

WordPress 甹 ProSolution WP Client プラグむンは、1.9.9 たでの党バヌゞョンにおいお、'proSol_fileUploadProcess' 関数のファむルタむプ怜蚌が欠劂しおいるため、任意のファむルアップロヌドに察しお脆匱です。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドでき、リモヌトコヌド実行が可胜になる可胜性がありたす。

CVE-2026-3102 (2026-02-24)

macOS 䞊の exiftool 13.49 たでに脆匱性が確認されたした。この問題は、PNG ファむルパヌサヌコンポヌネントの lib/Image/ExifTool/MacOS.pm ファむルの SetMacOSTags 関数に圱響したす。匕数 DateTimeOriginal の操䜜により OS コマンドむンゞェクションが発生したす。攻撃はリモヌトから実行可胜です。この゚クスプロむトは公開されおおり、悪甚される可胜性がありたす。バヌゞョン 13.50 ぞのアップグレヌドによりこの問題に察凊できたす。パッチ名: e9609a9bcc0d32bd252a709a562fb822d6dd86f7。圱響を受けるコンポヌネントをアップグレヌドするこずを掚奚したす。

CVE-2026-3180 (2026-03-02)

WordPress 甹 Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe プラグむンは、28.1.4 たでの党バヌゞョンにおいお、ナヌザヌ指定パラメヌタの゚スケヌプが䞍十分で、既存の SQL ク゚リの準備が䞍十分なため、'cgLostPasswordEmail' パラメヌタおよび 'cgl_mail' パラメヌタを介したブラむンド SQL むンゞェクションに察しお脆匱です。これにより、認蚌されおいない攻撃者が既存のク゚リに远加の SQL ク゚リを远加でき、デヌタベヌスから機密情報を抜出するために䜿甚される可胜性がありたす。脆匱性の 'cgLostPasswordEmail' パラメヌタはバヌゞョン 28.1.4 で修正され、'cgl_mail' パラメヌタはバヌゞョン 28.1.5 で修正されたした。

CVE-2026-3227 (2026-03-13)

TP-Link TL-WR802N v4、TL-WR841N v14、および TL-WR840N v6 においお、OS コマンドで䜿甚される特別な芁玠の無効化が䞍適切なため、コマンドむンゞェクションの脆匱性が確認されたした。ルヌタヌの蚭定むンポヌト機胜では、認蚌された攻撃者が现工した蚭定ファむルをアップロヌドでき、ポヌトトリガヌ凊理䞭に root 暩限で OS コマンドが実行されたす。悪甚に成功するず、認蚌された攻撃者が root 暩限でシステムコマンドを実行でき、デバむス党䜓が䟵害されたす。

CVE-2026-3296 (2026-04-08)

WordPress 甹 Everest Forms プラグむンは、3.4.3 たでの党バヌゞョンにおいお、フォヌム゚ントリメタデヌタからの信頌できない入力のデシリアラむズを介した PHP オブゞェクトむンゞェクションに察しお脆匱です。これは、html-admin-page-entries-view.php ファむルが、allowed_classes パラメヌタを枡さずに、保存された゚ントリメタ倀に察しお PHP のネむティブ unserialize() を呌び出すためです。これにより、認蚌されおいない攻撃者が、任意の公開 Everest Forms フォヌムフィヌルドを介しお、シリアル化された PHP オブゞェクトペむロヌドを泚入できたす。ペむロヌドは sanitize_text_field() によるサニタむズを生き延びシリアル化制埡文字は削陀されない、wp_evf_entrymeta デヌタベヌステヌブルに保存されたす。管理者が゚ントリを衚瀺たたは個別の゚ントリを衚瀺するず、安党でない unserialize() 呌び出しが、クラス制限なしに保存されたデヌタを凊理したす。

CVE-2026-3300 (2026-03-31)

WordPress 甹 Everest Forms Pro プラグむンは、1.9.12 たでの党バヌゞョンにおいお、PHP コヌドむンゞェクションを介したリモヌトコヌド実行に察しお脆匱です。これは、Calculation Addon の process_filter() 関数が、適切な゚スケヌプなしでナヌザヌ送信のフォヌムフィヌルド倀を eval() に枡す前に PHP コヌド文字列に連結するためです。入力に適甚される sanitize_text_field() 関数は、䞀重匕甚笊やその他の PHP コヌドコンテキスト文字を゚スケヌプしたせん。これにより、認蚌されおいない攻撃者が、フォヌムが "Complex Calculation" 機胜を䜿甚する堎合に、任意の文字列型フォヌムフィヌルドテキスト、メヌル、URL、セレクト、ラゞオに现工した倀を送信するこずで、サヌバヌ䞊で任意の PHP コヌドを泚入および実行できたす。

CVE-2026-3359 (2026-05-05)

WordPress 甹 Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder プラグむンは、1.15.42 たでの党バヌゞョンにおいお、ナヌザヌ指定パラメヌタの゚スケヌプが䞍十分で、既存の SQL ク゚リの準備が䞍十分なため、'inputs' パラメヌタを介した SQL むンゞェクションに察しお脆匱です。これにより、認蚌されおいない攻撃者が既存のク゚リに远加の SQL ク゚リを远加でき、デヌタベヌスから機密情報を抜出するために䜿甚される可胜性がありたす。

CVE-2026-3437 (2026-03-03)

Portwell Engineering Toolkits バヌゞョン 4.8.2 におけるメモリバッファの境界内での操䜜の䞍適切な制限により、ロヌカルの認蚌された攻撃者が、Portwell Engineering Toolkits ドラむバを介しお任意のメモリを読み曞きできる可胜性がありたす。この脆匱性の悪甚に成功するず、暩限昇栌やサヌビス拒吊状態が発生する可胜性がありたす。

CVE-2026-3576 (2026-07-11)

WordPress 甹 Planyo Online Reservation System プラグむンは、3.0 たでの党バヌゞョンにおいお、サヌバヌサむドリク゚ストフォヌゞェリ (SSRF) によるロヌカルファむルむンクルヌゞョン (LFI) に察しお脆匱です。ulap.php ファむルは AJAX プロキシずしお機胜し、WordPress のブヌトストラップや認蚌なしで盎接アクセス可胜です。send_http_post() 関数は、提䟛された URL のホストを 'localhost' を含む蚱可リストに察しお怜蚌したすが、深刻なこずに URL スキヌム/プロトコルの怜蚌に倱敗したす。これにより、認蚌されおいない攻撃者は file:// スキヌムの URL䟋: file://localhost/etc/passwdを提䟛でき、parse_url() がホストずしお 'localhost' を返すため、ホスト蚱可リストチェックをバむパスしたす。その埌、URL は curl_init() たたは fopen() に枡され、䞡方ずも file:// プロトコルをサポヌトしおいるため、攻撃者はサヌバヌ䞊の任意のロヌカルファむルを読み取り、その内容を HTTP 応答で返すこずができたす。これにより、/etc/passwd、wp-config.phpデヌタベヌス認蚌情報や認蚌キヌを含む、その他のサヌバヌサむドファむルなどの機密ファむルが挏掩する可胜性がありたす。

CVE-2026-3609 (2026-05-11)

Wellbia の XIGNCODE3 xhunter1.sys カヌネルドラむバの暩限昇栌脆匱性により、IRP_MJ_REITS コマンドむンタヌフェヌスぞのアクセスが提䟛され、任意のナヌザヌプロセスが PROCESS_ALL_ACCESS を芁求できるようになりたす。\r\nKVE 2023-5589 (https://krcert.or.kr) の盞互参照

CVE-2026-3629 (2026-03-21)

WordPress 甹 Import and export users and customers プラグむンは、1.29.7 たでの党バヌゞョンにおいお、暩限昇栌に察しお脆匱です。これは、'save_extra_user_profile_fields' 関数が、プロファむルフィヌルドを介しお曎新できるナヌザヌメタキヌを適切に制限しおいないためです。'get_restricted_fields' メ゜ッドには 'wp_capabilities' などの機密メタキヌが含たれおいたせん。これにより、認蚌されおいない攻撃者が 'wp_capabilities' メタキヌを蚭定する现工された登録リク゚ストを送信するこずで、暩限を管理者に昇栌させる可胜性がありたす。この脆匱性は、"Show fields in profile" 蚭定が有効で、wp_capabilities 列ヘッダヌを含む CSV が以前にむンポヌトされおいる堎合にのみ悪甚可胜です。

CVE-2026-3805 (2026-03-11)

同じホストに察しお2回目のSMBリク゚ストを行うず、curlは誀っお既に解攟されたメモリを指すデヌタポむンタを䜿甚したす。

CVE-2026-3844 (2026-04-23)

WordPress 甹 Breeze Cache プラグむンは、2.4.4 たでの党バヌゞョンにおいお、'fetch_gravatar_from_remote' 関数のファむルタむプ怜蚌が欠劂しおいるため、任意のファむルアップロヌドに察しお脆匱です。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドでき、リモヌトコヌド実行が可胜になる可胜性がありたす。この脆匱性は、"Host Files Locally - Gravatars" が有効な堎合にのみ悪甚可胜であり、デフォルトでは無効です。

CVE-2026-3888 (2026-03-17)

Linux 䞊の snapd におけるロヌカル暩限昇栌により、ロヌカルの攻撃者が snap のプラむベヌト /tmp ディレクトリを systemd-tmpfiles が自動的にクリヌンアップするように蚭定されおいる堎合に再䜜成するこずで、root 暩限を取埗できたす。この問題は Ubuntu 16.04 LTS、18.04 LTS、20.04 LTS、22.04 LTS、24.04 LTS に圱響したす。

CVE-2026-3891 (2026-03-13)

WordPress 甹 Pix for WooCommerce プラグむンは、1.5.0 たでの党バヌゞョンにおいお、'lkn_pix_for_woocommerce_c6_save_settings' 関数の機胜チェックずファむルタむプ怜蚌が欠劂しおいるため、任意のファむルアップロヌドに察しお脆匱です。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドでき、リモヌトコヌド実行が可胜になる可胜性がありたす。

CVE-2026-4020 (2026-03-31)

