
New release PoC-in-GitHub
ð¡ GitHubããPoCãèªååéã â ïž ãã«ãŠã§ã¢ã«æ³šæã
PoC in GitHub
2026
CVE-2026-0009 (2026-06-01)
è€æ°ã®å Žæã«ãããŠãã³ãŒãã®è«çãšã©ãŒã«ããã¿ãããžã£ããã³ã°ãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã§ã®æš©éææ Œãçºçããå¯èœæ§ããããŸããæªçšã«ã¯ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0013 (2026-03-02)
PickActivity.java ã® setupLayout ã«ãããŠãæ··ä¹±ãã代ç人ã«ãã DocumentsUI ã¢ããªãšããŠä»»æã®ã¢ã¯ãã£ããã£ãèµ·åã§ããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã§ã®æš©éææ Œãçºçããå¯èœæ§ããããŸããæªçšã«ã¯ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0023 (2026-03-02)
PackageInstallerService.java ã® createSessionInternal ã«ãããŠãæš©éãã§ãã¯ã®æ¬ èœã«ããã¢ããªãèªèº«ã®æææš©ãæŽæ°ã§ããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã§ã®æš©éææ Œãçºçããå¯èœæ§ããããŸããæªçšã«ã¯ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0059 (2026-06-01)
sdp_discovery.cc ã®è€æ°ã®é¢æ°ã«ãããŠãããŒããããã¡ãªãŒããŒãããŒã«ããã³ãŒãå®è¡ãéæãããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ãªã¢ãŒãïŒè¿æ¥/飿¥ïŒã§ã®ã³ãŒãå®è¡ãçºçããå¯èœæ§ããããŸããæªçšã«ã¯ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0073 (2026-05-04)
auth.cpp ã® adbd_tls_verify_cert ã«ãããŠãã³ãŒãã®è«çãšã©ãŒã«ããã¯ã€ã€ã¬ã¹ ADB ã®çžäºèªèšŒããã€ãã¹ãããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ã·ã§ã«ãŠãŒã¶ãŒãšããŠãªã¢ãŒãïŒè¿æ¥/飿¥ïŒã§ã®ã³ãŒãå®è¡ãçºçããå¯èœæ§ããããŸããæªçšã«ã¯ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
- xqi1337/poc-CVE-2026-0073
- tc4dy/CVE-2026-0073-PoC-Exploit
- 0xbinder/CVE-2026-0073
- m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
- fredevsec/CVE-2026-0073
- ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
CVE-2026-0091 (2026-06-01)
è€æ°ã®å Žæã«ãããŠãéå°ãªæš©éãæã€ã·ã§ã«ãŠãŒã¶ãŒã«ããã©ã³ãã£ãŒããã»ã¹ã§ã³ãŒããå®è¡ãããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã§ã®æš©éææ Œãçºçããå¯èœæ§ããããŸããæªçšã«ã¯ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0257 (2026-05-13)
Palo Alto Networks PAN-OS® ãœãããŠã§ã¢ã® GlobalProtect ããŒã¿ã«ããã³ã²ãŒããŠã§ã€ã«ãããèªèšŒãã€ãã¹ã®è匱æ§ã«ãããæ»æè
ã¯ã»ãã¥ãªãã£å¶éãåé¿ããäžæ£ãª VPN æ¥ç¶ã確ç«ããããšãã§ããŸãã\n\nPanorama ããã³ Cloud NGFW ã¯ãããã®åé¡ã®åœ±é¿ãåããŸããã
- sfewer-r7/CVE-2026-0257
- akashsingh0454/CVE-2026-0257-PoC
- HORKimhab/CVE-2026-0257
- 0xBlackash/CVE-2026-0257
- Mr-Robot-LP/CVE-2026-0257
- tushargurav28/CVE-2026-0257
- grayxploit/CVE-2026-0257
- Ez4rd1x1/CVE-2026-0257
CVE-2026-0265 (2026-05-13)
Palo Alto Networks PAN-OS® ãœãããŠã§ã¢ã«ãããèªèšŒãã€ãã¹ã®è匱æ§ã«ããããããã¯ãŒã¯ã¢ã¯ã»ã¹ãæã€èªèšŒãããŠããªãæ»æè
ããCloud Authentication Service (CAS) ãæå¹ãªå Žåã«èªèšŒå¶åŸ¡ããã€ãã¹ããããšãã§ããŸãã\n\n\n\n管çã€ã³ã¿ãŒãã§ã€ã¹ã§ CAS ãæå¹ãªå Žåã®ãªã¹ã¯ã¯é«ããä»ã®ãã°ã€ã³ã€ã³ã¿ãŒãã§ã€ã¹ã䜿çšããå Žåã¯äœããªããŸãã\n\næšå¥šããããã¹ããã©ã¯ãã£ã¹å°å
¥ã¬ã€ãã©ã€ã³ (https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431) ã«åŸãã管ç Web ã€ã³ã¿ãŒãã§ã€ã¹ãžã®ã¢ã¯ã»ã¹ãä¿¡é Œã§ããå
éš IP ã¢ãã¬ã¹ã®ã¿ã«å¶éããããšã§ããã®åé¡ã®ãªã¹ã¯ã¯å€§å¹
ã«è»œæžãããŸãã\n\nãã®åé¡ã¯ãPA ã·ãªãŒãºããã³ VM ã·ãªãŒãºã®ãã¡ã€ã¢ãŠã©ãŒã«äžã® PAN-OS ãœãããŠã§ã¢ãããã³ Panorama (ä»®æ³ããã³ M ã·ãªãŒãº) ã«é©çšãããŸãã\n\nCloud NGFW ããã³ Prisma Access® ã¯ãã®è匱æ§ã®åœ±é¿ãåããŸããã
CVE-2026-0273 (2026-06-10)
Palo Alto Networks PAN-OS® ãœãããŠã§ã¢ã«ãããã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ã®è匱æ§ã«ãããèªèšŒããã管çè
ãã·ã¹ãã å¶éããã€ãã¹ããroot ãŠãŒã¶ãŒãšããŠä»»æã®ã³ãã³ããå®è¡ã§ããŸãããã®åé¡ãæªçšããã«ã¯ããŠãŒã¶ãŒã PAN-OS CLI ãŸã㯠Web UI ã«ã¢ã¯ã»ã¹ã§ããå¿
èŠããããŸãã\n\næšå¥šããããã¹ããã©ã¯ãã£ã¹å°å
¥ã¬ã€ãã©ã€ã³ (https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431) ã«åŸããCLI ã¢ã¯ã»ã¹ãéããã管çè
ã°ã«ãŒãã«å¶éãã管ç Web ã€ã³ã¿ãŒãã§ã€ã¹ãžã®ã¢ã¯ã»ã¹ãä¿¡é Œã§ããå
éš IP ã¢ãã¬ã¹ã®ã¿ã«å¶éããããšã§ããã®åé¡ã«ããã»ãã¥ãªãã£ãªã¹ã¯ã¯å€§å¹
ã«è»œæžãããŸãã\n\nãã®åé¡ã¯ãPA ã·ãªãŒãºããã³ VM ã·ãªãŒãºã®ãã¡ã€ã¢ãŠã©ãŒã«äžã® PAN-OS ãœãããŠã§ã¢ãããã³ Panorama (ä»®æ³ããã³ M ã·ãªãŒãº) ã«é©çšãããŸãã\n\nCloud NGFW ããã³ Prisma® Access ã¯ãã®è匱æ§ã®åœ±é¿ãåããŸããã
CVE-2026-0300 (2026-05-06)
Palo Alto Networks PAN-OS ãœãããŠã§ã¢ã® User-ID⢠Authentication Portal (å¥å Captive Portal) ãµãŒãã¹ã«ããããããã¡ãªãŒããŒãããŒã®è匱æ§ã«ãããèªèšŒãããŠããªãæ»æè
ãç¹å¥ã«çް工ããããã±ãããéä¿¡ããããšã§ãPA ã·ãªãŒãºããã³ VM ã·ãªãŒãºã®ãã¡ã€ã¢ãŠã©ãŒã«äžã§ root æš©éã§ä»»æã®ã³ãŒããå®è¡ã§ããŸãã\n\nãã¹ããã©ã¯ãã£ã¹ã¬ã€ãã©ã€ã³ (https://knowledgebase.paloaltonetworks.com/KCSArticleDetail) ã«åŸããUser-ID⢠Authentication Portal ãžã®ã¢ã¯ã»ã¹ãä¿¡é Œã§ããå
éš IP ã¢ãã¬ã¹ã®ã¿ã«å¶éããããšã§ããã®åé¡ã®ãªã¹ã¯ã¯å€§å¹
ã«è»œæžãããŸãã\n\nPrisma AccessãCloud NGFWãããã³ Panorama ã¢ãã©ã€ã¢ã³ã¹ã¯ãã®è匱æ§ã®åœ±é¿ãåããŸããã
CVE-2026-0542 (2026-02-25)
ServiceNow ã¯ãServiceNow AI ãã©ãããã©ãŒã ã§ç¹å®ããããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ã«å¯ŸåŠããŸããããã®è匱æ§ã«ãããç¹å®ã®ç¶æ³äžã§èªèšŒãããŠããªããŠãŒã¶ãŒã ServiceNow Sandbox å
ã§ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸãã\n\n\n\n\n\nServiceNow ã¯ããã¹ãåã€ã³ã¹ã¿ã³ã¹ã«ã»ãã¥ãªãã£æŽæ°ãå±éããããšã§ãã®è匱æ§ã«å¯ŸåŠããŸããããŸããé¢é£ããã»ãã¥ãªãã£æŽæ°ã¯ãServiceNow ã®ã»ã«ããã¹ãåã®ã客æ§ããã³ããŒãããŒã«ãæäŸãããŠããŸããããã«ããã®è匱æ§ã¯ãªã¹ãããããããããã³ããããã£ãã¯ã¹ã§å¯ŸåŠãããŠããŸããçŸæç¹ã§ã¯ã客æ§ã®ã€ã³ã¹ã¿ã³ã¹ã«å¯Ÿããæªçšã¯ç¢ºèªãããŠããŸããããã客æ§ã¯ãŸã é©çšããŠããªãå Žåã¯é©åãªã¢ããããŒããè¿
éã«é©çšããããã¢ããã°ã¬ãŒãããããšããå§ãããŸãã
CVE-2026-0560 (2026-03-29)
parisneo/lollms ã®ããŒãžã§ã³ 2.2.0 ããåã®ããŒãžã§ã³ã«ãããŠã/api/files/export-content ãšã³ããã€ã³ãã«ãµãŒããŒãµã€ããªã¯ãšã¹ããã©ãŒãžã§ãª (SSRF) ã®è匱æ§ãååšããŸããbackend/routers/files.py ã® _download_image_to_temp() 颿°ã¯ããŠãŒã¶ãŒå¶åŸ¡ã® URL ãæ€èšŒããªããããæ»æè
ã¯å
éšãµãŒãã¹ãã¯ã©ãŠãã¡ã¿ããŒã¿ãšã³ããã€ã³ãã«å¯ŸããŠä»»æã® HTTP ãªã¯ãšã¹ããè¡ãããšãã§ããŸãããã®è匱æ§ã«ãããå
éšãããã¯ãŒã¯ã¢ã¯ã»ã¹ãã¯ã©ãŠãã¡ã¿ããŒã¿ã¢ã¯ã»ã¹ãæ
å ±æŒæŽ©ãããŒãã¹ãã£ã³ããããŠæœåšçã«ãªã¢ãŒãã³ãŒãå®è¡ã«ã€ãªããå¯èœæ§ããããŸãã
CVE-2026-0594 (2026-01-14)
WordPress çš List Site Contributors ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 1.1.8 ãŸã§ã®ããŒãžã§ã³ã«ãããŠã'alpha' ãã©ã¡ãŒã¿ãä»ããåå°åã¯ãã¹ãµã€ãã¹ã¯ãªããã£ã³ã°ã«å¯ŸããŠè匱ã§ããããã¯ãå
¥åã®ãµãã¿ã€ãºãšåºåã®ãšã¹ã±ãŒããäžååã§ããããšã«èµ·å ããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ãããŠãŒã¶ãŒãéšããŠãªã³ã¯ãã¯ãªãã¯ããããªã©ã®æäœãæåãããå Žåã«å®è¡ãããããŒãžã«ä»»æã® Web ã¹ã¯ãªãããæ³šå
¥ããããšãå¯èœã«ãªããŸãã
CVE-2026-0596 (2026-03-31)