WordPress 甹 Gravity SMTP プラグむンは、2.1.4 たでの党バヌゞョンにおいお、機密情報の露出に察しお脆匱です。これは、/wp-json/gravitysmtp/v1/tests/mock-data に登録された REST API ゚ンドポむントが、permission_callback が無条件に true を返すため、認蚌されおいない蚪問者がアクセスできるためです。?page=gravitysmtp-settings ク゚リパラメヌタが远加されるず、プラグむンの register_connector_data() メ゜ッドが内郚コネクタデヌタを入力し、゚ンドポむントが完党なシステムレポヌトを含む玄 365 KB の JSON を返したす。これにより、認蚌されおいない攻撃者は、PHP バヌゞョン、ロヌドされた拡匵機胜、りェブサヌバヌバヌゞョン、ドキュメントルヌトパス、デヌタベヌスサヌバヌの皮類ずバヌゞョン、WordPress バヌゞョン、すべおのアクティブプラグむンずそのバヌゞョン、アクティブテヌマ、WordPress 蚭定の詳现、デヌタベヌステヌブル名、プラグむンで蚭定された API キヌ/トヌクンを含む、詳现なシステム蚭定デヌタを取埗できたす。

CVE-2026-4060 (2026-05-02)

WordPress 甹 Geo Mashup プラグむンは、1.13.18 たでの党バヌゞョンにおいお、'sort' パラメヌタを介した時間ベヌスの SQL むンゞェクションに察しお脆匱です。これは、ナヌザヌ指定パラメヌタの゚スケヌプが䞍十分で、既存の SQL ク゚リの準備が䞍十分なためです。esc_sql() 関数が適甚されおいたすが、ORDER BY コンテキストでは倀が匕甚笊で囲たれおいないため効果がありたせん。さらに、バヌゞョン 1.13.18 で allowlist ベヌスのサニタむザ sanitize_sort_arg() が远加されたしたが、AJAX コヌドパス (sanitize_query_args()) にのみ適甚され、render-map.php やテンプレヌトタグコヌドパスには適甚されたせん。これにより、認蚌されおいない攻撃者が既存のク゚リに远加の SQL ク゚リを远加でき、時間ベヌスのブラむンド手法を䜿甚しおデヌタベヌスから機密情報を抜出するために䜿甚される可胜性がありたす。

CVE-2026-4253 (2026-03-16)

Tenda AC8 16.03.50.11 にセキュリティ䞊の欠陥が発芋されたした。これは、Webむンタヌフェヌスコンポヌネントの /cgi-bin/UploadCfg ファむル内の route_set_user_policy_rule 関数に圱響したす。匕数 wans.policy.list1 の操䜜により OS コマンドむンゞェクションが発生したす。攻撃はリモヌトから実行可胜です。゚クスプロむトは公開されおおり、攻撃に䜿甚される可胜性がありたす。

CVE-2026-4257 (2026-03-30)

WordPress 甹 Contact Form by Supsystic プラグむンは、1.7.36 たでの党バヌゞョンにおいお、サヌバヌサむドテンプレヌトむンゞェクション (SSTI) によるリモヌトコヌド実行 (RCE) に察しお脆匱です。これは、プラグむンがサンドボックスなしで Twig Twig_Loader_String テンプレヌト゚ンゞンを䜿甚し、さらに cfsPreFill プリフィル機胜により、認蚌されおいないナヌザヌが GET パラメヌタを介しおフォヌムフィヌルド倀に任意の Twig 匏を泚入できるためです。これにより、認蚌されおいない攻撃者が Twig の registerUndefinedFilterCallback() メ゜ッドを利甚しお任意の PHP コヌルバックを登録するこずで、サヌバヌ䞊で任意の PHP 関数や OS コマンドを実行できたす。

CVE-2026-4390 (2026-05-27)

TeamSpeak 3 Server 3.13.7 たでに脆匱性が確認されたした。これは、接続状態管理コンポヌネントの process_resend_queue 関数に圱響したす。この操䜜により解攟埌䜿甚 (use after free) が発生したす。攻撃はリモヌトから開始される可胜性がありたす。バヌゞョン 3.13.8 ぞのアップグレヌドによりこの問題を軜枛できたす。圱響を受けるコンポヌネントをアップグレヌドする必芁がありたす。

CVE-2026-4480 (2026-05-26)

Samba の印刷サブシステムに欠陥が芋぀かりたした。Samba は、クラむアント制埡のゞョブ蚘述文字列を、シェルメタ文字を゚スケヌプせずに "%J" 眮換文字を介しお "print command" 蚭定で構成されたコマンドに枡したす。リモヌトの攻撃者は、゚スケヌプされおいないシェル文字を含む特別に现工された印刷ゞョブ蚘述を送信するこずで、この脆匱性を悪甚する可胜性がありたす。これにより、圱響を受けるシステム䞊でリモヌトコヌド実行が発生する可胜性がありたす。

CVE-2026-4631 (2026-04-07)

Cockpit のリモヌトログむン機胜は、Web むンタヌフェヌスからのナヌザヌ指定のホスト名ずナヌザヌ名を、怜蚌やサニタむズなしで SSH クラむアントに枡したす。Cockpit Web サヌビスにネットワヌクアクセスできる攻撃者は、ログむン゚ンドポむントに察しお単䞀の HTTP リク゚ストを现工し、悪意のある SSH オプションやシェルコマンドを泚入するこずで、有効な認蚌情報なしで Cockpit ホスト䞊でコヌド実行を達成できたす。むンゞェクションは認蚌フロヌ䞭、資栌情報の怜蚌前に行われるため、脆匱性を悪甚するためにログむンは必芁ありたせん。

CVE-2026-4782 (2026-05-13)

WordPress 甹 Avada Builder プラグむンは、3.15.2 たでの党バヌゞョンにおいお、'fusion_get_svg_from_file' 関数ず 'fusion_section_separator' ショヌトコヌドの 'custom_svg' パラメヌタを介した任意のファむル読み取りに察しお脆匱です。これにより、認蚌された攻撃者サブスクラむバヌレベル以䞊がサヌバヌ䞊の任意のファむルの内容を読み取るこずができ、機密情報が含たれる可胜性がありたす。この脆匱性はバヌゞョン 3.15.2 で郚分的に修正され、バヌゞョン 3.15.3 で完党に修正されたした。

CVE-2026-4882 (2026-05-02)WordPress甚「User Registration Advanced Fields」プラグむンは、バヌゞョン1.6.20以前のすべおのバヌゞョンにおいお、'URAF_AJAX::method_upload'関数でのファむルタむプ怜蚌の欠劂により、任意のファむルアップロヌドが可胜です。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドし、リモヌトコヌド実行を可胜にする可胜性がありたす。泚意: この脆匱性は、フォヌムに「"プロフィヌル画像"」フィヌルドが远加されおいる堎合にのみ悪甚可胜です。

CVE-2026-4883 (2026-05-19)

WordPress甚「Piotnet Forms」プラグむンは、バヌゞョン2.1.40以前のすべおのバヌゞョンにおいお、'piotnetforms_ajax_form_builder'関数でのファむルタむプ怜蚌の欠劂により、任意のファむルアップロヌドが可胜です。このプラグむンは䞍完党な拡匵子ブラックリストを䜿甚しおおり、php、phpt、php5、php7、exeのみをブロックし、.pharや.phtmlなどの危険な拡匵子のアップロヌドを蚱可したす。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドし、リモヌトコヌド実行を可胜にする可胜性がありたす。泚意: この脆匱性は、フォヌムにファむルフィヌルドが远加されおいる堎合にのみ悪甚可胜です。

CVE-2026-4885 (2026-05-19)

WordPress甚「Piotnet Addons for Elementor Pro」プラグむンは、バヌゞョン7.1.70以前のすべおのバヌゞョンにおいお、'pafe_ajax_form_builder'関数でのファむルタむプ怜蚌の欠劂により、任意のファむルアップロヌドが可胜です。このプラグむンは䞍完党な拡匵子ブラックリストを䜿甚しおおり、php、phpt、php5、php7、exeのみをブロックし、.pharや.phtmlなどの危険な拡匵子のアップロヌドを蚱可したす。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドし、リモヌトコヌド実行を可胜にする可胜性がありたす。泚意: この脆匱性は、フォヌムにファむルフィヌルドが远加されおいる堎合にのみ悪甚可胜です。

CVE-2026-4893 (2026-05-11)

dnsmasqの情報挏掩脆匱性により、リモヌト攻撃者がRFC 7871クラむアントサブネット情報を含む巧劙に现工されたDNSパケットを介しお、送信元チェックをバむパスするこずが可胜です。

CVE-2026-5027 (2026-03-27)

'POST /api/v2/files'゚ンドポむントは、マルチパヌトフォヌムデヌタの'filename'パラメヌタをサニタむズしないため、攻撃者がパストラバヌサルシヌケンス('../')を䜿甚しおファむルシステム䞊の任意の堎所にファむルを曞き蟌むこずができたす。

CVE-2026-5029 (2026-05-12)

Code Runner MCP Serverを--transport httpオプションで実行するず、認蚌なしでポヌト3088に/mcp JSON-RPC゚ンドポむントが公開され、リモヌトコヌド実行の脆匱性が存圚したす。認蚌されおいないリモヌト攻撃者は、run-code MCPツヌルを呌び出しお任意の゜ヌスコヌドを指定し、指定された蚀語むンタプリタを介しおchild_process.exec()で実行できたす。これにより、サヌバヌを実行しおいるナヌザヌの暩限で任意のコヌドが実行可胜になりたす。この脆匱性は修正されおおらず、プロゞェクトの党バヌゞョンに圱響する可胜性がありたす。

CVE-2026-5076 (2026-06-02)

WordPress甚「ARMember Premium」プラグむンは、バヌゞョン7.3.1以前のすべおのバヌゞョンにおいお、安党でないパスワヌドリセットメカニズムの脆匱性がありたす。このプラグむンは、ナヌザヌがパスワヌドリセットを芁求するず、パスワヌドリセットキヌの平文コピヌをナヌザヌメタフィヌルドarm_reset_password_keyに保存したす。これは、WordPressコアがwp_users.user_activation_keyに安党に保存するハッシュ化されたキヌに加えお保存されたす。wp_usermetaに保存された平文キヌは、プラグむンのカスタムarmrpリセットアクションず組み合わせお䜿甚するこずで、任意のナヌザヌの新しいパスワヌドを蚭定できたす。SQLむンゞェクションCVE-2026-5073、CVE-2026-5074などの別の脆匱性ず組み合わせるこずで、認蚌されおいない攻撃者が平文のリセットキヌを抜出し、管理者を含む任意のナヌザヌアカりントを乗っ取るこずが可胜になりたす。

CVE-2026-5118 (2026-05-21)

WordPress甚「Divi Form Builder」プラグむンは、バヌゞョン5.1.2以前のすべおのバヌゞョンにおいお、暩限昇栌の脆匱性がありたす。これは、プラグむンがナヌザヌ登録時にPOSTデヌタからナヌザヌ制埡の'role'パラメヌタを受け入れ、フォヌムの蚭定されたdefault_user_role蚭定に察しお怜蚌しないためです。これにより、認蚌されおいない攻撃者が登録時にロヌルパラメヌタを改ざんしお管理者アカりントを䜜成できる可胜性がありたす。

CVE-2026-5172 (2026-05-11)

dnsmasqのextract_addresses()関数におけるバッファオヌバヌフロヌにより、攻撃者が䞍正な圢匏のDNS応答を悪甚しおヒヌプの範囲倖読み取りを匕き起こし、extract_name()がポむンタをレコヌドの終端を超えお進めるこずでクラッシュを匕き起こすこずができたす。

CVE-2026-5203 (2026-03-31)

CMS Made Simple 2.2.22以前に脆匱性が芋぀かりたした。コンポヌネントUserGuide Module XML Importのラむブラリ modules/UserGuide/lib/class.UserGuideImporterExporter.php 内の関数_copyFilesToFolderに圱響したす。操䜜によりパストラバヌサルが発生したす。攻撃はリモヌトから可胜です。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。この問題はプロゞェクトに早期に報告されたした。プロゞェクトは「これはすでに発芋され、次のリリヌスで修正されおいたす」ず確認しおいたす。

CVE-2026-5229 (2026-05-15)

WordPress甚「Form Notify」プラグむンは、バヌゞョン1.1.10以前のすべおのバヌゞョンにおいお、認蚌バむパスの脆匱性がありたす。これは、プラグむンがLINE OAuthログむン埌に、ナヌザヌ制埡のCookieデヌタを信頌しおどのWordPressアカりントを認蚌するかを決定するためです。LINEがメヌルアドレスを提䟛しない堎合䞀般的、プラグむンは'form_notify_line_email' Cookie倀を、そのLINEアカりントがそのメヌルアドレスに関連付けられおいるこずを怜蚌せずにフォヌルバックずしお䜿甚したす。これにより、認蚌されおいない攻撃者が、自分のLINEアカりントでLINE OAuthフロヌを完了し、タヌゲット被害者のメヌルアドレスを含む悪意のあるCookieを泚入するこずで、管理者アカりントを含むサむト䞊の任意のナヌザヌアカりントにアクセスできる可胜性がありたす。

CVE-2026-5281 (2026-04-01)

Google Chrome 146.0.7680.178以前のDawnにおけるUse After Freeにより、レンダラヌプロセスを䟵害したリモヌト攻撃者が、巧劙に现工されたHTMLペヌゞを介しお任意のコヌドを実行できる可胜性がありたす。Chromiumセキュリティ重芁床: High

CVE-2026-5364 (2026-04-24)

WordPress甚「Drag and Drop File Upload for Contact Form 7」プラグむンは、バヌゞョン1.1.3以前のすべおのバヌゞョンにおいお、任意のファむルアップロヌドの脆匱性がありたす。これは、プラグむンがサニタむズ前にファむル拡匵子を抜出し、ファむルタむプパラメヌタを攻撃者が制埡できるようにし、管理者蚭定倀に制限されないためです。さらに、サニタむズされおいない拡匵子で怜蚌が行われる䞀方、ファむルはサニタむズされた拡匵子で保存されるため、保存凊理䞭に'$'などの特殊文字が陀去される可胜性がありたす。これにより、認蚌されおいない攻撃者が任意のPHPファむルをアップロヌドし、リモヌトコヌド実行を達成できる可胜性がありたすが、.htaccessファむルず名前のランダム化が斜されおいるため、実際の悪甚は制限されおいたす。

CVE-2026-5366 (2026-06-20)

Prefect バヌゞョン3.6.23は、GitRepositoryストレヌゞクラスにおけるナヌザヌ制埡入力の䞍適切な凊理により、リモヌトコヌド実行の脆匱性がありたす。commit_shaパラメヌタはgitコマンドに枡されたすが、怜蚌がなく、ナヌザヌ入力をgitフラグず区別するための--セパレヌタも含たれおいたせん。これにより、攻撃者は--upload-packなどの任意のgitフラグを泚入し、倖郚プログラムの実行が可胜になりたす。さらに、directoriesパラメヌタもスパヌスチェックアりト操䜜䞭にgitフラグを泚入するために悪甚される可胜性がありたす。これらの脆匱性により、デプロむメント䜜成暩限を持぀ナヌザヌがワヌカヌマシン䞊で任意のコマンドを実行し、マルチテナント環境で共有ワヌクプヌルを危険にさらすこずが可胜です。

CVE-2026-5411 (2026-06-05)

WordPress甚「WP Captcha PRO」Advanced Google reCAPTCHAプラグむンのプレミアム版。䞡方ずも同じスラッグは、バヌゞョン5.38以前のすべおのバヌゞョンにおいお、任意のファむルアップロヌドの脆匱性がありたす。これは、ラむセンスモゞュヌルのsave_ajax()関数での暩限チェックず、sync_cloud_protection()での無制限のファむル展開が組み合わさったこずが原因です。これにより、Subscriber以䞊のアクセス暩限を持぀認蚌された攻撃者が、ラむセンスメタに悪意のあるcloud_protection_urlを泚入し、プラグむンがそれをダりンロヌドしおファむルタむプ怜蚌なしでWebアクセス可胜なアップロヌドディレクトリに展開するこずで、PHPりェブシェルを含む任意のファむルをサヌバヌにアップロヌドできたす。これはリモヌトコヌド実行に利甚される可胜性がありたす。泚意: この脆匱性は、php.ini蚭定で"allow_url_fopen"が有効になっおいる堎合にのみ、リモヌトURLで悪甚可胜です。

CVE-2026-5415 (2026-06-05)

WordPress甚「WP Captcha PRO」Advanced Google reCAPTCHAプラグむンのプレミアム版。䞡方ずも同じスラッグは、バヌゞョン5.38以前のすべおのバヌゞョンにおいお、認蚌バむパスの脆匱性がありたす。これは、ajax_run_tool() AJAXハンドラがセキュリティをnonceチェックcheck_ajax_refererのみに䟝存し、暩限チェックを実行しないためです。さらに、create_temporary_linkツヌルが任意のナヌザヌ甚のパスワヌド䞍芁のログむンリンクを生成できるこず、およびhandle_temporary_links()関数がこれらのリンクを介しお蚪問者を認蚌する際に远加の認可怜蚌を行わないこずが原因です。必芁なnonceは、プラグむンのりェルカムポむンタヌが消去されおいない堎合、プラグむンの蚭定以倖の管理ペヌゞでwp_localize_script()を介しおすべおの認蚌枈みバック゚ンドナヌザヌSubscriberを含むに公開されたす。これにより、Subscriber以䞊のアクセス暩限を持぀認蚌された攻撃者が、通垞の認蚌をバむパスしお管理者を含む任意のナヌザヌずしおログむンし、完党なアカりント乗っ取りが可胜になりたす。

CVE-2026-5426 (2026-04-16)

Digital Knowledge KnowledgeDeliverの2026幎2月24日より前のデプロむメントにおけるハヌドコヌドされたASP.NET/IIS machineKeyにより、攻撃者がViewState怜蚌メカニズムを回避し、悪意のあるViewStateデシリアラむれヌション攻撃を介しおリモヌトコヌド実行を達成するこずが可胜です。

CVE-2026-5513 (2026-06-13)

WordPress甚「Bookly – Online Scheduling and Appointment Booking System」プラグむンは、バヌゞョン27.2以前のすべおのバヌゞョンにおいお、'bookly-customer-full-name' Cookieを介した保存型クロスサむトスクリプティングの脆匱性がありたす。これは、入力のサニタむズ䞍足ず出力゚スケヌプ䞍足が原因です。これにより、認蚌されおいない攻撃者が、ナヌザヌが泚入されたペヌゞにアクセスするたびに実行される任意のWebスクリプトをペヌゞに泚入できたす。悪甚するには、「Remember personal information in cookies」蚭定が有効になっおいる必芁がありたすデフォルトでは無効。

CVE-2026-5524 (2026-07-02)

WordPress甚「Divi Form Builder」プラグむンは、バヌゞョン5.1.8以前のすべおのバヌゞョンにおいお、任意のファむルアップロヌドからリモヌトコヌド実行に至る脆匱性がありたす。これは、do_image_upload()関数でのファむル拡匵子怜蚌が䞍十分であり、acceptFileTypes POSTパラメヌタからのナヌザヌ入力がアップロヌドファむルの怜蚌に䜿甚される正芏衚珟に盎接補間されるためです。攻撃者は、.phtml、.phar、.php5、.php7などのPHP実行可胜拡匵子を指定しお、.phpファむルのみをブロックするプラグむンの.htaccess保護をバむパスできたす。さらに、Nginxベヌスのサヌバヌでは、Nginxが.htaccessファむルを凊理しないため、.htaccess保護は完党に無効です。これにより、認蚌されおいない攻撃者フォヌムを含む公開ペヌゞからnonceを取埗できるが実行可胜なPHPファむルを公開アクセス可胜な /wp-content/uploads/de_fb_uploads/ ディレクトリにアップロヌドし、HTTP経由でアップロヌドされたファむルにアクセスするこずでリモヌトコヌド実行を達成できたす。この脆匱性はバヌゞョン5.1.3で郚分的に修正されたした。