mlflow/mlflow ã«ãããŠãenable_mlserver=True ã§ã¢ãã«ãæäŸããéã«ã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ã®è匱æ§ãååšããŸããmodel_uri ãé©åã«ãµãã¿ã€ãºãããããšãªããbash -c ãä»ããŠå®è¡ãããã·ã§ã«ã³ãã³ãã«çŽæ¥åã蟌ãŸããŸããmodel_uri ã« $() ãããã¯ãã£ãã¯ãªã©ã®ã·ã§ã«ã¡ã¿æåãå«ãŸããŠããå Žåãã³ãã³ã眮æãå¯èœã«ãªããæ»æè
å¶åŸ¡ã®ã³ãã³ããå®è¡ãããŸãããã®è匱æ§ã¯ææ°ããŒãžã§ã³ã® mlflow/mlflow ã«åœ±é¿ããããé«ãæš©éãæã€ãµãŒãã¹ããããäœãæš©éã®ãŠãŒã¶ãŒãæžã蟌ã¿å¯èœãªãã£ã¬ã¯ããªããã¢ãã«ãæäŸããå Žåã«æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸãã
CVE-2026-0740 (2026-04-07)
WordPress çš Ninja Forms - File Uploads ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 3.3.26 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã'NF_FU_AJAX_Controllers_Uploads::handle_upload' 颿°ã§ãã¡ã€ã«ã¿ã€ãã®æ€èšŒãæ¬ èœããŠãããããä»»æã®ãã¡ã€ã«ã¢ããããŒãã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ãªãå¯èœæ§ããããŸããæ³š: ãã®è匱æ§ã¯ããŒãžã§ã³ 3.3.25 ã§éšåçã«ä¿®æ£ãããããŒãžã§ã³ 3.3.27 ã§å®å
šã«ä¿®æ£ãããŸããã
- whattheslime/CVE-2026-0740
- 0xgh057r3c0n/CVE-2026-0740
- a24ac1/CVE-2026-0740
- ExDev994/CVE-2026-0740-mass
- MadExploits/ninja-form-exploit
CVE-2026-0745 (2026-02-14)
WordPress çš User Language Switch ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 1.6.10 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã'download_language()' 颿°ã® URL æ€èšŒãæ¬ èœããŠããããããµãŒããŒãµã€ããªã¯ãšã¹ããã©ãŒãžã§ãªã«å¯ŸããŠè匱ã§ããããã«ããã管çè
ã¬ãã«ã®ã¢ã¯ã»ã¹æš©ãæã€èªèšŒãããæ»æè
ããWeb ã¢ããªã±ãŒã·ã§ã³ããä»»æã®å Žæãžã® Web ãªã¯ãšã¹ããè¡ããå
éšãµãŒãã¹ã®æ
å ±ãç
§äŒããã³å€æŽããããã«äœ¿çšãããå¯èœæ§ããããŸãã
CVE-2026-0770 (2026-01-23)
Langflow exec_globals ä¿¡é Œã§ããªãå¶åŸ¡ã¹ãã£ã¢ããã®æ©èœæ§ã®å
å«ã«ãããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ããã®è匱æ§ã«ããããªã¢ãŒãæ»æè
㯠Langflow ã®åœ±é¿ãåããã€ã³ã¹ããŒã«äžã§ä»»æã®ã³ãŒããå®è¡ã§ããŸãããã®è匱æ§ãæªçšããããã«èªèšŒã¯å¿
èŠãããŸããã\n\nç¹å®ã®æ¬ é¥ã¯ãvalidate ãšã³ããã€ã³ãã«æäŸããã exec_globals ãã©ã¡ãŒã¿ã®åŠçã«ååšããŸããåé¡ã¯ãä¿¡é Œã§ããªãå¶åŸ¡ã¹ãã£ã¢ããã®ãªãœãŒã¹ã®å
å«ã«èµ·å ããŸããæ»æè
ã¯ãã®è匱æ§ãæªçšããŠãroot ã®ã³ã³ããã¹ãã§ã³ãŒããå®è¡ã§ããŸããWas ZDI-CAN-27325ã
- Ez4rd1x1/CVE-2026-0770
- diamorphine666/CVE-2026-0770
- razureink/cve-2026-0770-langflow_rce_reproduction
CVE-2026-0776 (2026-01-23)
Discord Client ã®å¶åŸ¡ãããŠããªãæ€çŽ¢ãã¹èŠçŽ ã«ããããŒã«ã«æš©éææ Œã®è匱æ§ããã®è匱æ§ã«ãããããŒã«ã«æ»æè
㯠Discord Client ã®åœ±é¿ãåããã€ã³ã¹ããŒã«äžã§æš©éãææ Œã§ããŸãããã®è匱æ§ãæªçšããã«ã¯ãæ»æè
ã¯ãŸãã¿ãŒã²ããã·ã¹ãã äžã§äœç¹æš©ã³ãŒããå®è¡ããèœåãååŸããå¿
èŠããããŸãã\n\nç¹å®ã®æ¬ é¥ã¯ discord_rpc ã¢ãžã¥ãŒã«ã«ååšããŸãã補åã¯å®å
šã§ãªãå Žæãããã¡ã€ã«ãããŒãããŸããæ»æè
ã¯ãã®è匱æ§ãæªçšããŠæš©éãææ Œããã¿ãŒã²ãããŠãŒã¶ãŒã®ã³ã³ããã¹ãã§ä»»æã®ã³ãŒããå®è¡ã§ããŸããWas ZDI-CAN-27057ã
CVE-2026-0828 (2026-06-26)
Safetica ã®ãšã³ããã€ã³ãã¯ã©ã€ã¢ã³ã x64 ã®ããŒãžã§ã³ 10.5.75.0 ããã³ 11.11.4.0 ã«ãããã«ãŒãã«ãã©ã€ã㌠ProcessMonitorDriver.sys ã¯ãæš©éã®ãªããŠãŒã¶ãŒã IOCTL ãã¹ãæªçšããŠä¿è·ãããã·ã¹ãã ããã»ã¹ãçµäºããããšãèš±å¯ããŸãã
CVE-2026-0908 (2026-01-20)
Google Chrome 144.0.7559.59 ããåã®ããŒãžã§ã³ã® ANGLE ã«ãããè§£æŸåŸäœ¿çšã«ããããªã¢ãŒãæ»æè
ã现工ããã HTML ããŒãžãä»ããŠããŒãç Žæãæªçšããå¯èœæ§ããããŸãã(Chromium ã®ã»ãã¥ãªãã£éèŠåºŠ: äœ)
CVE-2026-0920 (2026-01-22)
WordPress çš LA-Studio Element Kit for Elementor ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 1.5.6.3 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã管çãŠãŒã¶ãŒäœæã«å¯ŸããŠè匱ã§ããããã¯ã'ajax_register_handle' 颿°ããŠãŒã¶ãŒã®ç»é²æã«ã©ã®ãŠãŒã¶ãŒããŒã«ãèš±å¯ããããå¶éããŠããªãããã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ãç»é²äžã« 'lakit_bkrole' ãã©ã¡ãŒã¿ãæäŸãããµã€ããžã®ç®¡çè
ã¢ã¯ã»ã¹ãååŸããããšãå¯èœã«ãªããŸãã
CVE-2026-0926 (2026-02-19)
WordPress çš Prodigy Commerce ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 3.3.0 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã'parameters[template_name]' ãã©ã¡ãŒã¿ãä»ããããŒã«ã«ãã¡ã€ã«ã€ã³ã¯ã«ãŒãžã§ã³ã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ããµãŒããŒäžã®ä»»æã®ãã¡ã€ã«ãã€ã³ã¯ã«ãŒãããŠèªã¿åã£ãããä»»æã®ãã¡ã€ã«ãå®è¡ãããããããšãå¯èœã«ãªãããããã®ãã¡ã€ã«å
ã®ä»»æã® PHP ã³ãŒããå®è¡ã§ããŸããããã¯ãã¢ã¯ã»ã¹å¶åŸ¡ããã€ãã¹ããæ©å¯ããŒã¿ãååŸããããç»åããã®ä»ã®ãå®å
šãªããã¡ã€ã«ã¿ã€ããã¢ããããŒãããã³ã€ã³ã¯ã«ãŒãã§ããå Žåã«ã³ãŒãå®è¡ãéæããããã«äœ¿çšãããå¯èœæ§ããããŸãã
CVE-2026-442
CVE-2026-1232 (2026-02-02)
BeyondTrust Privilege Management for Windows ããŒãžã§ã³ <= 25.7 ã«ãããŠãäžçšåºŠã®é倧床ã®è匱æ§ãç¹å®ãããŸãããç¹å®ã®æ¡ä»¶äžã§ãææ Œãããæš©éãæã€ããŒã«ã«ã®èªèšŒãŠãŒã¶ãŒã補åã®æ¹ãã鲿¢ä¿è·ããã€ãã¹ã§ããå¯èœæ§ããããä¿è·ãããã¢ããªã±ãŒã·ã§ã³ã³ã³ããŒãã³ããžã®ã¢ã¯ã»ã¹ãè£œåæ§æã®å€æŽãå¯èœã«ãªãå¯èœæ§ããããŸãã
CVE-2026-1492 (2026-03-03)
WordPress çš User Registration & Membership â Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 5.1.2 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠãäžé©åãªæš©é管çã«å¯ŸããŠè匱ã§ããããã¯ããã©ã°ã€ã³ãã¡ã³ããŒã·ããç»é²æã«ãŠãŒã¶ãŒæäŸã®ããŒã«ãåãå
¥ãããµãŒããŒåŽã®èš±å¯ãªã¹ããé©åã«åŒ·å¶ããªãããšã«èµ·å ããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ãã¡ã³ããŒã·ããç»é²äžã«ããŒã«å€ãæäŸããŠç®¡çè
ã¢ã«ãŠã³ããäœæããããšãå¯èœã«ãªããŸãã
CVE-2026-1555 (2026-04-15)
WordPress çš WebStack ããŒãã¯ãããŒãžã§ã³ 1.2024 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠãio_img_upload() 颿°ã§ãã¡ã€ã«ã¿ã€ãã®æ€èšŒãæ¬ èœããŠãããããä»»æã®ãã¡ã€ã«ã¢ããããŒãã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ãªãå¯èœæ§ããããŸãã
CVE-2026-1814 (2026-02-03)
Rapid7 Nexpose ããŒãžã§ã³ 6.4.50 以éã¯ãCredentialsKeyStorePassword.generateRandomPassword() ã¡ãœããã«ããããšã³ããããŒäžè¶³ã®åé¡ã«å¯ŸããŠè匱ã§ããã¬ã¬ã·ãŒããŒã¹ãã¢ãã¹ã¯ãŒããæŽæ°ããéãã¢ããªã±ãŒã·ã§ã³ã¯äžååãªé·ã (7ïœ12 æå) ãšéçãã¬ãã£ãã¯ã¹ 'p' ãæã€æ°ãããã¹ã¯ãŒããçæãããã®çµæåŒ±ãããŒã¹ããŒã¹ã«ãªããŸããnsc.ks ãã¡ã€ã«ã«ã¢ã¯ã»ã¹ã§ããæ»æè
ã¯ãã³ã³ã·ã¥ãŒããŒã°ã¬ãŒãã®ããŒããŠã§ã¢ã䜿çšããŠãã®ãã¹ã¯ãŒãããã«ãŒããã©ãŒã¹ããä¿åãããè³æ Œæ
å ±ã埩å·åã§ããŸãã
CVE-2026-1999 (2026-02-18)
GitHub Enterprise Server ã«ãããŠãäžæ£ç¢ºãªèªå¯ã®è匱æ§ãç¹å®ãããŸãããããã«ãããæ»æè
ã¯ãã«ãªã¯ãšã¹ãã® enable_auto_merge ãã¥ãŒããŒã·ã§ã³ã«ãããèªå¯ãã€ãã¹ãæªçšããŠãããã·ã¥ã¢ã¯ã»ã¹æš©ããªããŠãèªèº«ã®ãã«ãªã¯ãšã¹ãããªããžããªã«ããŒãžã§ããŸããããã®åé¡ã¯ããã©ãŒã¯ãèš±å¯ãããªããžããªã«ã®ã¿åœ±é¿ããŸããæ»æã¯ãæ»æè
å¶åŸ¡ã®ãã©ãŒã¯ããã¿ãŒã²ãããªããžããªãžã®ãã«ãªã¯ãšã¹ãã®éå§ã«äŸåããããã§ããæªçšã¯ç¹å®ã®ã·ããªãªã§ã®ã¿å¯èœã§ãããã¯ãªãŒã³ãªãã«ãªã¯ãšã¹ãã¹ããŒã¿ã¹ãå¿