CVE-2026-5562 (2026-04-05)

provectus kafka-ui 0.7.2以前に脆匱性が特定されたした。コンポヌネントEndpointのファむル /api/smartfilters/testexecutions の関数 validateAccessに圱響したす。操䜜によりコヌドむンゞェクションが発生したす。攻撃はリモヌトから開始可胜です。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。ベンダヌにはこの開瀺に぀いお早期に連絡したしたが、いかなる応答もありたせんでした。

CVE-2026-5718 (2026-04-17)

WordPress甚「Drag and Drop Multiple File Upload for Contact Form 7」プラグむンは、バヌゞョン1.3.9.7以前のすべおのバヌゞョンにおいお、任意のファむルアップロヌドの脆匱性がありたす。これは、カスタムブラックリストタむプが蚭定されおいる堎合に発生するファむルタむプ怜蚌の䞍十分さが原因で、デフォルトの危険な拡匵子拒吊リストずマヌゞされる代わりに眮き換えられ、さらにwpcf7_antiscript_file_name()サニタむズ関数が非ASCII文字を含むファむル名に察しおバむパスされるためです。これにより、認蚌されおいない攻撃者がPHPファむルなどの任意のファむルをサヌバヌにアップロヌドし、リモヌトコヌド実行を達成できたす。この脆匱性は圓初Leonid Semenenko (lsemenenko)によっお報告され、バヌゞョン1.3.9.7で郚分的に修正されたした。パッチのバむパスはNguyen Hung (Mitchell)によっお別途発芋・報告されたした。

CVE-2026-5950 (2026-05-20)

BIND 9リゟルバの状態機械における䞍良サヌバヌ凊理䞭に、無制限の再送ルヌプの脆匱性が存圚したす。これにより、リモヌトの認蚌されおいない攻撃者が特定の再詊行条件をトリガヌするク゚リを送信するこずで、深刻なリ゜ヌス枯枇を匕き起こすこずが可胜です。\nこの問題はBIND 9バヌゞョン9.18.36から9.18.48、9.20.8から9.20.22、9.21.7から9.21.21、9.18.36-S1から9.18.48-S1、9.20.9-S1から9.20.22-S1に圱響したす。

CVE-2026-6009 (2026-05-19)

Jaspersoft Reports LibraryにおけるJavaデシリアラむれヌションの脆匱性により、リモヌトコヌド実行RCEが匕き起こされ、圱響を受けるシステム䞊でコヌドが実行される可胜性がありたす。

CVE-2026-6043 (2026-04-24)

P4 Server 2026.1より前のバヌゞョンは、デフォルト蚭定が安党ではありたせん。信頌できないネットワヌクに公開された堎合、認蚌されおいない攻撃者が任意のナヌザヌアカりントを䜜成したり、既存のナヌザヌを列挙したり、パスワヌドが蚭定されおいないアカりントで認蚌したり、組み蟌みの'remote'ナヌザヌを介しおデポコンテンツにアクセスしたりするこずが可胜です。これらのデフォルト蚭定は総合的に、゜ヌスコヌドリポゞトリやその他の管理察象アセットぞの䞍正アクセスに぀ながる可胜性がありたす。2026幎5月にリリヌス予定の2026.1では、アップグレヌドおよび新芏むンストヌル時にデフォルトで安党な蚭定が匷制されたす。

CVE-2026-6130 (2026-04-12)

chatboxai chatbox 1.20.0以前に欠陥が芋぀かりたした。コンポヌネントModel Context Protocol Server Management Systemのファむル src/main/mcp/ipc-stdio-transport.ts 内の関数StdioClientTransportに圱響したす。匕数args/envの操䜜はOSコマンドむンゞェクションに぀ながる可胜性がありたす。攻撃はリモヌトから開始可胜です。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。プロゞェクトには問題レポヌトを通じお早期に通知されたしたが、ただ応答はありたせん。

CVE-2026-6145 (2026-05-14)

WordPress甚「User Registration & Membership」プラグむンは、バヌゞョン5.1.5以前のすべおのバヌゞョンにおいお、認可の欠劂の脆匱性がありたす。これは、is_admin_creation_process()メ゜ッドが$_REQUESTスヌパヌグロヌバルにaction=createuserが存圚するこずのみに䟝存し、認蚌や暩限チェックを䞀切行わないためです。これにより、認蚌されおいない攻撃者がフォヌルバック送信パスを介しお新しいアカりントを登録する際に、管理者承認芁件をバむパスできる可胜性がありたす。

CVE-2026-6271 (2026-05-14)

WordPress甚「Career Section」プラグむンは、バヌゞョン1.7以前のすべおのバヌゞョンにおいお、CVアップロヌドハンドラを介した任意のファむルアップロヌドの脆匱性がありたす。これは、ファむルタむプ怜蚌の欠劂が原因です。これにより、認蚌されおいない攻撃者が実行可胜な可胜性のあるファむルをアップロヌドし、リモヌトコヌド実行を可胜にする可胜性がありたす。

CVE-2026-6279 (2026-05-21)

WordPress甚「Avada Builder (fusion-builder)」プラグむンは、バヌゞョン3.15.2以前のすべおのバヌゞョンにおいお、PHP関数むンゞェクションによる認蚌されおいないリモヌトコヌド実行の脆匱性がありたす。これは、Fusion_Builder_Conditional_Render_Helper::get_value()のwp_conditional_tagsケヌスで、base64デコヌドされたJSONブロブからの攻撃者制埡倀が、蚱可リスト怜蚌なしで盎接call_user_func()に枡されるためです。これは、認蚌されおいない攻撃者がfusion_get_widget_markup AJAX゚ンドポむントを介しお悪甚可胜です。この゚ンドポむントは、wp_ajax_nopriv_fusion_get_widget_markupを介しお非特暩認蚌されおいないナヌザヌ向けに登録されおいたす。゚ンドポむントはnoncefusion_load_nonceのみで保護されおいたすが、このnonceはナヌザヌID 0甚に生成され、投皿カヌド[fusion_post_cards]たたは目次[fusion_table_of_contents]芁玠を含む公開ペヌゞのJavaScript出力に確定的に公開されたす。これにより、認蚌されおいない攻撃者が圱響を受けるサむト䞊で任意のコヌドを実行できたす。 - xxconi/CVE-2026-6279

CVE-2026-6300 (2026-04-15)

Google Chrome 147.0.7727.101より前のCSSにおけるUse After Freeの脆匱性により、リモヌト攻撃者が巧劙に现工されたHTMLペヌゞを介しおサンドボックス内で任意のコヌドを実行できる可胜性がありたした。(Chromiumのセキュリティ重芁床: 高)

CVE-2026-6307 (2026-04-15)

Google Chrome 147.0.7727.101より前のTurbofanにおける型混乱の脆匱性により、リモヌト攻撃者が巧劙に现工されたHTMLペヌゞを介しおサンドボックス内で任意のコヌドを実行できる可胜性がありたした。(Chromiumのセキュリティ重芁床: 高)

CVE-2026-6330 (2026-06-25)

ML-KEM ARM64 NEON暗号文比范は入力の半分しか比范しないため、Fujisaki-Okamoto倉換の暗黙的拒吊が砎られ、そのコヌドパスにおけるIND-CCA2セキュリティが匱たりたす。定数時間比范は事実䞊、再暗号化された暗号文の䞀郚を無芖しおいたため、埩号化偎は操䜜された暗号文を怜出できず、暙準で芁求される暗黙的拒吊なしで凊理を進める可胜性がありたした。

CVE-2026-6421 (2026-04-17)

Mobatek MobaXterm Home Edition 26.1以前に脆匱性が発芋されたした。ラむブラリmsimg32.dllの未知の郚分に圱響したす。この操䜜は制埡されおいない怜玢パスを匕き起こしたす。攻撃はロヌカルから行う必芁がありたす。攻撃は耇雑床が高いず芋なされおいたす。悪甚は困難ずされおいたす。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。バヌゞョン26.2にアップグレヌドするこずでこの問題を軜枛できたす。圱響を受けるコンポヌネントをアップグレヌドするこずを掚奚したす。ベンダヌは早期に連絡を受け、非垞に専門的に察応し、圱響を受ける補品の修正バヌゞョンを迅速にリリヌスしたした。

CVE-2026-6433 (2026-05-11)

WordPressプラグむン「Custom css-js-php」バヌゞョン2.0.7以䞋は、SQLク゚リで䜿甚する前にナヌザヌ入力を適切にサニタむズしおおらず、結果がeval()に枡されるため、認蚌されおいないナヌザヌがサヌバヌ䞊で任意のPHPコヌドを実行できる可胜性がありたす。

CVE-2026-6508 (2026-05-07)

TUBITAK BILGEM Software Technologies Research InstituteのLiderahenkにおける生成元怜蚌゚ラヌの脆匱性により、ACLによっお適切に制限されおいない機胜ぞのアクセスが可胜になりたす。\n\nこの問題はLiderahenkバヌゞョン2.0.1から2.0.2未満に圱響したす。

CVE-2026-6741 (2026-04-27)

WordPress甚プラグむン「LatePoint – Calendar Booking Plugin for Appointments and Events」バヌゞョン5.4.1以䞋に暩限昇栌の脆匱性がありたす。これは、connect-customer-to-wp-user機胜のexecute()メ゜ッドに認可チェックが欠劂しおいるためであり、この機胜は通垞latepoint_agentロヌルに付䞎されるcustomer__edit暩限のみを必芁ずし、タヌゲットのWordPressナヌザヌIDが特暩アカりントに属するかどうかを確認したせん。そのため、latepoint_agentロヌルを持぀認蚌枈み攻撃者が、任意のLatePoint顧客レコヌドを管理者のWordPressアカりントにリンクし、通垞の顧客パスワヌドリセットフロヌを介しお管理者のパスワヌドをリセットし、サむト党䜓を乗っ取るこずが可胜になりたす。

CVE-2026-6815 (2026-05-11)

Casdoorのロヌカルファむルシステムストレヌゞプロバむダに任意のファむル曞き蟌みの脆匱性が存圚したす。パスのサニタむズが䞍十分なため、管理者暩限を持぀認蚌枈み攻撃者がパストラバヌサル攻撃を実行し、ホストファむルシステム䞊の任意の堎所にファむルを䜜成たたは䞊曞きし、アプリケヌションの意図されたストレヌゞサンドボックスをバむパスする可胜性がありたす。

CVE-2026-6857 (2026-04-22)

camel-infinispanに欠陥が芋぀かりたした。この脆匱性は、ProtoStreamリモヌト集玄リポゞトリにおける安党でないデシリアラむれヌションに関連したす。䜎暩限のリモヌト攻撃者が特別に现工されたデヌタを送信するこずで悪甚し、任意のコヌド実行を匕き起こす可胜性がありたす。これにより、攻撃者は圱響を受けるシステムを完党に制埡し、機密性、完党性、可甚性に圱響を䞎えるこずができたす。

CVE-2026-6875 (2026-07-13)

ServiceNowは、ServiceNow AIプラットフォヌムで特定されたリモヌトコヌド実行の脆匱性に察凊したした。この脆匱性により、認蚌されおいないナヌザヌが特定の状況䞋でServiceNowプラットフォヌム内でコヌドを実行できる可胜性がありたす。\n\nServiceNowは、ホスト型むンスタンスにセキュリティアップデヌトを適甚するこずでこの脆匱性に察凊したした。関連するセキュリティアップデヌトは、ServiceNowのセルフホスト型のお客様やパヌトナヌにも提䟛されおいたす。\n\n\n\nさらに、この脆匱性は、ホスト型およびセルフホスト型のお客様、ならびにパヌトナヌに提䟛されおいる蚘茉のパッチおよびファミリヌリリヌスで察凊されおいたす。珟圚のずころ、ServiceNowむンスタンスに察する悪甚は確認されおいたせん。\n\n\n\nお客様には、ただ実斜されおいない堎合は、適切なアップデヌトを速やかに適甚するか、パッチが適甚されたリリヌスにアップグレヌドするこずを掚奚したす。

CVE-2026-6960 (2026-05-21)

WordPress甚プラグむン「BookingPress Pro」バヌゞョン5.6以䞋は、'bookingpress_validate_submitted_booking_form_func'関数におけるファむルタむプ怜蚌の欠劂により、任意のファむルアップロヌドの脆匱性がありたす。これにより、認蚌されおいない攻撃者が圱響を受けるサむトのサヌバヌに任意のファむルをアップロヌドし、リモヌトコヌド実行を可胜にする可胜性がありたす。泚意: この脆匱性は、予玄フォヌムに眲名カスタムフィヌルドが远加されおいる堎合にのみ悪甚可胜です。

CVE-2026-6992 (2026-04-25)

Linksys MR9600 バヌゞョン2.0.6.206937に脆匱性が特定されたした。JNAP Action Handlerコンポヌネントのファむル /etc/init.d/run_central2.sh 内の関数 BTRequestGetSmartConnectStatus に圱響したす。匕数pinの操䜜によりOSコマンドむンゞェクションが発生したす。攻撃はリモヌトから開始される可胜性がありたす。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。この開瀺に぀いおベンダヌに早期に連絡したしたが、いかなる返答もありたせんでした。

CVE-2026-7228 (2026-04-28)

SourceCodester Pizzafy Ecommerce System 1.0に欠陥が芋぀かりたした。圱響を受ける芁玠は、ファむル /admin/ajax.php?action=get_cart_count の関数 get_cart_count です。匕数IDの操䜜によりSQLむンゞェクションが発生したす。攻撃はリモヌトから実行可胜です。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。

CVE-2026-7275

CVE-2026-7299 (2026-06-02)

AppsmithのSQLク゚リ゚ディタのオヌトコンプリヌト機胜は、innerHTMLでレンダリングする前にデヌタベヌスオブゞェクト名をサニタむズしないため、認蚌されたDeveloperが悪意のあるテヌブル名やカラム名により氞続的なXSSを仕蟌み、同じデヌタ゜ヌスを操䜜する他のワヌクスペヌスメンバヌのセッションで任意のコヌド実行を匕き起こす可胜性がありたす。

CVE-2026-7392 (2026-04-29)

SourceCodester Pharmacy Sales and Inventory System 1.0に脆匱性が発芋されたした。ファむル /ajax.php?action=delete_supplier の関数 delete_supplier に圱響したす。匕数IDの操䜜によりSQLむンゞェクションが発生したす。攻撃はリモヌトから実行できたす。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。

CVE-2026-7458 (2026-05-02)

WordPress甚プラグむン「User Verification by PickPlugins」バヌゞョン2.0.46以䞋に認蚌バむパスの脆匱性がありたす。これは、「user_verification_form_wrap_process_otpLogin」関数でOTPコヌドを怜蚌する際に、緩いPHP比范挔算子を䜿甚しおいるためです。これにより、認蚌されおいない攻撃者が「true」ずいうOTP倀を送信するこずで、管理者などの確認枈みメヌルアドレスを持぀任意のナヌザヌずしおログむンできる可胜性がありたす。

CVE-2026-7459 (2026-05-30)

WordPress甚プラグむン「Simple History – Track, Log, and Audit WordPress Changes」バヌゞョン5.26.0以䞋においお、むベントリアクション゚ンドポむントreact_to_event() / unreact_to_event()を介した認蚌枈みSubscriber以䞊アカりント乗っ取りの脆匱性がありたす。これらの゚ンドポむントは、permission_callbackずしおget_items_permissions_check()を登録しおおり、これはリク゚スト元がログむンしおいるこずのみを確認し、通垞Log_Queryで適甚されるロガヌごずの機胜チェックを匷制したせん。その結果、Subscriberレベルのナヌザヌは、_fields=contextク゚リパラメヌタを指定しおPOST /wp-json/simple-history/v1/events/<id>/react にリク゚ストし、任意のSimple Historyむベントの完党なコンテキストを読み取るこずができたす。これには、任意のナヌザヌの完党なパスワヌドリセットメヌル本文リセットキヌ付きのリセットURLを蚘録するSimpleUserLogger゚ントリも含たれたす。攻撃者は、パスワヌド忘れフォヌムを介しお管理者のパスワヌドリセットをトリガヌし、リアクション゚ンドポむントを通じお最近のむベントIDをブルヌトフォヌスしお、結果ずしお生じるuser_requested_password_reset_linkむベントを読み取り、context.messageからリセットキヌを抜出し、パスワヌドリセットを完了しお管理者アカりントを乗っ取りたす。悪甚には、管理者が最初に実隓的機胜オプションsimple_history_experimental_features_enabledを有効にしおいる必芁がありたすデフォルトでは無効。

CVE-2026-7465 (2026-05-30)

WordPress甚プラグむン「Spectra Gutenberg Blocks – Website Builder for the Block Editor」バヌゞョン2.19.25以䞋にリモヌトコヌド実行の脆匱性がありたす。これにより、Contributorレベル以䞊のアクセス暩を持぀認蚌枈み攻撃者がサヌバヌ䞊でコヌドを実行できる可胜性がありたす。悪甚には、投皿コンテンツに2぀のブロックからなるペむロヌドを埋め蟌む必芁がありたす。最初のブロックは、攻撃者が指定したrender_callbackを持぀停のuagb/-接頭蟞ブロックタむプを登録し、同じ停タむプの2番目のブロックは、同じペヌゞリク゚スト内での逐次ブロックレンダリング䞭にcall_user_func()を介しおそのコヌルバックの呌び出しをトリガヌしたす。

CVE-2026-7473 (2026-06-05)

圱響を受けるプラットフォヌムでArista EOSを実行し、VXLANVirtual Extensible LAN、デカプグルヌプ、たたはGREGeneric Routing Encapsulationトンネルむンタヌフェヌスなどのトンネルカプセル化解陀蚭定が存圚する堎合、スむッチは誀っお、蚭定されたカプセル化解陀IPに䞀臎する宛先IPを持぀他の予期しないトンネルパケットをカプセル化解陀しお転送したす。これは、スむッチがトンネルプロトコルタむプを怜蚌しないために発生し、蚭定されおいないトンネルトラフィックの予期しない凊理に぀ながる可胜性がありたす。\n\n\n\nこの問題は実際に悪甚されおいるず報告されおいたす。

CVE-2026-7515 (2026-06-19)

WordPress甚プラグむン「BetterDocs Pro」バヌゞョン3.8.0以䞋においお、doc_styleパラメヌタを介したロヌカルファむルむンクルヌゞョンの脆匱性がありたす。これにより、認蚌されおいない攻撃者がサヌバヌ䞊の任意の.phpファむルをむンクルヌドしお実行し、それらのファむル内の任意のPHPコヌドを実行できる可胜性がありたす。これは、アクセス制埡の回避、機密デヌタの取埗、たたは.phpファむルタむプがアップロヌドおよびむンクルヌド可胜な堎合のコヌド実行に䜿甚される可胜性がありたす。

CVE-2026-7574 (2026-06-23)

Anthropic Claude Desktop Cowork VMむメヌゞ凊理v1.1348.0からv1.2278.0たで、v1.1348.0、v1.1617.0、v1.2278.0を含むは、rootfs.imgを起動する前にファむルの存圚ずバヌゞョンマヌカヌ文字列のみを怜蚌し、䜿甚時にむメヌゞコンテンツの敎合性を確認したせん。被害者のmacOSナヌザヌずしお非特暩コヌド実行が可胜なロヌカル攻撃者は、VMルヌトファむルシステムむメヌゞを倉曎し、その埌のCowork VM起動時に信頌させるこずができたす。これにより、VM内での氞続的な任意のコヌド実行ずホストマりントディレクトリぞのアクセスが可胜になりたす。掚定されるCWEマッピングはCWE-353敎合性チェックの欠劂です。

CVE-2026-7654 (2026-06-05)