èŠã§ããããã©ã³ãä¿è·ã«ãŒã«ãæå¹ã«ãªã£ãŠããªããã©ã³ãã«ã®ã¿é©çšãããŸããããã®è匱æ§ã¯ãGitHub Enterprise Server ããŒãžã§ã³ 3.19.2ã3.18.5ã3.17.11 ããåã®ããŒãžã§ã³ã«åœ±é¿ããããŒãžã§ã³ 3.19.2ã3.18.5ãããã³ 3.17.11 ã§ä¿®æ£ãããŸããããã®è匱æ§ã¯ GitHub ãã°å ±å¥šéããã°ã©ã ãéããŠå ±åãããŸããã
CVE-2026-2002 (2026-02-17)
WordPress çš Forminator Forms â Contact Form, Payment Form & Custom Form Builder ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 1.50.2 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠãform_name ãã©ã¡ãŒã¿ãä»ããæ ŒçŽåã¯ãã¹ãµã€ãã¹ã¯ãªããã£ã³ã°ã«å¯ŸããŠè匱ã§ããããã¯ãå
¥åã®ãµãã¿ã€ãºãšåºåã®ãšã¹ã±ãŒããäžååã§ããããšã«èµ·å ããŸããããã«ããã管çè
ã¬ãã«ã®ã¢ã¯ã»ã¹æš©ãæã€èªèšŒãããæ»æè
ãããŠãŒã¶ãŒã泚å
¥ãããããŒãžã«ã¢ã¯ã»ã¹ãããã³ã«å®è¡ãããããŒãžã«ä»»æã® Web ã¹ã¯ãªãããæ³šå
¥ããããšãå¯èœã«ãªããŸãããã®ãã©ã°ã€ã³ã¯ç®¡çè
ãäžäœã¬ãã«ã®ãŠãŒã¶ãŒã«ãã©ãŒã ç®¡çæš©éãä»äžããããšãèš±å¯ããŠããã賌èªè
ãªã©ã®ãŠãŒã¶ãŒã«ãã£ãŠæªçšãããå¯èœæ§ããããŸãã
CVE-2026-2005 (2026-02-12)
PostgreSQL pgcrypto ã«ãããããŒããããã¡ãªãŒããŒãããŒã«ãããæå·æãããã€ããŒãããŒã¿ããŒã¹ãå®è¡ããŠãããªãã¬ãŒãã£ã³ã°ã·ã¹ãã ãŠãŒã¶ãŒãšããŠä»»æã®ã³ãŒããå®è¡ã§ããŸããPostgreSQL 18.2ã17.8ã16.12ã15.16ã14.21 ããåã®ããŒãžã§ã³ã圱é¿ãåããŸãã
CVE-2026-2256 (2026-03-02)
ModelScope ã® ms-agent ããŒãžã§ã³ v1.6.0rc1 ããã³ãã以åã«ã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ã®è匱æ§ãååšããæ»æè
ã¯çް工ãããããã³ããç±æ¥ã®å
¥åãä»ããŠä»»æã®ãªãã¬ãŒãã£ã³ã°ã·ã¹ãã ã³ãã³ããå®è¡ã§ããŸãã
CVE-2026-2291 (2026-05-11)dnsmasqs extract_name() 颿°ã¯ãããŒããããã¡ãªãŒããŒãããŒãåŒãèµ·ããããã«æªçšãããå¯èœæ§ããããŸããæ»æè
ã¯åœã®DNSãã£ãã·ã¥ãšã³ããªã泚å
¥ã§ãããã®çµæãDNSã«ãã¯ã¢ãããæ»æè
å¶åŸ¡ã®IPã¢ãã¬ã¹ã«ãªãã€ã¬ã¯ããããããDoSãåŒãèµ·ããããããå¯èœæ§ããããŸãã
CVE-2026-2441 (2026-02-13)
Google Chrome 145.0.7632.75 ããåã® CSS ã«ãããè§£æŸåŸäœ¿çš (Use after free) ã«ããããªã¢ãŒãã®æ»æè
ã现工ãã HTML ããŒãžãä»ããŠãµã³ãããã¯ã¹å
ã§ä»»æã®ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸããã(Chromium ã®ã»ãã¥ãªãã£éèŠåºŠ: é«)
CVE-2026-2472 (2026-02-20)
Google Cloud Vertex AI SDK (google-cloud-aiplatform) ã®ããŒãžã§ã³ 1.98.0 ãã 1.131.0 æªæºã«ããã _genai/_evals_visualization ã³ã³ããŒãã³ãã®æ ŒçŽåã¯ãã¹ãµã€ãã¹ã¯ãªããã£ã³ã° (XSS) ã«ãããèªèšŒãããŠããªããªã¢ãŒãã®æ»æè
ããã¢ãã«è©äŸ¡çµæãŸãã¯ããŒã¿ã»ããã®JSONããŒã¿ã«ã¹ã¯ãªãããšã¹ã±ãŒãã·ãŒã±ã³ã¹ã泚å
¥ããããšã§ã被害è
ã®JupyterãŸãã¯Colabç°å¢ã§ä»»æã®JavaScriptãå®è¡ã§ããå¯èœæ§ããããŸãã
CVE-2026-2586 (2026-05-19)
èªèšŒããããªã¢ãŒãã³ãŒãå®è¡ (RCE) ã®è匱æ§ã GlassFish ã®ç®¡çã³ã³ãœãŒã«ã§ç¢ºèªãããŸãããããã«ã«ã¢ã¯ã»ã¹ã§ãããŠãŒã¶ãŒã¯ã现工ãããªã¯ãšã¹ããéä¿¡ããããšã§ãã¢ããªã±ãŒã·ã§ã³ãµãŒãã¹ãŠãŒã¶ãŒã®æš©éã§ä»»æã®ãªãã¬ãŒãã£ã³ã°ã·ã¹ãã ã³ãã³ããå®è¡ã§ããŸãããã®åé¡ã¯ Eclipse GlassFish ã®ããŒãžã§ã³ 8.0.0 ãã 8.0.1 (8.0.2 ã§ä¿®æ£)ã7.1.0 (7.1.1 ã§ä¿®æ£)ã7.0.0 ãã 7.0.25 (7.0.26 ã§ä¿®æ£) ã«åœ±é¿ããŸããããŒãžã§ã³ 5.1.0 ãã 6.2.5 ãžã®åœ±é¿ã¯äžæã§ãã
CVE-2026-2587 (2026-05-19)
Glassfish ã®ã¬ãžã§ãããã³ãã©ã§äœ¿çšããããµãŒããŒãµã€ããã³ãã¬ãŒãã¬ã³ããªã³ã°ã¡ã«ããºã ã«ãé倧ãªãªã¢ãŒãã³ãŒãå®è¡ (RCE) ã®è匱æ§ã確èªãããŸãããã¢ããªã±ãŒã·ã§ã³ã¯ .xml ãã¡ã€ã«ãåŠçããé©åãªãµãã¿ã€ãºããšã¹ã±ãŒããªãã§ Expression Language (EL) "åŒ" ãåŠçãããã³ã³ããã¹ãå
ã§ãŠãŒã¶ãŒæå®ã®å€ãè©äŸ¡ããŸãã#{7*7} ãªã©ã®åŒã泚å
¥ãããšããµãŒããŒã¯ 49 ãè¿ãããµãŒããŒãµã€ãã§ã® EL è©äŸ¡ã確èªãããŸãããã®åé¡ã«ããããªã¢ãŒãã®æ»æè
ãåºç€ãšãªããã¹ããå®å
šã«äŸµå®³ããããŒã¿ã®èªã¿åã/倿Žãä»»æã®ã³ãã³ãå®è¡ãæ°žç¶åãã©ãã©ã«ã ãŒãã¡ã³ããå¯èœã«ãªããŸãããã®åé¡ã¯ Eclipse GlassFish ã®ããŒãžã§ã³ 8.0.0 ãã 8.0.1 (8.0.2 ã§ä¿®æ£)ã7.1.0 (7.1.1 ã§ä¿®æ£)ã7.0.0 ãã 7.0.25 (7.0.26 ã§ä¿®æ£) ã«åœ±é¿ããŸããããŒãžã§ã³ 5.1.0 ãã 6.2.5 ãžã®åœ±é¿ã¯äžæã§ãã
CVE-2026-2942 (2026-04-08)
WordPress çš ProSolution WP Client ãã©ã°ã€ã³ã¯ã1.9.9 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã'proSol_fileUploadProcess' 颿°ã®ãã¡ã€ã«ã¿ã€ãæ€èšŒãæ¬ åŠããŠãããããä»»æã®ãã¡ã€ã«ã¢ããããŒãã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒãã§ãããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ãªãå¯èœæ§ããããŸãã
CVE-2026-3102 (2026-02-24)
macOS äžã® exiftool 13.49 ãŸã§ã«è匱æ§ã確èªãããŸããããã®åé¡ã¯ãPNG ãã¡ã€ã«ããŒãµãŒã³ã³ããŒãã³ãã® lib/Image/ExifTool/MacOS.pm ãã¡ã€ã«ã® SetMacOSTags 颿°ã«åœ±é¿ããŸããåŒæ° DateTimeOriginal ã®æäœã«ãã OS ã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ãçºçããŸããæ»æã¯ãªã¢ãŒãããå®è¡å¯èœã§ãããã®ãšã¯ã¹ããã€ãã¯å
¬éãããŠãããæªçšãããå¯èœæ§ããããŸããããŒãžã§ã³ 13.50 ãžã®ã¢ããã°ã¬ãŒãã«ãããã®åé¡ã«å¯ŸåŠã§ããŸãããããå: e9609a9bcc0d32bd252a709a562fb822d6dd86f7ã圱é¿ãåããã³ã³ããŒãã³ããã¢ããã°ã¬ãŒãããããšãæšå¥šããŸãã
CVE-2026-3180 (2026-03-02)
WordPress çš Contest Gallery â Upload & Vote Photos, Media, Sell with PayPal & Stripe ãã©ã°ã€ã³ã¯ã28.1.4 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠããŠãŒã¶ãŒæå®ãã©ã¡ãŒã¿ã®ãšã¹ã±ãŒããäžååã§ãæ¢åã® SQL ã¯ãšãªã®æºåãäžååãªããã'cgLostPasswordEmail' ãã©ã¡ãŒã¿ããã³ 'cgl_mail' ãã©ã¡ãŒã¿ãä»ãããã©ã€ã³ã SQL ã€ã³ãžã§ã¯ã·ã§ã³ã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ãæ¢åã®ã¯ãšãªã«è¿œå ã® SQL ã¯ãšãªã远å ã§ããããŒã¿ããŒã¹ããæ©å¯æ
å ±ãæœåºããããã«äœ¿çšãããå¯èœæ§ããããŸããè匱æ§ã® 'cgLostPasswordEmail' ãã©ã¡ãŒã¿ã¯ããŒãžã§ã³ 28.1.4 ã§ä¿®æ£ããã'cgl_mail' ãã©ã¡ãŒã¿ã¯ããŒãžã§ã³ 28.1.5 ã§ä¿®æ£ãããŸããã
- carlosalbertotuma/cve-2026-3180-poc
- cardosource/cve-2026-3180
- CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit
CVE-2026-3227 (2026-03-13)
TP-Link TL-WR802N v4ãTL-WR841N v14ãããã³ TL-WR840N v6 ã«ãããŠãOS ã³ãã³ãã§äœ¿çšãããç¹å¥ãªèŠçŽ ã®ç¡å¹åãäžé©åãªãããã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ã®è匱æ§ã確èªãããŸãããã«ãŒã¿ãŒã®èšå®ã€ã³ããŒãæ©èœã§ã¯ãèªèšŒãããæ»æè
ã现工ããèšå®ãã¡ã€ã«ãã¢ããããŒãã§ããããŒãããªã¬ãŒåŠçäžã« root æš©éã§ OS ã³ãã³ããå®è¡ãããŸããæªçšã«æåãããšãèªèšŒãããæ»æè
ã root æš©éã§ã·ã¹ãã ã³ãã³ããå®è¡ã§ããããã€ã¹å
šäœã䟵害ãããŸãã
CVE-2026-3296 (2026-04-08)
WordPress çš Everest Forms ãã©ã°ã€ã³ã¯ã3.4.3 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠããã©ãŒã ãšã³ããªã¡ã¿ããŒã¿ããã®ä¿¡é Œã§ããªãå
¥åã®ãã·ãªã¢ã©ã€ãºãä»ãã PHP ãªããžã§ã¯ãã€ã³ãžã§ã¯ã·ã§ã³ã«å¯ŸããŠè匱ã§ããããã¯ãhtml-admin-page-entries-view.php ãã¡ã€ã«ããallowed_classes ãã©ã¡ãŒã¿ãæž¡ããã«ãä¿åããããšã³ããªã¡ã¿å€ã«å¯Ÿã㊠PHP ã®ãã€ãã£ã unserialize() ãåŒã³åºãããã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ããä»»æã®å
¬é Everest Forms ãã©ãŒã ãã£ãŒã«ããä»ããŠãã·ãªã¢ã«åããã PHP ãªããžã§ã¯ããã€ããŒããæ³šå
¥ã§ããŸãããã€ããŒã㯠sanitize_text_field() ã«ãããµãã¿ã€ãºãçãå»¶ã³ïŒã·ãªã¢ã«åå¶åŸ¡æåã¯åé€ãããªãïŒãwp_evf_entrymeta ããŒã¿ããŒã¹ããŒãã«ã«ä¿åãããŸãã管çè
ããšã³ããªã衚瀺ãŸãã¯åå¥ã®ãšã³ããªã衚瀺ãããšãå®å
šã§ãªã unserialize() åŒã³åºãããã¯ã©ã¹å¶éãªãã«ä¿åãããããŒã¿ãåŠçããŸãã
CVE-2026-3300 (2026-03-31)
WordPress çš Everest Forms Pro ãã©ã°ã€ã³ã¯ã1.9.12 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠãPHP ã³ãŒãã€ã³ãžã§ã¯ã·ã§ã³ãä»ãããªã¢ãŒãã³ãŒãå®è¡ã«å¯ŸããŠè匱ã§ããããã¯ãCalculation Addon ã® process_filter() 颿°ããé©åãªãšã¹ã±ãŒããªãã§ãŠãŒã¶ãŒéä¿¡ã®ãã©ãŒã ãã£ãŒã«ãå€ã eval() ã«æž¡ãåã« PHP ã³ãŒãæååã«é£çµããããã§ããå
¥åã«é©çšããã sanitize_text_field() 颿°ã¯ãäžéåŒçšç¬Šããã®ä»ã® PHP ã³ãŒãã³ã³ããã¹ãæåããšã¹ã±ãŒãããŸãããããã«ãããèªèšŒãããŠããªãæ»æè
ãããã©ãŒã ã "Complex Calculation" æ©èœã䜿çšããå Žåã«ãä»»æã®æåååãã©ãŒã ãã£ãŒã«ãïŒããã¹ããã¡ãŒã«ãURLãã»ã¬ã¯ããã©ãžãªïŒã«çް工ããå€ãéä¿¡ããããšã§ããµãŒããŒäžã§ä»»æã® PHP ã³ãŒããæ³šå
¥ããã³å®è¡ã§ããŸãã
CVE-2026-3359 (2026-05-05)
WordPress çš Form Maker by 10Web â Mobile-Friendly Drag & Drop Contact Form Builder ãã©ã°ã€ã³ã¯ã1.15.42 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠããŠãŒã¶ãŒæå®ãã©ã¡ãŒã¿ã®ãšã¹ã±ãŒããäžååã§ãæ¢åã® SQL ã¯ãšãªã®æºåãäžååãªããã'inputs' ãã©ã¡ãŒã¿ãä»ãã SQL ã€ã³ãžã§ã¯ã·ã§ã³ã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ãæ¢åã®ã¯ãšãªã«è¿œå ã® SQL ã¯ãšãªã远å ã§ããããŒã¿ããŒã¹ããæ©å¯æ
å ±ãæœåºããããã«äœ¿çšãããå¯èœæ§ããããŸãã
CVE-2026-3437 (2026-03-03)
Portwell Engineering Toolkits ããŒãžã§ã³ 4.8.2 ã«ãããã¡ã¢ãªãããã¡ã®å¢çå
ã§ã®æäœã®äžé©åãªå¶éã«ãããããŒã«ã«ã®èªèšŒãããæ»æè
ããPortwell Engineering Toolkits ãã©ã€ããä»ããŠä»»æã®ã¡ã¢ãªãèªã¿æžãã§ããå¯èœæ§ããããŸãããã®è匱æ§ã®æªçšã«æåãããšãæš©éææ ŒããµãŒãã¹æåŠç¶æ
ãçºçããå¯èœæ§ããããŸãã
CVE-2026-3576 (2026-07-11)
WordPress çš Planyo Online Reservation System ãã©ã°ã€ã³ã¯ã3.0 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠããµãŒããŒãµã€ããªã¯ãšã¹ããã©ãŒãžã§ãª (SSRF) ã«ããããŒã«ã«ãã¡ã€ã«ã€ã³ã¯ã«ãŒãžã§ã³ (LFI) ã«å¯ŸããŠè匱ã§ããulap.php ãã¡ã€ã«ã¯ AJAX ãããã·ãšããŠæ©èœããWordPress ã®ããŒãã¹ãã©ãããèªèšŒãªãã§çŽæ¥ã¢ã¯ã»ã¹å¯èœã§ããsend_http_post() 颿°ã¯ãæäŸããã URL ã®ãã¹ãã 'localhost' ãå«ãèš±å¯ãªã¹ãã«å¯ŸããŠæ€èšŒããŸãããæ·±å»ãªããšã« URL ã¹ããŒã /ãããã³ã«ã®æ€èšŒã«å€±æããŸããããã«ãããèªèšŒãããŠããªãæ»æè
㯠file:// ã¹ããŒã ã® URLïŒäŸ: file://localhost/etc/passwdïŒãæäŸã§ããparse_url() ããã¹ããšã㊠'localhost' ãè¿ãããããã¹ãèš±å¯ãªã¹ããã§ãã¯ããã€ãã¹ããŸãããã®åŸãURL 㯠curl_init() ãŸã㯠fopen() ã«æž¡ãããäž¡æ¹ãšã file:// ãããã³ã«ããµããŒãããŠãããããæ»æè
ã¯ãµãŒããŒäžã®ä»»æã®ããŒã«ã«ãã¡ã€ã«ãèªã¿åãããã®å
容ã HTTP å¿çã§è¿ãããšãã§ããŸããããã«ããã/etc/passwdãwp-config.phpïŒããŒã¿ããŒã¹èªèšŒæ
å ±ãèªèšŒããŒãå«ãïŒããã®ä»ã®ãµãŒããŒãµã€ããã¡ã€ã«ãªã©ã®æ©å¯ãã¡ã€ã«ãæŒæŽ©ããå¯èœæ§ããããŸãã
CVE-2026-3609 (2026-05-11)
Wellbia ã® XIGNCODE3 xhunter1.sys ã«ãŒãã«ãã©ã€ãã®æš©éææ Œè匱æ§ã«ãããIRP_MJ_REITS ã³ãã³ãã€ã³ã¿ãŒãã§ãŒã¹ãžã®ã¢ã¯ã»ã¹ãæäŸãããä»»æã®ãŠãŒã¶ãŒããã»ã¹ã PROCESS_ALL_ACCESS ãèŠæ±ã§ããããã«ãªããŸãã\r\nKVE 2023-5589 (https://krcert.or.kr) ã®çžäºåç
§
CVE-2026-3629 (2026-03-21)
WordPress çš Import and export users and customers ãã©ã°ã€ã³ã¯ã1.29.7 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠãæš©éææ Œã«å¯ŸããŠè匱ã§ããããã¯ã'save_extra_user_profile_fields' 颿°ãããããã¡ã€ã«ãã£ãŒã«ããä»ããŠæŽæ°ã§ãããŠãŒã¶ãŒã¡ã¿ããŒãé©åã«å¶éããŠããªãããã§ãã'get_restricted_fields' ã¡ãœããã«ã¯ 'wp_capabilities' ãªã©ã®æ©å¯ã¡ã¿ããŒãå«ãŸããŠããŸãããããã«ãããèªèšŒãããŠããªãæ»æè
ã 'wp_capabilities' ã¡ã¿ããŒãèšå®ãã现工ãããç»é²ãªã¯ãšã¹ããéä¿¡ããããšã§ãæš©éã管çè
ã«ææ Œãããå¯èœæ§ããããŸãããã®è匱æ§ã¯ã"Show fields in profile" èšå®ãæå¹ã§ãwp_capabilities åããããŒãå«ã CSV ã以åã«ã€ã³ããŒããããŠããå Žåã«ã®ã¿æªçšå¯èœã§ãã
CVE-2026-3805 (2026-03-11)
åããã¹ãã«å¯ŸããŠ2åç®ã®SMBãªã¯ãšã¹ããè¡ããšãcurlã¯èª€ã£ãŠæ¢ã«è§£æŸãããã¡ã¢ãªãæãããŒã¿ãã€ã³ã¿ã䜿çšããŸãã
CVE-2026-3844 (2026-04-23)
WordPress çš Breeze Cache ãã©ã°ã€ã³ã¯ã2.4.4 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã'fetch_gravatar_from_remote' 颿°ã®ãã¡ã€ã«ã¿ã€ãæ€èšŒãæ¬ åŠããŠãããããä»»æã®ãã¡ã€ã«ã¢ããããŒãã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒãã§ãããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ãªãå¯èœæ§ããããŸãããã®è匱æ§ã¯ã"Host Files Locally - Gravatars" ãæå¹ãªå Žåã«ã®ã¿æªçšå¯èœã§ãããããã©ã«ãã§ã¯ç¡å¹ã§ãã
- rootdirective-sec/CVE-2026-3844-Lab
- Dhananjayasj/CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution
CVE-2026-3888 (2026-03-17)
Linux äžã® snapd ã«ãããããŒã«ã«æš©éææ Œã«ãããããŒã«ã«ã®æ»æè
ã snap ã®ãã©ã€ããŒã /tmp ãã£ã¬ã¯ããªã systemd-tmpfiles ãèªåçã«ã¯ãªãŒã³ã¢ããããããã«èšå®ãããŠããå Žåã«åäœæããããšã§ãroot æš©éãååŸã§ããŸãããã®åé¡ã¯ Ubuntu 16.04 LTSã18.04 LTSã20.04 LTSã22.04 LTSã24.04 LTS ã«åœ±é¿ããŸãã
CVE-2026-3891 (2026-03-13)
WordPress çš Pix for WooCommerce ãã©ã°ã€ã³ã¯ã1.5.0 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã'lkn_pix_for_woocommerce_c6_save_settings' 颿°ã®æ©èœãã§ãã¯ãšãã¡ã€ã«ã¿ã€ãæ€èšŒãæ¬ åŠããŠãããããä»»æã®ãã¡ã€ã«ã¢ããããŒãã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒãã§ãããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ãªãå¯èœæ§ããããŸãã
- willygailo/CVE-2026-3891-Linux
- m4sh-wacker/CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit
- shinthink/CVE-2026-3891
- VeronnX666/CVE-2026-3891
CVE-2026-4020 (2026-03-31)
WordPress çš Gravity SMTP ãã©ã°ã€ã³ã¯ã2.1.4 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠãæ©å¯æ
å ±ã®é²åºã«å¯ŸããŠè匱ã§ããããã¯ã/wp-json/gravitysmtp/v1/tests/mock-data ã«ç»é²ããã REST API ãšã³ããã€ã³ãããpermission_callback ãç¡æ¡ä»¶ã« true ãè¿ããããèªèšŒãããŠããªã蚪åè
ãã¢ã¯ã»ã¹ã§ããããã§ãã?page=gravitysmtp-settings ã¯ãšãªãã©ã¡ãŒã¿ã远å ããããšããã©ã°ã€ã³ã® register_connector_data() ã¡ãœãããå
éšã³ãã¯ã¿ããŒã¿ãå
¥åãããšã³ããã€ã³ããå®å
šãªã·ã¹ãã ã¬ããŒããå«ãçŽ 365 KB ã® JSON ãè¿ããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ã¯ãPHP ããŒãžã§ã³ãããŒããããæ¡åŒµæ©èœããŠã§ããµãŒããŒããŒãžã§ã³ãããã¥ã¡ã³ãã«ãŒããã¹ãããŒã¿ããŒã¹ãµãŒããŒã®çš®é¡ãšããŒãžã§ã³ãWordPress ããŒãžã§ã³ããã¹ãŠã®ã¢ã¯ãã£ããã©ã°ã€ã³ãšãã®ããŒãžã§ã³ãã¢ã¯ãã£ãããŒããWordPress èšå®ã®è©³çްãããŒã¿ããŒã¹ããŒãã«åããã©ã°ã€ã³ã§èšå®ããã API ããŒ/ããŒã¯ã³ãå«ãã詳现ãªã·ã¹ãã èšå®ããŒã¿ãååŸã§ããŸãã
CVE-2026-4060 (2026-05-02)
WordPress çš Geo Mashup ãã©ã°ã€ã³ã¯ã1.13.18 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã'sort' ãã©ã¡ãŒã¿ãä»ããæéããŒã¹ã® SQL ã€ã³ãžã§ã¯ã·ã§ã³ã«å¯ŸããŠè匱ã§ããããã¯ããŠãŒã¶ãŒæå®ãã©ã¡ãŒã¿ã®ãšã¹ã±ãŒããäžååã§ãæ¢åã® SQL ã¯ãšãªã®æºåãäžååãªããã§ããesc_sql() 颿°ãé©çšãããŠããŸãããORDER BY ã³ã³ããã¹ãã§ã¯å€ãåŒçšç¬Šã§å²ãŸããŠããªããã广ããããŸãããããã«ãããŒãžã§ã³ 1.13.18 ã§ allowlist ããŒã¹ã®ãµãã¿ã€ã¶ sanitize_sort_arg() ã远å ãããŸããããAJAX ã³ãŒããã¹ (sanitize_query_args()) ã«ã®ã¿é©çšãããrender-map.php ããã³ãã¬ãŒãã¿ã°ã³ãŒããã¹ã«ã¯é©çšãããŸãããããã«ãããèªèšŒãããŠããªãæ»æè