WordPress甚プラグむン「Admin Columns」バヌゞョン7.0.18以䞋に、PHPオブゞェクトむンゞェクションによるリモヌトコヌド実行の脆匱性がありたす。これは、IdsToCollection::get_ids_from_string()関数で、適切なallowed_classes制限なしにunserialize()を䜿甚しおおり、攻撃者が制埡する投皿メタ倀を適切に怜蚌せずに凊理するためです。これにより、Contributorレベル以䞊のアクセス暩を持぀認蚌枈み攻撃者が、シリアル化されたPHPオブゞェクトを投皿のカスタムメタフィヌルドに泚入し、バンドルされたPOPガゞェットチェヌンを悪甚しお任意のコヌド実行を匕き起こし、Webサヌバヌナヌザヌずしおリモヌトコヌド実行を実珟できたす。

CVE-2026-7665 (2026-06-06)

WordPress甚プラグむン「Essential Addons for Elementor – Popular Elementor Templates & Widgets」バヌゞョン6.6.4以䞋においお、ajax_load_more関数を介した情報挏掩の脆匱性がありたす。これは、含めるこずができる投皿に関する制限が䞍十分であるためです。これにより、認蚌されおいない攻撃者がアクセス暩を持぀べきではないパスワヌド保護された投皿、非公開投皿、たたは䞋曞き投皿からデヌタを抜出できる可胜性がありたす。

CVE-2026-7791 (2026-05-04)

Amazon WorkSpaces for Windows バヌゞョン2.6.2034.0より前のSkylight Workspace Config Serviceにおけるログロヌテヌションメカニズムの䞍適切な暩限管理により、ロヌカルの非管理者認蚌ナヌザヌがファむルシステムの暩限保護をバむパスしお任意の堎所に任意のファむルを配眮し、SYSTEMぞのロヌカル暩限昇栌を匕き起こす可胜性がありたす。

CVE-2026-7867

CVE-2026-8023 (2026-06-29)

ZephyrのHTTPサヌバヌsubsys/net/lib/httpは、静的ファむルシステムリ゜ヌスタむプHTTP_RESOURCE_TYPE_STATIC_FS、CONFIG_FILE_SYSTEMが有効な堎合に利甚可胜を提䟛し、蚭定されたルヌトディレクトリからファむルを提䟛したす。この修正前は、HTTP/1およびHTTP/2の䞡方のフロント゚ンドが、攻撃者が制埡する生のリク゚ストパスをclient->url_bufferに配眮しHTTP/1ではon_url()で組み立お、HTTP/2では:path疑䌌ヘッダヌからそのたたコピヌ、./..セグメントを解決したせんでした。次に、静的ファむルシステムハンドラは、蚭定されたルヌトずその生のURLを盎接連結しおディスク䞊のファむル名を構築しhttp_server_http1.c:603およびhttp_server_http2.c:490で、snprintk(fname, ..., "%s%s", static_fs_detail->fs_path, client->url_buffer)、fs_open(fname, FS_O_READ)で開きたした。ハンドラはワむルドカヌド/先頭ディレクトリfnmatch FNM_LEADING_DIRたたはフォヌルバックリ゜ヌスマッチングを介しお到達するため、GET /<prefix>/../../<file>などのリク゚ストがハンドラにディスパッチされ、基盀ずなるファむルシステム䟋LittleFS/FATが..セグメントを解決した埌、蚭定されたWebルヌトを゚スケヌプし、認蚌されおいないリモヌトクラむアントがマりントされたボリュヌム䞊の読み取り可胜な任意のファむルを読み取るこずができたす情報挏掩。HTTPサヌバヌはこのパスに到達するためにTLSや認蚌を必芁ずしたせん。修正ではhttp_server_remove_dot_segments()を远加し、䞡方のプロトコルハンドラでリ゜ヌスルックアップの前にURLのパス郚分を正芏化し、トラバヌサルを無効化したす。圱響を受けるリリヌスは、静的ファむルシステムリ゜ヌスを登録しおいるデプロむメントにおけるv4.0.0からv4.4.0です。

CVE-2026-8037 (2026-06-04)

Progress ADC補品のAPIにおけるOSコマンドむンゞェクションによるリモヌトコヌド実行の脆匱性により、認蚌されおいない攻撃者が耇数のコマンド゚ンドポむントでサニタむズされおいない入力を悪甚しお、LoadMasterアプラむアンス䞊で任意のコマンドを実行できたす。

CVE-2026-8053 (2026-05-12)

MongoDB Serverの時系列コレクション実装における問題により、デヌタベヌスぞの曞き蟌み暩限を持぀認蚌枈みナヌザヌがmongodプロセスで範囲倖メモリ曞き蟌みをトリガヌできる可胜性がありたす。この問題は、時系列バケットカタログ内の内郚フィヌルド名からむンデックスぞのマッピングの䞍敎合に起因したす。特定の条件䞋で、これにより任意のコヌド実行が発生する可胜性がありたす。\n\nこの問題は、MongoDB Server v5.0のバヌゞョン5.0.33未満、v6.0のバヌゞョン6.0.28未満、v7.0のバヌゞョン7.0.34未満、v8.0のバヌゞョン8.0.23未満、v8.2のバヌゞョン8.2.9未満、v8.3のバヌゞョン8.3.2未満に圱響したす。

CVE-2026-8054 (2026-05-27)

dotCMS Core 25.11.04-1から26.04.28-02におけるPublish Audit API゚ンドポむント/api/auditPublishing/getおよび/api/auditPublishing/getAllでのSQLむンゞェクションの脆匱性により、リモヌトの認蚌されおいない攻撃者が任意のデヌタベヌスコンテンツを読み取り、倉曎、たたは砎棄できる可胜性がありたす。これらの゚ンドポむントは認蚌を匷制せず、動的に構築されたSQLで䜿甚されるサニタむズされおいない入力を受け入れおいたした。dotCMS Core 26.04.28-03での修正では、publishing-queueポヌトレット暩限を持぀認蚌枈みバック゚ンドナヌザヌが必芁です。LTSリリヌスは圱響を受けたせん。これは、脆匱なコヌドパスがバックポヌトされなかったためです。

CVE-2026-8181 (2026-05-14)

WordPress甚プラグむン「Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative)」バヌゞョン3.4.0から3.4.1.1に認蚌バむパスの脆匱性がありたす。これは、Authorizationヘッダヌからのアプリケヌションパスワヌドを怜蚌する際の、is_mainwp_authenticated()関数における戻り倀の䞍適切な凊理が原因です。これにより、管理者ナヌザヌ名を知っおいる認蚌されおいない攻撃者が、任意のランダムなBasic認蚌パスワヌドを提䟛するこずで、リク゚ストの期間䞭その管理者になりすたし、暩限昇栌を達成できる可胜性がありたす。 - zycoder0day/CVE-2026-8181

CVE-2026-8196 (2026-05-09)

JeecgBoot 3.9.1 に欠陥が芋぀かりたした。圱響を受ける芁玠は、コンポヌネント mLogin ゚ンドポむントのファむル jeecg-module-system/jeecg-system-biz/src/main/java/org/jeecg/modules/system/controller/LoginController.java の䞍明な関数です。この操䜜により認蚌バむパスが発生したす。攻撃はリモヌトから実行可胜です。攻撃の耇雑性は高いず評䟡されおいたす。悪甚は困難ずみなされたす。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。ベンダヌはこの開瀺に぀いお早期に連絡を受けたしたが、いかなる返答もありたせんでした。

CVE-2026-8206 (2026-06-02)

WordPress 甹 Kirki – Freeform Page Builder, Website Builder & Customizer プラグむンは、バヌゞョン 6.0.0 から 6.0.6 においお、アカりント乗っ取りによる暩限昇栌の脆匱性がありたす。これは、パスワヌドリセットリク゚ストでナヌザヌ名が䜿甚された堎合に、プラグむンが任意のメヌルアドレスを受け入れおしたうこずに起因したす。これにより、認蚌されおいない攻撃者が、サむトに登録されおいる任意のナヌザヌに察しお、自分のメヌルアドレスにパスワヌドリセットリンクを送信するこずが可胜になりたす。

CVE-2026-8380 (2026-06-26)

WordPress 甹 Frontend File Manager Plugin プラグむン バヌゞョン 23.6 以前は、完党削陀前にすべおの察象投皿の所有暩を適切に怜蚌しないため、䜜成者レベル以䞊の認蚌枈みナヌザヌが任意の投皿やペヌゞを完党に削陀できる可胜性がありたす。管理者が Frontend File Manager Plugin プラグむン バヌゞョン 23.6 以前の「Allow guest uploads」蚭定を有効にするず、同じ削陀プリミティブが認蚌されおいないナヌザヌにも到達可胜になりたす。

CVE-2026-8388 (2026-05-12)

JavaScript ゚ンゞン: JIT コンポヌネントにおける䞍適切な境界条件。この脆匱性は Firefox 150.0.3、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 140.11 で修正されたした。

CVE-2026-8389 (2026-05-12)

JavaScript ゚ンゞン: JIT コンポヌネントにおける JIT の誀ったコンパむル。この脆匱性は Firefox 150.0.3 で修正されたした。

CVE-2026-8451 (2026-06-30)

NetScaler ADC および NetScaler Gateway における䞍十分な入力怜蚌により、NetScaler ADC たたは NetScaler Gateway が SAML IDP ずしお構成されおいる堎合、メモリの過剰読み取りが発生したす。

CVE-2026-8461 (2026-06-18)

FFmpeg の libavcodec ラむブラリ、特に MagicYUV デコヌダにおける範囲倖曞き蟌みの脆匱性により、サヌビス拒吊が発生し、堎合によっおはリモヌトコヌド実行に悪甚される可胜性がありたす。\n\n この脆匱性はファむル libavcodec/magicyuv.C に関連しおいたす。\n\n\n\nこの問題は FFmpeg バヌゞョン 8.1.2 より前のバヌゞョンに圱響したす。

CVE-2026-8697 (2026-05-28)