ãæ¢åã®ã¯ãšãªã«è¿œå ã® SQL ã¯ãšãªã远å ã§ããæéããŒã¹ã®ãã©ã€ã³ãææ³ã䜿çšããŠããŒã¿ããŒã¹ããæ©å¯æ
å ±ãæœåºããããã«äœ¿çšãããå¯èœæ§ããããŸãã
CVE-2026-4253 (2026-03-16)
Tenda AC8 16.03.50.11 ã«ã»ãã¥ãªãã£äžã®æ¬ é¥ãçºèŠãããŸãããããã¯ãWebã€ã³ã¿ãŒãã§ãŒã¹ã³ã³ããŒãã³ãã® /cgi-bin/UploadCfg ãã¡ã€ã«å
ã® route_set_user_policy_rule 颿°ã«åœ±é¿ããŸããåŒæ° wans.policy.list1 ã®æäœã«ãã OS ã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ãçºçããŸããæ»æã¯ãªã¢ãŒãããå®è¡å¯èœã§ãããšã¯ã¹ããã€ãã¯å
¬éãããŠãããæ»æã«äœ¿çšãããå¯èœæ§ããããŸãã
CVE-2026-4257 (2026-03-30)
WordPress çš Contact Form by Supsystic ãã©ã°ã€ã³ã¯ã1.7.36 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠããµãŒããŒãµã€ããã³ãã¬ãŒãã€ã³ãžã§ã¯ã·ã§ã³ (SSTI) ã«ãããªã¢ãŒãã³ãŒãå®è¡ (RCE) ã«å¯ŸããŠè匱ã§ããããã¯ããã©ã°ã€ã³ããµã³ãããã¯ã¹ãªãã§ Twig Twig_Loader_String ãã³ãã¬ãŒããšã³ãžã³ã䜿çšããããã« cfsPreFill ããªãã£ã«æ©èœã«ãããèªèšŒãããŠããªããŠãŒã¶ãŒã GET ãã©ã¡ãŒã¿ãä»ããŠãã©ãŒã ãã£ãŒã«ãå€ã«ä»»æã® Twig åŒã泚å
¥ã§ããããã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ã Twig ã® registerUndefinedFilterCallback() ã¡ãœãããå©çšããŠä»»æã® PHP ã³ãŒã«ããã¯ãç»é²ããããšã§ããµãŒããŒäžã§ä»»æã® PHP 颿°ã OS ã³ãã³ããå®è¡ã§ããŸãã
CVE-2026-4390 (2026-05-27)
TeamSpeak 3 Server 3.13.7 ãŸã§ã«è匱æ§ã確èªãããŸãããããã¯ãæ¥ç¶ç¶æ
管çã³ã³ããŒãã³ãã® process_resend_queue 颿°ã«åœ±é¿ããŸãããã®æäœã«ããè§£æŸåŸäœ¿çš (use after free) ãçºçããŸããæ»æã¯ãªã¢ãŒãããéå§ãããå¯èœæ§ããããŸããããŒãžã§ã³ 3.13.8 ãžã®ã¢ããã°ã¬ãŒãã«ãããã®åé¡ã軜æžã§ããŸãã圱é¿ãåããã³ã³ããŒãã³ããã¢ããã°ã¬ãŒãããå¿
èŠããããŸãã
CVE-2026-4480 (2026-05-26)
Samba ã®å°å·ãµãã·ã¹ãã ã«æ¬ é¥ãèŠã€ãããŸãããSamba ã¯ãã¯ã©ã€ã¢ã³ãå¶åŸ¡ã®ãžã§ãèšè¿°æååããã·ã§ã«ã¡ã¿æåããšã¹ã±ãŒãããã« "%J" 眮ææåãä»ã㊠"print command" èšå®ã§æ§æãããã³ãã³ãã«æž¡ããŸãããªã¢ãŒãã®æ»æè
ã¯ããšã¹ã±ãŒããããŠããªãã·ã§ã«æåãå«ãç¹å¥ã«çް工ãããå°å·ãžã§ãèšè¿°ãéä¿¡ããããšã§ããã®è匱æ§ãæªçšããå¯èœæ§ããããŸããããã«ããã圱é¿ãåããã·ã¹ãã äžã§ãªã¢ãŒãã³ãŒãå®è¡ãçºçããå¯èœæ§ããããŸãã
- TheCyberGeek/CVE-2026-4480-PoC
- robinxiang/CVE-2026-4480
- 0xBlackash/CVE-2026-4480
- CarlosEduardoPM/CVE-2026-4480-POC
- Vusal777/CVE-2026-4480-exploit-poc
- ClearLotus-git/CVE-2026-4480-PoC
- Cosm3No1de/HTB-Abducted-Writeup
CVE-2026-4631 (2026-04-07)
Cockpit ã®ãªã¢ãŒããã°ã€ã³æ©èœã¯ãWeb ã€ã³ã¿ãŒãã§ãŒã¹ããã®ãŠãŒã¶ãŒæå®ã®ãã¹ãåãšãŠãŒã¶ãŒåããæ€èšŒããµãã¿ã€ãºãªãã§ SSH ã¯ã©ã€ã¢ã³ãã«æž¡ããŸããCockpit Web ãµãŒãã¹ã«ãããã¯ãŒã¯ã¢ã¯ã»ã¹ã§ããæ»æè
ã¯ããã°ã€ã³ãšã³ããã€ã³ãã«å¯ŸããŠåäžã® HTTP ãªã¯ãšã¹ãã现工ããæªæã®ãã SSH ãªãã·ã§ã³ãã·ã§ã«ã³ãã³ããæ³šå
¥ããããšã§ãæå¹ãªèªèšŒæ
å ±ãªãã§ Cockpit ãã¹ãäžã§ã³ãŒãå®è¡ãéæã§ããŸããã€ã³ãžã§ã¯ã·ã§ã³ã¯èªèšŒãããŒäžãè³æ Œæ
å ±ã®æ€èšŒåã«è¡ããããããè匱æ§ãæªçšããããã«ãã°ã€ã³ã¯å¿
èŠãããŸããã
CVE-2026-4782 (2026-05-13)
WordPress çš Avada Builder ãã©ã°ã€ã³ã¯ã3.15.2 ãŸã§ã®å
šããŒãžã§ã³ã«ãããŠã'fusion_get_svg_from_file' 颿°ãš 'fusion_section_separator' ã·ã§ãŒãã³ãŒãã® 'custom_svg' ãã©ã¡ãŒã¿ãä»ããä»»æã®ãã¡ã€ã«èªã¿åãã«å¯ŸããŠè匱ã§ããããã«ãããèªèšŒãããæ»æè
ïŒãµãã¹ã¯ã©ã€ããŒã¬ãã«ä»¥äžïŒããµãŒããŒäžã®ä»»æã®ãã¡ã€ã«ã®å
容ãèªã¿åãããšãã§ããæ©å¯æ
å ±ãå«ãŸããå¯èœæ§ããããŸãããã®è匱æ§ã¯ããŒãžã§ã³ 3.15.2 ã§éšåçã«ä¿®æ£ãããããŒãžã§ã³ 3.15.3 ã§å®å
šã«ä¿®æ£ãããŸããã
CVE-2026-4882 (2026-05-02)WordPressçšãUser Registration Advanced Fieldsããã©ã°ã€ã³ã¯ãããŒãžã§ã³1.6.20以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠã'URAF_AJAX::method_upload'颿°ã§ã®ãã¡ã€ã«ã¿ã€ãæ€èšŒã®æ¬ åŠã«ãããä»»æã®ãã¡ã€ã«ã¢ããããŒããå¯èœã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ããå¯èœæ§ããããŸããæ³šæ: ãã®è匱æ§ã¯ããã©ãŒã ã«ã"ãããã£ãŒã«ç»å"ããã£ãŒã«ãã远å ãããŠããå Žåã«ã®ã¿æªçšå¯èœã§ãã
CVE-2026-4883 (2026-05-19)
WordPressçšãPiotnet Formsããã©ã°ã€ã³ã¯ãããŒãžã§ã³2.1.40以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠã'piotnetforms_ajax_form_builder'颿°ã§ã®ãã¡ã€ã«ã¿ã€ãæ€èšŒã®æ¬ åŠã«ãããä»»æã®ãã¡ã€ã«ã¢ããããŒããå¯èœã§ãããã®ãã©ã°ã€ã³ã¯äžå®å
šãªæ¡åŒµåãã©ãã¯ãªã¹ãã䜿çšããŠãããphpãphptãphp5ãphp7ãexeã®ã¿ããããã¯ãã.pharã.phtmlãªã©ã®å±éºãªæ¡åŒµåã®ã¢ããããŒããèš±å¯ããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ããå¯èœæ§ããããŸããæ³šæ: ãã®è匱æ§ã¯ããã©ãŒã ã«ãã¡ã€ã«ãã£ãŒã«ãã远å ãããŠããå Žåã«ã®ã¿æªçšå¯èœã§ãã
CVE-2026-4885 (2026-05-19)
WordPressçšãPiotnet Addons for Elementor Proããã©ã°ã€ã³ã¯ãããŒãžã§ã³7.1.70以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠã'pafe_ajax_form_builder'颿°ã§ã®ãã¡ã€ã«ã¿ã€ãæ€èšŒã®æ¬ åŠã«ãããä»»æã®ãã¡ã€ã«ã¢ããããŒããå¯èœã§ãããã®ãã©ã°ã€ã³ã¯äžå®å
šãªæ¡åŒµåãã©ãã¯ãªã¹ãã䜿çšããŠãããphpãphptãphp5ãphp7ãexeã®ã¿ããããã¯ãã.pharã.phtmlãªã©ã®å±éºãªæ¡åŒµåã®ã¢ããããŒããèš±å¯ããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ããå¯èœæ§ããããŸããæ³šæ: ãã®è匱æ§ã¯ããã©ãŒã ã«ãã¡ã€ã«ãã£ãŒã«ãã远å ãããŠããå Žåã«ã®ã¿æªçšå¯èœã§ãã
CVE-2026-4893 (2026-05-11)
dnsmasqã®æ
å ±æŒæŽ©è匱æ§ã«ããããªã¢ãŒãæ»æè
ãRFC 7871ã¯ã©ã€ã¢ã³ããµããããæ
å ±ãå«ãå·§åŠã«çް工ãããDNSãã±ãããä»ããŠãéä¿¡å
ãã§ãã¯ããã€ãã¹ããããšãå¯èœã§ãã
CVE-2026-5027 (2026-03-27)
'POST /api/v2/files'ãšã³ããã€ã³ãã¯ããã«ãããŒããã©ãŒã ããŒã¿ã®'filename'ãã©ã¡ãŒã¿ããµãã¿ã€ãºããªããããæ»æè
ããã¹ãã©ããŒãµã«ã·ãŒã±ã³ã¹('../')ã䜿çšããŠãã¡ã€ã«ã·ã¹ãã äžã®ä»»æã®å Žæã«ãã¡ã€ã«ãæžã蟌ãããšãã§ããŸãã
CVE-2026-5029 (2026-05-12)
Code Runner MCP Serverã--transport httpãªãã·ã§ã³ã§å®è¡ãããšãèªèšŒãªãã§ããŒã3088ã«/mcp JSON-RPCãšã³ããã€ã³ããå
¬éããããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ãååšããŸããèªèšŒãããŠããªããªã¢ãŒãæ»æè
ã¯ãrun-code MCPããŒã«ãåŒã³åºããŠä»»æã®ãœãŒã¹ã³ãŒããæå®ããæå®ãããèšèªã€ã³ã¿ããªã¿ãä»ããŠchild_process.exec()ã§å®è¡ã§ããŸããããã«ããããµãŒããŒãå®è¡ããŠãããŠãŒã¶ãŒã®æš©éã§ä»»æã®ã³ãŒããå®è¡å¯èœã«ãªããŸãããã®è匱æ§ã¯ä¿®æ£ãããŠãããããããžã§ã¯ãã®å
šããŒãžã§ã³ã«åœ±é¿ããå¯èœæ§ããããŸãã
CVE-2026-5076 (2026-06-02)
WordPressçšãARMember Premiumããã©ã°ã€ã³ã¯ãããŒãžã§ã³7.3.1以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãå®å
šã§ãªããã¹ã¯ãŒããªã»ããã¡ã«ããºã ã®è匱æ§ããããŸãããã®ãã©ã°ã€ã³ã¯ããŠãŒã¶ãŒããã¹ã¯ãŒããªã»ãããèŠæ±ãããšããã¹ã¯ãŒããªã»ããããŒã®å¹³æã³ããŒããŠãŒã¶ãŒã¡ã¿ãã£ãŒã«ãarm_reset_password_keyã«ä¿åããŸããããã¯ãWordPressã³ã¢ãwp_users.user_activation_keyã«å®å
šã«ä¿åããããã·ã¥åãããããŒã«å ããŠä¿åãããŸããwp_usermetaã«ä¿åãããå¹³æããŒã¯ããã©ã°ã€ã³ã®ã«ã¹ã¿ã armrpãªã»ããã¢ã¯ã·ã§ã³ãšçµã¿åãããŠäœ¿çšããããšã§ãä»»æã®ãŠãŒã¶ãŒã®æ°ãããã¹ã¯ãŒããèšå®ã§ããŸããSQLã€ã³ãžã§ã¯ã·ã§ã³ïŒCVE-2026-5073ãCVE-2026-5074ïŒãªã©ã®å¥ã®è匱æ§ãšçµã¿åãããããšã§ãèªèšŒãããŠããªãæ»æè
ãå¹³æã®ãªã»ããããŒãæœåºãã管çè
ãå«ãä»»æã®ãŠãŒã¶ãŒã¢ã«ãŠã³ããä¹ã£åãããšãå¯èœã«ãªããŸãã
CVE-2026-5118 (2026-05-21)
WordPressçšãDivi Form Builderããã©ã°ã€ã³ã¯ãããŒãžã§ã³5.1.2以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãæš©éææ Œã®è匱æ§ããããŸããããã¯ããã©ã°ã€ã³ããŠãŒã¶ãŒç»é²æã«POSTããŒã¿ãããŠãŒã¶ãŒå¶åŸ¡ã®'role'ãã©ã¡ãŒã¿ãåãå
¥ãããã©ãŒã ã®èšå®ãããdefault_user_roleèšå®ã«å¯ŸããŠæ€èšŒããªãããã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ãç»é²æã«ããŒã«ãã©ã¡ãŒã¿ãæ¹ããããŠç®¡çè
ã¢ã«ãŠã³ããäœæã§ããå¯èœæ§ããããŸãã
- zycoder0day/CVE-2026-5118
- puj790201-lab/CVE-2026-5118
- Jenderal92/CVE-2026-5118
- Yucaerin/CVE-2026-5118
- 1beelze/CVE-2026-5118
CVE-2026-5172 (2026-05-11)
dnsmasqã®extract_addresses()颿°ã«ããããããã¡ãªãŒããŒãããŒã«ãããæ»æè
ãäžæ£ãªåœ¢åŒã®DNSå¿çãæªçšããŠããŒãã®ç¯å²å€èªã¿åããåŒãèµ·ãããextract_name()ããã€ã³ã¿ãã¬ã³ãŒãã®çµç«¯ãè¶
ããŠé²ããããšã§ã¯ã©ãã·ã¥ãåŒãèµ·ããããšãã§ããŸãã
CVE-2026-5203 (2026-03-31)
CMS Made Simple 2.2.22以åã«è匱æ§ãèŠã€ãããŸãããã³ã³ããŒãã³ãUserGuide Module XML Importã®ã©ã€ãã©ãª modules/UserGuide/lib/class.UserGuideImporterExporter.php å
ã®é¢æ°_copyFilesToFolderã«åœ±é¿ããŸããæäœã«ãããã¹ãã©ããŒãµã«ãçºçããŸããæ»æã¯ãªã¢ãŒãããå¯èœã§ãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãããã®åé¡ã¯ãããžã§ã¯ãã«æ©æã«å ±åãããŸããããããžã§ã¯ãã¯ãããã¯ãã§ã«çºèŠãããæ¬¡ã®ãªãªãŒã¹ã§ä¿®æ£ãããŠããŸãããšç¢ºèªããŠããŸãã
CVE-2026-5229 (2026-05-15)
WordPressçšãForm Notifyããã©ã°ã€ã³ã¯ãããŒãžã§ã³1.1.10以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãèªèšŒãã€ãã¹ã®è匱æ§ããããŸããããã¯ããã©ã°ã€ã³ãLINE OAuthãã°ã€ã³åŸã«ããŠãŒã¶ãŒå¶åŸ¡ã®CookieããŒã¿ãä¿¡é ŒããŠã©ã®WordPressã¢ã«ãŠã³ããèªèšŒããããæ±ºå®ããããã§ããLINEãã¡ãŒã«ã¢ãã¬ã¹ãæäŸããªãå ŽåïŒäžè¬çïŒããã©ã°ã€ã³ã¯'form_notify_line_email' Cookieå€ãããã®LINEã¢ã«ãŠã³ãããã®ã¡ãŒã«ã¢ãã¬ã¹ã«é¢é£ä»ããããŠããããšãæ€èšŒããã«ãã©ãŒã«ããã¯ãšããŠäœ¿çšããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ããèªåã®LINEã¢ã«ãŠã³ãã§LINE OAuthãããŒãå®äºããã¿ãŒã²ãã被害è
ã®ã¡ãŒã«ã¢ãã¬ã¹ãå«ãæªæã®ããCookieãæ³šå
¥ããããšã§ã管çè
ã¢ã«ãŠã³ããå«ããµã€ãäžã®ä»»æã®ãŠãŒã¶ãŒã¢ã«ãŠã³ãã«ã¢ã¯ã»ã¹ã§ããå¯èœæ§ããããŸãã
CVE-2026-5281 (2026-04-01)
Google Chrome 146.0.7680.178以åã®Dawnã«ãããUse After Freeã«ãããã¬ã³ãã©ãŒããã»ã¹ã䟵害ãããªã¢ãŒãæ»æè
ããå·§åŠã«çް工ãããHTMLããŒãžãä»ããŠä»»æã®ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸããïŒChromiumã»ãã¥ãªãã£éèŠåºŠ: HighïŒ
CVE-2026-5364 (2026-04-24)
WordPressçšãDrag and Drop File Upload for Contact Form 7ããã©ã°ã€ã³ã¯ãããŒãžã§ã³1.1.3以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãä»»æã®ãã¡ã€ã«ã¢ããããŒãã®è匱æ§ããããŸããããã¯ããã©ã°ã€ã³ããµãã¿ã€ãºåã«ãã¡ã€ã«æ¡åŒµåãæœåºãããã¡ã€ã«ã¿ã€ããã©ã¡ãŒã¿ãæ»æè
ãå¶åŸ¡ã§ããããã«ãã管çè
èšå®å€ã«å¶éãããªãããã§ããããã«ããµãã¿ã€ãºãããŠããªãæ¡åŒµåã§æ€èšŒãè¡ãããäžæ¹ããã¡ã€ã«ã¯ãµãã¿ã€ãºãããæ¡åŒµåã§ä¿åããããããä¿ååŠçäžã«'$'ãªã©ã®ç¹æ®æåãé€å»ãããå¯èœæ§ããããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ãä»»æã®PHPãã¡ã€ã«ãã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãéæã§ããå¯èœæ§ããããŸããã.htaccessãã¡ã€ã«ãšååã®ã©ã³ãã åãæœãããŠãããããå®éã®æªçšã¯å¶éãããŠããŸãã
CVE-2026-5366 (2026-06-20)
Prefect ããŒãžã§ã³3.6.23ã¯ãGitRepositoryã¹ãã¬ãŒãžã¯ã©ã¹ã«ããããŠãŒã¶ãŒå¶åŸ¡å
¥åã®äžé©åãªåŠçã«ããããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ããããŸããcommit_shaãã©ã¡ãŒã¿ã¯gitã³ãã³ãã«æž¡ãããŸãããæ€èšŒããªãããŠãŒã¶ãŒå
¥åãgitãã©ã°ãšåºå¥ããããã®--ã»ãã¬ãŒã¿ãå«ãŸããŠããŸãããããã«ãããæ»æè
ã¯--upload-packãªã©ã®ä»»æã®gitãã©ã°ã泚å
¥ããå€éšããã°ã©ã ã®å®è¡ãå¯èœã«ãªããŸããããã«ãdirectoriesãã©ã¡ãŒã¿ãã¹ããŒã¹ãã§ãã¯ã¢ãŠãæäœäžã«gitãã©ã°ã泚å
¥ããããã«æªçšãããå¯èœæ§ããããŸãããããã®è匱æ§ã«ããããããã€ã¡ã³ãäœææš©éãæã€ãŠãŒã¶ãŒãã¯ãŒã«ãŒãã·ã³äžã§ä»»æã®ã³ãã³ããå®è¡ãããã«ãããã³ãç°å¢ã§å
±æã¯ãŒã¯ããŒã«ãå±éºã«ãããããšãå¯èœã§ãã
CVE-2026-5411 (2026-06-05)
WordPressçšãWP Captcha PROãïŒAdvanced Google reCAPTCHAãã©ã°ã€ã³ã®ãã¬ãã¢ã çãäž¡æ¹ãšãåãã¹ã©ãã°ïŒã¯ãããŒãžã§ã³5.38以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãä»»æã®ãã¡ã€ã«ã¢ããããŒãã®è匱æ§ããããŸããããã¯ãã©ã€ã»ã³ã¹ã¢ãžã¥ãŒã«ã®save_ajax()颿°ã§ã®æš©éãã§ãã¯ãšãsync_cloud_protection()ã§ã®ç¡å¶éã®ãã¡ã€ã«å±éãçµã¿åããã£ãããšãåå ã§ããããã«ãããSubscriber以äžã®ã¢ã¯ã»ã¹æš©éãæã€èªèšŒãããæ»æè
ããã©ã€ã»ã³ã¹ã¡ã¿ã«æªæã®ããcloud_protection_urlãæ³šå
¥ãããã©ã°ã€ã³ããããããŠã³ããŒãããŠãã¡ã€ã«ã¿ã€ãæ€èšŒãªãã§Webã¢ã¯ã»ã¹å¯èœãªã¢ããããŒããã£ã¬ã¯ããªã«å±éããããšã§ãPHPãŠã§ãã·ã§ã«ãå«ãä»»æã®ãã¡ã€ã«ããµãŒããŒã«ã¢ããããŒãã§ããŸããããã¯ãªã¢ãŒãã³ãŒãå®è¡ã«å©çšãããå¯èœæ§ããããŸããæ³šæ: ãã®è匱æ§ã¯ãphp.inièšå®ã§"allow_url_fopen"ãæå¹ã«ãªã£ãŠããå Žåã«ã®ã¿ããªã¢ãŒãURLã§æªçšå¯èœã§ãã
CVE-2026-5415 (2026-06-05)
WordPressçšãWP Captcha PROãïŒAdvanced Google reCAPTCHAãã©ã°ã€ã³ã®ãã¬ãã¢ã çãäž¡æ¹ãšãåãã¹ã©ãã°ïŒã¯ãããŒãžã§ã³5.38以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãèªèšŒãã€ãã¹ã®è匱æ§ããããŸããããã¯ãajax_run_tool() AJAXãã³ãã©ãã»ãã¥ãªãã£ãnonceãã§ãã¯ïŒcheck_ajax_refererïŒã®ã¿ã«äŸåããæš©éãã§ãã¯ãå®è¡ããªãããã§ããããã«ãcreate_temporary_linkããŒã«ãä»»æã®ãŠãŒã¶ãŒçšã®ãã¹ã¯ãŒãäžèŠã®ãã°ã€ã³ãªã³ã¯ãçæã§ããããšãããã³handle_temporary_links()颿°ããããã®ãªã³ã¯ãä»ããŠèšªåè
ãèªèšŒããéã«è¿œå ã®èªå¯æ€èšŒãè¡ããªãããšãåå ã§ããå¿
èŠãªnonceã¯ããã©ã°ã€ã³ã®ãŠã§ã«ã«ã ãã€ã³ã¿ãŒãæ¶å»ãããŠããªãå Žåããã©ã°ã€ã³ã®èšå®ä»¥å€ã®ç®¡çããŒãžã§wp_localize_script()ãä»ããŠãã¹ãŠã®èªèšŒæžã¿ããã¯ãšã³ããŠãŒã¶ãŒïŒSubscriberãå«ãïŒã«å
¬éãããŸããããã«ãããSubscriber以äžã®ã¢ã¯ã»ã¹æš©éãæã€èªèšŒãããæ»æè
ããéåžžã®èªèšŒããã€ãã¹ããŠç®¡çè
ãå«ãä»»æã®ãŠãŒã¶ãŒãšããŠãã°ã€ã³ããå®å
šãªã¢ã«ãŠã³ãä¹ã£åããå¯èœã«ãªããŸãã
CVE-2026-5426 (2026-04-16)
Digital Knowledge KnowledgeDeliverã®2026幎2æ24æ¥ããåã®ãããã€ã¡ã³ãã«ãããããŒãã³ãŒããããASP.NET/IIS machineKeyã«ãããæ»æè
ãViewStateæ€èšŒã¡ã«ããºã ãåé¿ããæªæã®ããViewStateãã·ãªã¢ã©ã€ãŒãŒã·ã§ã³æ»æãä»ããŠãªã¢ãŒãã³ãŒãå®è¡ãéæããããšãå¯èœã§ãã
CVE-2026-5513 (2026-06-13)
WordPressçšãBookly â Online Scheduling and Appointment Booking Systemããã©ã°ã€ã³ã¯ãããŒãžã§ã³27.2以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠã'bookly-customer-full-name' Cookieãä»ããä¿ååã¯ãã¹ãµã€ãã¹ã¯ãªããã£ã³ã°ã®è匱æ§ããããŸããããã¯ãå
¥åã®ãµãã¿ã€ãºäžè¶³ãšåºåãšã¹ã±ãŒãäžè¶³ãåå ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ãããŠãŒã¶ãŒã泚å
¥ãããããŒãžã«ã¢ã¯ã»ã¹ãããã³ã«å®è¡ãããä»»æã®Webã¹ã¯ãªãããããŒãžã«æ³šå
¥ã§ããŸããæªçšããã«ã¯ããRemember personal information in cookiesãèšå®ãæå¹ã«ãªã£ãŠããå¿
èŠããããŸãïŒããã©ã«ãã§ã¯ç¡å¹ïŒã
CVE-2026-5524 (2026-07-02)
WordPressçšãDivi Form Builderããã©ã°ã€ã³ã¯ãããŒãžã§ã³5.1.8以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãä»»æã®ãã¡ã€ã«ã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ã«è³ãè匱æ§ããããŸããããã¯ãdo_image_upload()颿°ã§ã®ãã¡ã€ã«æ¡åŒµåæ€èšŒãäžååã§ãããacceptFileTypes POSTãã©ã¡ãŒã¿ããã®ãŠãŒã¶ãŒå