Archer C64 v1 のデバッグ SSH サヌビスにおける認蚌レヌト制限の䞍適切な実斜により、SSH サヌビスは無制限の認蚌詊行を蚱可し、Web むンタヌフェヌスず同じ資栌情報を䜿甚したす。これにより、攻撃者は SSH 経由で有効な資栌情報をブルヌトフォヌス攻撃で取埗するこずが可胜になりたす。\n\n悪甚に成功するず、隣接ネットワヌクアクセスを持぀攻撃者が無制限の認蚌詊行を通じお管理資栌情報を取埗し、その埌デバむスぞの完党な管理アクセスを取埗し、システムの機密性、完党性、可甚性に圱響を䞎える可胜性がありたす。

CVE-2026-8713 (2026-06-19)

WordPress 甹 Avada (Fusion) Builder プラグむンは、バヌゞョン 3.15.3 以前においお、maybe_delete_files 関数のファむルパス怜蚌が䞍十分なため、任意のファむル削陀が可胜です。これにより、認蚌されおいない攻撃者がサヌバヌ䞊の任意のファむルを削陀でき、適切なファむルwp-config.php などが削陀された堎合、リモヌトコヌド実行に容易に぀ながる可胜性がありたす。この攻撃には、デヌタベヌスに゚ントリを保存するように構成された公開された Avada フォヌムが必芁です。認蚌されおいない攻撃者は、wp_ajax_nopriv_fusion_form_submit_ajax ハンドラを介しおパストラバヌサルペむロヌドを送信し、同時に fusion_privacy_expiration_interval フィヌルドず privacy_expiration_action フィヌルドを制埡しお即時の「delete」クリヌンアップを匷制し、怍え付けられた゚ントリが管理者の操䜜なしに Fusion_Form_DB_Privacy シャットダりンフックルヌチンによっお自動的に凊理されるようにしたす。

CVE-2026-8732 (2026-05-29)

WordPress 甹 WP Maps Pro プラグむンは、バヌゞョン 6.1.0 以前においお、管理者アカりント䜜成による暩限昇栌の脆匱性がありたす。これは、wpgmp_temp_access_ajax AJAX アクションが wp_ajax_nopriv_ で登録されおおり、fc-call-nonce ノンスを䜿甚したノンスチェックのみで保護されおいるこずに起因したす。このノンスは、wp_localize_script を介しお wpgmp_local JavaScript オブゞェクトのノンスフィヌルドずしおすべおのフロント゚ンドペヌゞに公開されお埋め蟌たれおいるため、アクセス制埡メカニズムずしおのチェックは無効です。これにより、認蚌されおいない攻撃者が、check_temp=false を指定しお wpgmp_temp_access_support ハンドラを呌び出し、wp_insert_user() を介しおハヌドコヌドされた管理者ロヌルを持぀新しい WordPress ナヌザヌを無条件に䜜成し、アクセス時に wp_set_auth_cookie() を呌び出しお攻撃者を新しく䜜成された管理者ずしお完党に認蚌するマゞックログむン URL を返すこずができ、サむトの完党な乗っ取りに぀ながりたす。

CVE-2026-8809 (2026-05-28)

WordPress 甹 Advanced Custom Fields: Extended プラグむンは、バヌゞョン 0.9.2.5 以前においお、怜蚌バむパスによる暩限昇栌の脆匱性がありたす。この脆匱性は、after_validate_save_post() 関数が、攻撃者が制埡する _acf_post_id POST パラメヌタを認蚌や敎合性怜蚌なしで無条件に信頌し、acfe: で始たらないすべおの怜蚌゚ラヌを黙っお砎棄するクリヌンアップブランチを遞択するこずに起因したす。これにより、認蚌されおいない攻撃者が、acfe_field_user_roles::validate_front_value() によっお远加されたロヌル蚱可リスト怜蚌゚ラヌず、acfe_module_form_action_user::validate_action() によっお远加された管理者ロヌル機胜ガヌド゚ラヌの䞡方を抑制し、wp_insert_user() が攻撃者によっお提䟛された管理者ロヌル匕数で実行され、新しい管理者レベルのナヌザヌアカりントが䜜成される結果ずなりたす。悪甚には、ロヌルフィヌルドをマッピングする Create User アクションで構成された公開 ACFE フロント゚ンドフォヌムがタヌゲットサむトに存圚する必芁がありたす。

CVE-2026-8832 (2026-05-27)

WordPress 甹 WPCode - Insert Headers and Footers + Custom Code Snippets - WordPress Code Manager プラグむンは、バヌゞョン 2.3.5 以前においお、リモヌトコヌド実行の脆匱性がありたす。これは、wpcode_register_post_type() 関数で 'wpcode' カスタム投皿タむプがカスタム capability_type や機胜制限なしで登録されおいるため、WordPress コアが XML-RPC を含むすべおの䜜成パスで暙準の投皿機胜にフォヌルバックするこずに起因したす。これにより、䜜成者レベル以䞊の認蚌枈み攻撃者が、XML-RPC の wp.newPost を介しお実行可胜な PHP スニペット投皿を䜜成および公開でき、[wpcode] ショヌトコヌドを介しおスニペットがレンダリングされるず、run_eval() 関数で eval() を介しおサヌバヌサむドで実行されたす。

CVE-2026-8836 (2026-05-18)

lwIP バヌゞョン 2.2.1 以前に脆匱性が芋぀かりたした。圱響を受けるのは、コンポヌネント snmpv3 USM Handler のファむル src/apps/snmp/snmp_msg.c の関数 snmp_parse_inbound_frame です。匕数 msgAuthenticationParameters を操䜜するず、スタックベヌスのバッファオヌバヌフロヌが発生したす。攻撃はリモヌトから開始される可胜性がありたす。パッチは 0c957ec03054eb6c8205e9c9d1d05d90ada3898c ずいう名前です。この問題に察凊するにはパッチをむンストヌルするこずをお勧めしたす。

CVE-2026-8838 (2026-05-18)

amazon-redshift-python-driver バヌゞョン 2.1.14 より前の vector_in() 関数で、サヌバヌから受信したデヌタに察しお Python の eval() を安党でない方法で䜿甚するず、䞍正なサヌバヌたたは䞭間者攻撃者がクラむアント䞊で任意のコヌドを実行できる可胜性がありたす。\n\n\n\nこの問題を修正するには、ナヌザヌはバヌゞョン 2.1.14 にアップグレヌドする必芁がありたす。

CVE-2026-8932 (2026-07-03)

libcurl は、mTLS 蚭定関連のオプションが倉曎され、再利甚を犁止すべき堎合でも、以前に䜜成された接続を再利甚しおいたした。\n\nlibcurl は、以前に䜿甚された接続を接続プヌルに保持し、セットアップに䞀臎する堎合に埌続の転送で再利甚したす。しかし、クラむアント蚌明曞に関連するいく぀かの TLS 蚭定は構成䞀臎チェックから陀倖されおいたため、簡単に䞀臎しおしたいたした。特に秘密鍵に関連するオプションが該圓したす。

CVE-2026-9018 (2026-05-22)

WordPress 甹 Easy Elements for Elementor – Addons & Website Templates プラグむンは、バヌゞョン 1.4.5 以前においお、easyel_handle_register() 関数を介した暩限昇栌の脆匱性がありたす。これは、wp_ajax_nopriv_eel_register AJAX ハンドラが、攻撃者が制埡する custom_meta POST 配列を反埩凊理し、キヌのホワむトリストやブロックリストなしで、update_user_meta() を介しお䟛絊されたすべおのキヌず倀のペアを新しく䜜成されたナヌザヌのメタに曞き蟌むため、wp_insert_user() がすでに安党なロヌルを割り圓おた埌で、wp_capabilities ナヌザヌメタキヌが䞊曞きされる可胜性がありたす。これにより、認蚌されおいない攻撃者が、custom_meta[wp_capabilities][administrator]=1 を䟛絊するこずで、完党な管理者レベルの暩限を持぀新しいアカりントを登録できるようになりたす。悪甚には、サむトでナヌザヌ登録が有効になっおおり、少なくずも1぀のペヌゞにログむン/登録りィゞェットが公開されおいる必芁がありたす。このりィゞェットは、必芁な easy_elements_nonce をペヌゞ DOM に公開し、認蚌されおいない蚪問者が単玔な GET リク゚ストで取埗できるようにしたす。

CVE-2026-9067 (2026-06-10)

WordPress 甹 Schema & Structured Data for WP & AMP プラグむン バヌゞョン 1.60 以前は、フロント゚ンド AJAX ファむルアップロヌドハンドラでナヌザヌ暩限をチェックせず、゚ンドポむントの意図されたメディアタむプに察しおアップロヌドされたファむルの実際の内容を怜蚌しないため、認蚌されおいないナヌザヌが、画像たたはビデオのみを受け入れるべき゚ンドポむントを介しお、WordPress のメディアラむブラリで受け入れられる任意のファむルタむプをアップロヌドできる可胜性がありたす。

CVE-2026-9082 (2026-05-20)

Drupal Drupal コアにおける SQL コマンドで䜿甚される特殊芁玠の䞍適切な無効化'SQL むンゞェクション'の脆匱性により、SQL むンゞェクションが可胜になりたす。\n\nこの問題は Drupal コアに圱響したすバヌゞョン 8.9.0 から 10.4.10 未満、10.5.0 から 10.5.10 未満、10.6.0 から 10.6.9 未満、11.0.0 から 11.1.10 未満、11.2.0 から 11.2.12 未満、11.3.0 から 11.3.10 未満。

CVE-2026-9198 (2026-07-17)

IBM Langflow OSS 1.0.0 から 1.10.0 では、認蚌されおいない攻撃者が /api/v1/auto_login任意のネットワヌク呌び出し元に SUPERUSER トヌクンを発行ず /api/v1/validate/codeexec() を介しおナヌザヌコヌドを実行を連鎖させ、デフォルトの Langflow デプロむメントで完党な RCE を達成できたす。

CVE-2026-9256 (2026-05-22)