¥åãã¢ããããŒããã¡ã€ã«ã®æ€èšŒã«äœ¿çšãããæ£èŠè¡šçŸã«çŽæ¥è£éãããããã§ããæ»æè
ã¯ã.phtmlã.pharã.php5ã.php7ãªã©ã®PHPå®è¡å¯èœæ¡åŒµåãæå®ããŠã.phpãã¡ã€ã«ã®ã¿ããããã¯ãããã©ã°ã€ã³ã®.htaccessä¿è·ããã€ãã¹ã§ããŸããããã«ãNginxããŒã¹ã®ãµãŒããŒã§ã¯ãNginxã.htaccessãã¡ã€ã«ãåŠçããªãããã.htaccessä¿è·ã¯å®å
šã«ç¡å¹ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ïŒãã©ãŒã ãå«ãå
¬éããŒãžããnonceãååŸã§ããïŒãå®è¡å¯èœãªPHPãã¡ã€ã«ãå
¬éã¢ã¯ã»ã¹å¯èœãª /wp-content/uploads/de_fb_uploads/ ãã£ã¬ã¯ããªã«ã¢ããããŒãããHTTPçµç±ã§ã¢ããããŒãããããã¡ã€ã«ã«ã¢ã¯ã»ã¹ããããšã§ãªã¢ãŒãã³ãŒãå®è¡ãéæã§ããŸãããã®è匱æ§ã¯ããŒãžã§ã³5.1.3ã§éšåçã«ä¿®æ£ãããŸããã
CVE-2026-5562 (2026-04-05)
provectus kafka-ui 0.7.2以åã«è匱æ§ãç¹å®ãããŸãããã³ã³ããŒãã³ãEndpointã®ãã¡ã€ã« /api/smartfilters/testexecutions ã®é¢æ° validateAccessã«åœ±é¿ããŸããæäœã«ããã³ãŒãã€ã³ãžã§ã¯ã·ã§ã³ãçºçããŸããæ»æã¯ãªã¢ãŒãããéå§å¯èœã§ãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãããã³ããŒã«ã¯ãã®é瀺ã«ã€ããŠæ©æã«é£çµ¡ããŸãããããããªãå¿çããããŸããã§ããã
CVE-2026-5718 (2026-04-17)
WordPressçšãDrag and Drop Multiple File Upload for Contact Form 7ããã©ã°ã€ã³ã¯ãããŒãžã§ã³1.3.9.7以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãä»»æã®ãã¡ã€ã«ã¢ããããŒãã®è匱æ§ããããŸããããã¯ãã«ã¹ã¿ã ãã©ãã¯ãªã¹ãã¿ã€ããèšå®ãããŠããå Žåã«çºçãããã¡ã€ã«ã¿ã€ãæ€èšŒã®äžååããåå ã§ãããã©ã«ãã®å±éºãªæ¡åŒµåæåŠãªã¹ããšããŒãžããã代ããã«çœ®ãæããããããã«wpcf7_antiscript_file_name()ãµãã¿ã€ãºé¢æ°ãéASCIIæåãå«ããã¡ã€ã«åã«å¯ŸããŠãã€ãã¹ãããããã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ãPHPãã¡ã€ã«ãªã©ã®ä»»æã®ãã¡ã€ã«ããµãŒããŒã«ã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãéæã§ããŸãããã®è匱æ§ã¯åœåLeonid Semenenko (lsemenenko)ã«ãã£ãŠå ±åãããããŒãžã§ã³1.3.9.7ã§éšåçã«ä¿®æ£ãããŸããããããã®ãã€ãã¹ã¯Nguyen Hung (Mitchell)ã«ãã£ãŠå¥éçºèŠã»å ±åãããŸããã
CVE-2026-5950 (2026-05-20)
BIND 9ãªãŸã«ãã®ç¶æ
æ©æ¢°ã«ãããäžè¯ãµãŒããŒåŠçäžã«ãç¡å¶éã®åéã«ãŒãã®è匱æ§ãååšããŸããããã«ããããªã¢ãŒãã®èªèšŒãããŠããªãæ»æè
ãç¹å®ã®åè©Šè¡æ¡ä»¶ãããªã¬ãŒããã¯ãšãªãéä¿¡ããããšã§ãæ·±å»ãªãªãœãŒã¹æ¯æžãåŒãèµ·ããããšãå¯èœã§ãã\nãã®åé¡ã¯BIND 9ããŒãžã§ã³9.18.36ãã9.18.48ã9.20.8ãã9.20.22ã9.21.7ãã9.21.21ã9.18.36-S1ãã9.18.48-S1ã9.20.9-S1ãã9.20.22-S1ã«åœ±é¿ããŸãã
CVE-2026-6009 (2026-05-19)
Jaspersoft Reports Libraryã«ãããJavaãã·ãªã¢ã©ã€ãŒãŒã·ã§ã³ã®è匱æ§ã«ããããªã¢ãŒãã³ãŒãå®è¡ïŒRCEïŒãåŒãèµ·ãããã圱é¿ãåããã·ã¹ãã äžã§ã³ãŒããå®è¡ãããå¯èœæ§ããããŸãã
CVE-2026-6043 (2026-04-24)
P4 Server 2026.1ããåã®ããŒãžã§ã³ã¯ãããã©ã«ãèšå®ãå®å
šã§ã¯ãããŸãããä¿¡é Œã§ããªããããã¯ãŒã¯ã«å
¬éãããå ŽåãèªèšŒãããŠããªãæ»æè
ãä»»æã®ãŠãŒã¶ãŒã¢ã«ãŠã³ããäœæããããæ¢åã®ãŠãŒã¶ãŒãåæãããããã¹ã¯ãŒããèšå®ãããŠããªãã¢ã«ãŠã³ãã§èªèšŒããããçµã¿èŸŒã¿ã®'remote'ãŠãŒã¶ãŒãä»ããŠããã³ã³ãã³ãã«ã¢ã¯ã»ã¹ãããããããšãå¯èœã§ãããããã®ããã©ã«ãèšå®ã¯ç·åçã«ããœãŒã¹ã³ãŒããªããžããªããã®ä»ã®ç®¡ç察象ã¢ã»ãããžã®äžæ£ã¢ã¯ã»ã¹ã«ã€ãªããå¯èœæ§ããããŸãã2026幎5æã«ãªãªãŒã¹äºå®ã®2026.1ã§ã¯ãã¢ããã°ã¬ãŒãããã³æ°èŠã€ã³ã¹ããŒã«æã«ããã©ã«ãã§å®å
šãªèšå®ã匷å¶ãããŸãã
CVE-2026-6130 (2026-04-12)
chatboxai chatbox 1.20.0以åã«æ¬ é¥ãèŠã€ãããŸãããã³ã³ããŒãã³ãModel Context Protocol Server Management Systemã®ãã¡ã€ã« src/main/mcp/ipc-stdio-transport.ts å
ã®é¢æ°StdioClientTransportã«åœ±é¿ããŸããåŒæ°args/envã®æäœã¯OSã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ã«ã€ãªããå¯èœæ§ããããŸããæ»æã¯ãªã¢ãŒãããéå§å¯èœã§ãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãããããžã§ã¯ãã«ã¯åé¡ã¬ããŒããéããŠæ©æã«éç¥ãããŸãããããŸã å¿çã¯ãããŸããã
CVE-2026-6145 (2026-05-14)
WordPressçšãUser Registration & Membershipããã©ã°ã€ã³ã¯ãããŒãžã§ã³5.1.5以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãèªå¯ã®æ¬ åŠã®è匱æ§ããããŸããããã¯ãis_admin_creation_process()ã¡ãœããã$_REQUESTã¹ãŒããŒã°ããŒãã«ã«action=createuserãååšããããšã®ã¿ã«äŸåããèªèšŒãæš©éãã§ãã¯ãäžåè¡ããªãããã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ããã©ãŒã«ããã¯éä¿¡ãã¹ãä»ããŠæ°ããã¢ã«ãŠã³ããç»é²ããéã«ã管çè
æ¿èªèŠä»¶ããã€ãã¹ã§ããå¯èœæ§ããããŸãã
CVE-2026-6271 (2026-05-14)
WordPressçšãCareer Sectionããã©ã°ã€ã³ã¯ãããŒãžã§ã³1.7以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãCVã¢ããããŒããã³ãã©ãä»ããä»»æã®ãã¡ã€ã«ã¢ããããŒãã®è匱æ§ããããŸããããã¯ããã¡ã€ã«ã¿ã€ãæ€èšŒã®æ¬ åŠãåå ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ãå®è¡å¯èœãªå¯èœæ§ã®ãããã¡ã€ã«ãã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ããå¯èœæ§ããããŸãã
CVE-2026-6279 (2026-05-21)
WordPressçšãAvada Builder (fusion-builder)ããã©ã°ã€ã³ã¯ãããŒãžã§ã³3.15.2以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãPHP颿°ã€ã³ãžã§ã¯ã·ã§ã³ã«ããèªèšŒãããŠããªããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ããããŸããããã¯ã- xxconi/CVE-2026-6279Fusion_Builder_Conditional_Render_Helper::get_value()ã®wp_conditional_tagsã±ãŒã¹ã§ãbase64ãã³ãŒããããJSONãããããã®æ»æè
å¶åŸ¡å€ããèš±å¯ãªã¹ãæ€èšŒãªãã§çŽæ¥call_user_func()ã«æž¡ãããããã§ããããã¯ãèªèšŒãããŠããªãæ»æè
ãfusion_get_widget_markup AJAXãšã³ããã€ã³ããä»ããŠæªçšå¯èœã§ãããã®ãšã³ããã€ã³ãã¯ãwp_ajax_nopriv_fusion_get_widget_markupãä»ããŠéç¹æš©ïŒèªèšŒãããŠããªãïŒãŠãŒã¶ãŒåãã«ç»é²ãããŠããŸãããšã³ããã€ã³ãã¯nonceïŒfusion_load_nonceïŒã®ã¿ã§ä¿è·ãããŠããŸããããã®nonceã¯ãŠãŒã¶ãŒID 0çšã«çæãããæçš¿ã«ãŒãïŒ[fusion_post_cards]ïŒãŸãã¯ç®æ¬¡ïŒ[fusion_table_of_contents]ïŒèŠçŽ ãå«ãå
¬éããŒãžã®JavaScriptåºåã«ç¢ºå®çã«å
¬éãããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãäžã§ä»»æã®ã³ãŒããå®è¡ã§ããŸãã
CVE-2026-6300 (2026-04-15)
Google Chrome 147.0.7727.101ããåã®CSSã«ãããUse After Freeã®è匱æ§ã«ããããªã¢ãŒãæ»æè
ãå·§åŠã«çް工ãããHTMLããŒãžãä»ããŠãµã³ãããã¯ã¹å
ã§ä»»æã®ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸããã(Chromiumã®ã»ãã¥ãªãã£éèŠåºŠ: é«)
CVE-2026-6307 (2026-04-15)
Google Chrome 147.0.7727.101ããåã®Turbofanã«ãããåæ··ä¹±ã®è匱æ§ã«ããããªã¢ãŒãæ»æè
ãå·§åŠã«çް工ãããHTMLããŒãžãä»ããŠãµã³ãããã¯ã¹å
ã§ä»»æã®ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸããã(Chromiumã®ã»ãã¥ãªãã£éèŠåºŠ: é«)
CVE-2026-6330 (2026-06-25)
ML-KEM ARM64 NEONæå·ææ¯èŒã¯å
¥åã®ååããæ¯èŒããªããããFujisaki-Okamotoå€æã®æé»çæåŠãç Žããããã®ã³ãŒããã¹ã«ãããIND-CCA2ã»ãã¥ãªãã£ã匱ãŸããŸãã宿°æéæ¯èŒã¯äºå®äžãåæå·åãããæå·æã®äžéšãç¡èŠããŠããããã埩å·ååŽã¯æäœãããæå·æãæ€åºã§ãããæšæºã§èŠæ±ãããæé»çæåŠãªãã§åŠçãé²ããå¯èœæ§ããããŸããã
CVE-2026-6421 (2026-04-17)
Mobatek MobaXterm Home Edition 26.1以åã«è匱æ§ãçºèŠãããŸãããã©ã€ãã©ãªmsimg32.dllã®æªç¥ã®éšåã«åœ±é¿ããŸãããã®æäœã¯å¶åŸ¡ãããŠããªãæ€çŽ¢ãã¹ãåŒãèµ·ãããŸããæ»æã¯ããŒã«ã«ããè¡ãå¿