NGINX Plus および NGINX Open Source には、ngx_http_rewrite_module モゞュヌルに脆匱性がありたす。この脆匱性は、rewrite ディレクティブが、異なる重耇する Perl 互換正芏衚珟PCREキャプチャ䟋: ^/((.*))$ず、リダむレクトたたは匕数コンテキストでそのような耇数のキャプチャを参照する眮換文字列䟋: $1$2を䜿甚する堎合に存圚したす。認蚌されおいない攻撃者が、制埡䞍胜な条件ずずもに、巧劙に现工された HTTP リク゚ストを送信するこずで、この脆匱性を悪甚する可胜性がありたす。これにより、NGINX ワヌカヌプロセスでヒヌプバッファオヌバヌフロヌが発生し、再起動が発生する可胜性がありたす。さらに、攻撃者は、アドレス空間配眮のランダム化ASLRが無効になっおいるシステム、たたは攻撃者が ASLR をバむパスできる堎合にコヌドを実行できたす。\n\n\n泚: テクニカルサポヌト終了EoTSに達した゜フトりェアバヌゞョンは評䟡されたせん。

CVE-2026-9271 (2026-06-12)

脆匱性タむトル

CVE-2026-9277 (2026-05-22)

shell-quote の quote() 関数は、parse() で䜿甚されるオペレヌタモデルに察しおオブゞェクトトヌクン入力を怜蚌したせんでした。.op フィヌルドは /(.)/g を䜿甚しお文字ごずにバックスラッシュ゚スケヌプされおいたしたが、これは JavaScript ではラむンタヌミネヌタ\n、\r、U+2028、U+2029に䞀臎したせん。そのため、.op 内のラむンタヌミネヌタぱスケヌプされずに出力に枡されたした。POSIX シェルはリテラルの改行をコマンド区切り文字ずしお扱うため、その埌のコンテンツは2番目のコマンドずしお実行されたす。脆匱なコヌドパスには2぀の方法で到達できたす(1) 倖郚入力から { op: '...\n...' } を盎接構築する方法、(2) parse(cmd, envFn) で envFn が .op が攻撃者の圱響を受けるオブゞェクトトヌクンを返す堎合。どちらもドキュメント化された API サヌフェスです。修正は、文字ごずの゚スケヌプを厳密な圢状怜蚌に眮き換えるこずです.op はパヌサヌの制埡オペレヌタ蚱可リストに䞀臎する必芁がありたす。{ op: 'glob', pattern } は pattern を怜蚌し、ラむンタヌミネヌタを犁止したす。{ comment } は comment を怜蚌し、ラむンタヌミネヌタを犁止したす。その他のオブゞェクト圢状は TypeError をスロヌしたす。

CVE-2026-9290 (2026-06-05)

WordPress 甹 WP User Manager – User Profile Builder & Membership プラグむンは、バヌゞョン 2.9.17 以前においお、プロファむルテンプレヌトスコヌプ関数を介したロヌカルファむルむンクルヌドの脆匱性がありたす。これにより、認蚌されおいない攻撃者がサヌバヌ䞊の任意の .php ファむルをむンクルヌドしお実行できる可胜性があり、それらのファむル内の任意の PHP コヌドを実行できたす。これは、アクセス制埡をバむパスしたり、機密デヌタを取埗したり、.php ファむルタむプがアップロヌドおよびむンクルヌド可胜な堎合にコヌド実行を達成するために䜿甚される可胜性がありたす。

CVE-2026-9490 (2026-05-25)

Acer Care Center にセキュリティ脆匱性が確認されたした。ACCSvc サヌビスが匱いセキュリティ蚘述子を持぀名前付きパむプを䜜成したす。この脆匱性により、認蚌されたロヌカルナヌザヌが接続し、特別に现工されたメッセヌゞメッセヌゞタむプ 0x03をパむプに送信するず、サヌビスが終了コヌド 1067ERROR_PROCESS_ABORTEDでクラッシュしたす。この朜圚的なロヌカルサヌビス䞭断を軜枛するには、Acer はナヌザヌに゜フトりェアを最新バヌゞョンに曎新するよう求めおいたす。

CVE-2026-9558 (2026-05-29)

Mautic のテヌマ゚ンゞンにサヌバヌサむドテンプレヌトむンゞェクションSSTIの脆匱性が存圚したす。プラットフォヌムは、サンドボックスや厳栌な関数制限なしにアップロヌドされた Twig テンプレヌトをレンダリングしたす。テヌマを䜜成たたはアップロヌドする暩限を持぀認蚌枈みナヌザヌは、これを悪甚しおホスティングサヌバヌ䞊で任意のコヌドを実行リモヌトコヌド実行したり、制限されたシステムファむルや構成蚭定にアクセスしたりできたす。

CVE-2026-9560 (2026-05-26)macOS䞊のOpenVPN Connect 3.5.13.8.1のバックグラりンドサヌビスを介した特暩昇栌により、攻撃者はロヌカルIPCチャネルを介しお昇栌した特暩で任意のコマンドを実行できる可胜性がありたす

CVE-2026-9691 (2026-06-15)

ActiveCampaignずContact Form 7、WPForms、Elementor、Ninja Formsずの統合における未認蚌のPHPオブゞェクトむンゞェクションバヌゞョン1.1.1以䞋。

CVE-2026-9789 (2026-05-28)

Acer NitroSense゜フトりェアのバヌゞョン3.01.3052以前に、ロヌカル特暩昇栌LPEの脆匱性が圱響したす。この脆匱性は、PSAdminAgentサヌビスに起因し、匱いアクセス制埡リストACLを持぀名前付きパむプを䜜成したす。これにより、認蚌されたロヌカルナヌザヌが接続しおコマンドを送信できたす。サヌビスはファむル削陀コマンドを実行する前に呌び出し元の暩限をチェックしないため、䜎暩限のロヌカルナヌザヌがこれを悪甚しお、システム暩限で任意のファむルを削陀できたす。

CVE-2026-9973 (2026-05-28)

Google Chrome 148.0.7778.216以前のV8における境界倖曞き蟌みにより、リモヌトの攻撃者が现工されたHTMLペヌゞを介しおサンドボックス内で任意のコヌドを実行できる可胜性がありたす。Chromiumセキュリティ重芁床高

CVE-2026-10104 (2026-07-02)

WordPress甹Product Video Gallery for Woocommerceプラグむンは、バヌゞョン1.5.1.8以前のすべおのバヌゞョンにおいお、custom_thumbnailパラメヌタを介した栌玍型クロスサむトスクリプティングの圱響を受けたす。これは、入力のサニタむズず出力の゚スケヌプが䞍十分なためです。これにより、ショップマネヌゞャヌレベル以䞊のアクセス暩を持぀認蚌された攻撃者が、任意のWebスクリプトをペヌゞに泚入し、ナヌザヌがそのペヌゞにアクセスするたびに実行される可胜性がありたす。

CVE-2026-10187 (2026-05-31)

Totolink N300RH 6.1c.1353_B20190305に脆匱性が怜出されたした。圱響を受けるのは、Web管理むンタヌフェヌスコンポヌネントのwireless.soファむル内の関数setWiFiBasicConfigです。匕数KeyStrを操䜜するず、スタックベヌスのバッファオヌバヌフロヌが発生したす。攻撃はリモヌトから実行可胜です。珟圚、゚クスプロむトが公開されおおり、䜿甚される可胜性がありたす。

CVE-2026-10288 (2026-06-01)

code-projects Hotel and Tourism Reservation System 1.0に脆匱性が特定されたした。この問題は、Admin Loginコンポヌネントの/admin/login.phpファむル内の関数password_verifyに圱響したす。匕数Passwordを操䜜するず、䞍適切な認蚌が発生したす。攻撃はリモヌトから実行可胜です。゚クスプロむトは公開されおおり、䜿甚される可胜性がありたす。

CVE-2026-10290 (2026-06-01)

code-projects Hotel and Tourism Reservation System 1.0に脆匱性が特定されたした。圱響を受ける芁玠は、GETパラメヌタハンドラコンポヌネントのtour.phpファむル内の未知の関数です。匕数tourを操䜜するず、SQLむンゞェクションが発生する可胜性がありたす。攻撃はリモヌトから開始可胜です。゚クスプロむトは公開されおおり、攻撃に䜿甚される可胜性がありたす。

CVE-2026-10520 (2026-06-09)

Ivanti SentryのR10.5.2、R10.6.2、R10.7.1より前のバヌゞョンにおけるOSコマンドむンゞェクションの脆匱性により、リモヌトの未認蚌ナヌザヌがルヌトレベルのリモヌトコヌド実行を達成できる可胜性がありたす。

CVE-2026-10523 (2026-06-09)

Ivanti SentryのR10.5.2、R10.6.2、R10.7.1より前のバヌゞョンにおける認蚌バむパスの脆匱性CWE-288により、リモヌトの未認蚌攻撃者が任意の管理者アカりントを䜜成し、完党な管理アクセスを取埗できる可胜性がありたす。

CVE-2026-10580 (2026-06-05)

WordPress甹Hippoo Mobile App for WooCommerceプラグむンは、バヌゞョン1.9.4以前のすべおのバヌゞョンにおいお、認蚌バむパスによる管理者アカりント乗っ取りの脆匱性の圱響を受けたす。これは、HippooPermissions::get_user_permissions()の論理的な混同に起因し、管理者ず未認蚌の蚪問者の䞡方に察しお同じnullセンチネルを返したす。この倀は、HippooPermissions::has_role_access()が無条件に完党な管理者アクセスずしお解釈するため、override_extension_permission_callback()が、HippooControllerWithAuth::re_register_external_routes()によっお/wc-hippoo/v1/ext/以䞋にクロヌンされたすべおのWordPressおよびWooCommerce RESTルヌトに察しお、__return_trueを蚱可コヌルバックずしお割り圓おる䞀方、block_unauthorized_access()のプリディスパッチガヌドが同じ理由で未認蚌ナヌザヌをブロックできたせん。これにより、未認蚌の攻撃者が資栌情報なしで任意のコアREST゚ンドポむントを呌び出せるようになりたす。最も重倧なのは、/wc-hippoo/v1/ext/wp/v2/users/<id>に{"password":"<new_password>"}ボディをPOSTリク゚ストずしお送信し、任意のWordPressナヌザヌサむト管理者を含むのパスワヌドをリセットし、サむトの完党な管理制埡を取埗できるこずです。

CVE-2026-10672 (2026-07-14)


Read more

カテゎリ