èŠããããŸããæ»æã¯è€é床ãé«ããšèŠãªãããŠããŸããæªçšã¯å°é£ãšãããŠããŸãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸããããŒãžã§ã³26.2ã«ã¢ããã°ã¬ãŒãããããšã§ãã®åé¡ã軜æžã§ããŸãã圱é¿ãåããã³ã³ããŒãã³ããã¢ããã°ã¬ãŒãããããšãæšå¥šããŸãããã³ããŒã¯æ©æã«é£çµ¡ãåããéåžžã«å°éçã«å¯Ÿå¿ãã圱é¿ãåãã補åã®ä¿®æ£ããŒãžã§ã³ãè¿
éã«ãªãªãŒã¹ããŸããã
CVE-2026-6433 (2026-05-11)
WordPressãã©ã°ã€ã³ãCustom css-js-phpãããŒãžã§ã³2.0.7以äžã¯ãSQLã¯ãšãªã§äœ¿çšããåã«ãŠãŒã¶ãŒå
¥åãé©åã«ãµãã¿ã€ãºããŠããããçµæãeval()ã«æž¡ããããããèªèšŒãããŠããªããŠãŒã¶ãŒããµãŒããŒäžã§ä»»æã®PHPã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸãã
CVE-2026-6508 (2026-05-07)
TUBITAK BILGEM Software Technologies Research Instituteã®Liderahenkã«ãããçæå
æ€èšŒãšã©ãŒã®è匱æ§ã«ãããACLã«ãã£ãŠé©åã«å¶éãããŠããªãæ©èœãžã®ã¢ã¯ã»ã¹ãå¯èœã«ãªããŸãã\n\nãã®åé¡ã¯LiderahenkããŒãžã§ã³2.0.1ãã2.0.2æªæºã«åœ±é¿ããŸãã
CVE-2026-6741 (2026-04-27)
WordPressçšãã©ã°ã€ã³ãLatePoint â Calendar Booking Plugin for Appointments and EventsãããŒãžã§ã³5.4.1以äžã«æš©éææ Œã®è匱æ§ããããŸããããã¯ãconnect-customer-to-wp-useræ©èœã®execute()ã¡ãœããã«èªå¯ãã§ãã¯ãæ¬ åŠããŠããããã§ããããã®æ©èœã¯éåžžlatepoint_agentããŒã«ã«ä»äžãããcustomer__editæš©éã®ã¿ãå¿
èŠãšããã¿ãŒã²ããã®WordPressãŠãŒã¶ãŒIDãç¹æš©ã¢ã«ãŠã³ãã«å±ãããã©ããã確èªããŸããããã®ãããlatepoint_agentããŒã«ãæã€èªèšŒæžã¿æ»æè
ããä»»æã®LatePoint顧客ã¬ã³ãŒãã管çè
ã®WordPressã¢ã«ãŠã³ãã«ãªã³ã¯ããéåžžã®é¡§å®¢ãã¹ã¯ãŒããªã»ãããããŒãä»ããŠç®¡çè
ã®ãã¹ã¯ãŒãããªã»ãããããµã€ãå
šäœãä¹ã£åãããšãå¯èœã«ãªããŸãã
CVE-2026-6815 (2026-05-11)
Casdoorã®ããŒã«ã«ãã¡ã€ã«ã·ã¹ãã ã¹ãã¬ãŒãžãããã€ãã«ä»»æã®ãã¡ã€ã«æžã蟌ã¿ã®è匱æ§ãååšããŸãããã¹ã®ãµãã¿ã€ãºãäžååãªããã管çè
æš©éãæã€èªèšŒæžã¿æ»æè
ããã¹ãã©ããŒãµã«æ»æãå®è¡ãããã¹ããã¡ã€ã«ã·ã¹ãã äžã®ä»»æã®å Žæã«ãã¡ã€ã«ãäœæãŸãã¯äžæžãããã¢ããªã±ãŒã·ã§ã³ã®æå³ãããã¹ãã¬ãŒãžãµã³ãããã¯ã¹ããã€ãã¹ããå¯èœæ§ããããŸãã
CVE-2026-6857 (2026-04-22)
camel-infinispanã«æ¬ é¥ãèŠã€ãããŸããããã®è匱æ§ã¯ãProtoStreamãªã¢ãŒãéçŽãªããžããªã«ãããå®å
šã§ãªããã·ãªã¢ã©ã€ãŒãŒã·ã§ã³ã«é¢é£ããŸããäœæš©éã®ãªã¢ãŒãæ»æè
ãç¹å¥ã«çް工ãããããŒã¿ãéä¿¡ããããšã§æªçšããä»»æã®ã³ãŒãå®è¡ãåŒãèµ·ããå¯èœæ§ããããŸããããã«ãããæ»æè
ã¯åœ±é¿ãåããã·ã¹ãã ãå®å
šã«å¶åŸ¡ããæ©å¯æ§ãå®å
šæ§ãå¯çšæ§ã«åœ±é¿ãäžããããšãã§ããŸãã
CVE-2026-6875 (2026-07-13)
ServiceNowã¯ãServiceNow AIãã©ãããã©ãŒã ã§ç¹å®ããããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ã«å¯ŸåŠããŸããããã®è匱æ§ã«ãããèªèšŒãããŠããªããŠãŒã¶ãŒãç¹å®ã®ç¶æ³äžã§ServiceNowãã©ãããã©ãŒã å
ã§ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸãã\n\nServiceNowã¯ããã¹ãåã€ã³ã¹ã¿ã³ã¹ã«ã»ãã¥ãªãã£ã¢ããããŒããé©çšããããšã§ãã®è匱æ§ã«å¯ŸåŠããŸãããé¢é£ããã»ãã¥ãªãã£ã¢ããããŒãã¯ãServiceNowã®ã»ã«ããã¹ãåã®ã客æ§ãããŒãããŒã«ãæäŸãããŠããŸãã\n\n\n\nããã«ããã®è匱æ§ã¯ããã¹ãåããã³ã»ã«ããã¹ãåã®ã客æ§ããªãã³ã«ããŒãããŒã«æäŸãããŠããèšèŒã®ãããããã³ãã¡ããªãŒãªãªãŒã¹ã§å¯ŸåŠãããŠããŸããçŸåšã®ãšãããServiceNowã€ã³ã¹ã¿ã³ã¹ã«å¯Ÿããæªçšã¯ç¢ºèªãããŠããŸããã\n\n\n\nã客æ§ã«ã¯ããŸã 宿œãããŠããªãå Žåã¯ãé©åãªã¢ããããŒããéããã«é©çšããããããããé©çšããããªãªãŒã¹ã«ã¢ããã°ã¬ãŒãããããšãæšå¥šããŸãã
CVE-2026-6960 (2026-05-21)
WordPressçšãã©ã°ã€ã³ãBookingPress ProãããŒãžã§ã³5.6以äžã¯ã'bookingpress_validate_submitted_booking_form_func'颿°ã«ããããã¡ã€ã«ã¿ã€ãæ€èšŒã®æ¬ åŠã«ãããä»»æã®ãã¡ã€ã«ã¢ããããŒãã®è匱æ§ããããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ã圱é¿ãåãããµã€ãã®ãµãŒããŒã«ä»»æã®ãã¡ã€ã«ãã¢ããããŒããããªã¢ãŒãã³ãŒãå®è¡ãå¯èœã«ããå¯èœæ§ããããŸããæ³šæ: ãã®è匱æ§ã¯ãäºçŽãã©ãŒã ã«çœ²åã«ã¹ã¿ã ãã£ãŒã«ãã远å ãããŠããå Žåã«ã®ã¿æªçšå¯èœã§ãã
CVE-2026-6992 (2026-04-25)
Linksys MR9600 ããŒãžã§ã³2.0.6.206937ã«è匱æ§ãç¹å®ãããŸãããJNAP Action Handlerã³ã³ããŒãã³ãã®ãã¡ã€ã« /etc/init.d/run_central2.sh å
ã®é¢æ° BTRequestGetSmartConnectStatus ã«åœ±é¿ããŸããåŒæ°pinã®æäœã«ããOSã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ãçºçããŸããæ»æã¯ãªã¢ãŒãããéå§ãããå¯èœæ§ããããŸãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãããã®é瀺ã«ã€ããŠãã³ããŒã«æ©æã«é£çµ¡ããŸãããããããªãè¿çããããŸããã§ããã
CVE-2026-7228 (2026-04-28)
SourceCodester Pizzafy Ecommerce System 1.0ã«æ¬ é¥ãèŠã€ãããŸããã圱é¿ãåããèŠçŽ ã¯ããã¡ã€ã« /admin/ajax.php?action=get_cart_count ã®é¢æ° get_cart_count ã§ããåŒæ°IDã®æäœã«ããSQLã€ã³ãžã§ã¯ã·ã§ã³ãçºçããŸããæ»æã¯ãªã¢ãŒãããå®è¡å¯èœã§ãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãã
CVE-2026-7275
CVE-2026-7299 (2026-06-02)
Appsmithã®SQLã¯ãšãªãšãã£ã¿ã®ãªãŒãã³ã³ããªãŒãæ©èœã¯ãinnerHTMLã§ã¬ã³ããªã³ã°ããåã«ããŒã¿ããŒã¹ãªããžã§ã¯ãåããµãã¿ã€ãºããªããããèªèšŒãããDeveloperãæªæã®ããããŒãã«åãã«ã©ã åã«ããæ°žç¶çãªXSSãä»èŸŒã¿ãåãããŒã¿ãœãŒã¹ãæäœããä»ã®ã¯ãŒã¯ã¹ããŒã¹ã¡ã³ããŒã®ã»ãã·ã§ã³ã§ä»»æã®ã³ãŒãå®è¡ãåŒãèµ·ããå¯èœæ§ããããŸãã
CVE-2026-7392 (2026-04-29)
SourceCodester Pharmacy Sales and Inventory System 1.0ã«è匱æ§ãçºèŠãããŸããããã¡ã€ã« /ajax.php?action=delete_supplier ã®é¢æ° delete_supplier ã«åœ±é¿ããŸããåŒæ°IDã®æäœã«ããSQLã€ã³ãžã§ã¯ã·ã§ã³ãçºçããŸããæ»æã¯ãªã¢ãŒãããå®è¡ã§ããŸãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãã
CVE-2026-7458 (2026-05-02)
WordPressçšãã©ã°ã€ã³ãUser Verification by PickPluginsãããŒãžã§ã³2.0.46以äžã«èªèšŒãã€ãã¹ã®è匱æ§ããããŸããããã¯ããuser_verification_form_wrap_process_otpLoginã颿°ã§OTPã³ãŒããæ€èšŒããéã«ãç·©ãPHPæ¯èŒæŒç®åã䜿çšããŠããããã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ããtrueããšããOTPå€ãéä¿¡ããããšã§ã管çè
ãªã©ã®ç¢ºèªæžã¿ã¡ãŒã«ã¢ãã¬ã¹ãæã€ä»»æã®ãŠãŒã¶ãŒãšããŠãã°ã€ã³ã§ããå¯èœæ§ããããŸãã
CVE-2026-7459 (2026-05-30)
WordPressçšãã©ã°ã€ã³ãSimple History â Track, Log, and Audit WordPress ChangesãããŒãžã§ã³5.26.0以äžã«ãããŠãã€ãã³ããªã¢ã¯ã·ã§ã³ãšã³ããã€ã³ãïŒreact_to_event() / unreact_to_event()ïŒãä»ããèªèšŒæžã¿ïŒSubscriber以äžïŒã¢ã«ãŠã³ãä¹ã£åãã®è匱æ§ããããŸãããããã®ãšã³ããã€ã³ãã¯ãpermission_callbackãšããŠget_items_permissions_check()ãç»é²ããŠãããããã¯ãªã¯ãšã¹ãå
ããã°ã€ã³ããŠããããšã®ã¿ã確èªããéåžžLog_Queryã§é©çšããããã¬ãŒããšã®æ©èœãã§ãã¯ã匷å¶ããŸããããã®çµæãSubscriberã¬ãã«ã®ãŠãŒã¶ãŒã¯ã_fields=contextã¯ãšãªãã©ã¡ãŒã¿ãæå®ããŠPOST /wp-json/simple-history/v1/events/<id>/react ã«ãªã¯ãšã¹ãããä»»æã®Simple Historyã€ãã³ãã®å®å
šãªã³ã³ããã¹ããèªã¿åãããšãã§ããŸããããã«ã¯ãä»»æã®ãŠãŒã¶ãŒã®å®å
šãªãã¹ã¯ãŒããªã»ããã¡ãŒã«æ¬æïŒãªã»ããããŒä»ãã®ãªã»ããURLïŒãèšé²ããSimpleUserLoggerãšã³ããªãå«ãŸããŸããæ»æè
ã¯ããã¹ã¯ãŒãå¿ããã©ãŒã ãä»ããŠç®¡çè
ã®ãã¹ã¯ãŒããªã»ãããããªã¬ãŒãããªã¢ã¯ã·ã§ã³ãšã³ããã€ã³ããéããŠæè¿ã®ã€ãã³ãIDããã«ãŒããã©ãŒã¹ããŠãçµæãšããŠçããuser_requested_password_reset_linkã€ãã³ããèªã¿åããcontext.messageãããªã»ããããŒãæœåºãããã¹ã¯ãŒããªã»ãããå®äºããŠç®¡çè
ã¢ã«ãŠã³ããä¹ã£åããŸããæªçšã«ã¯ã管çè
ãæåã«å®éšçæ©èœãªãã·ã§ã³ïŒsimple_history_experimental_features_enabledïŒãæå¹ã«ããŠããå¿
èŠããããŸãïŒããã©ã«ãã§ã¯ç¡å¹ïŒã
CVE-2026-7465 (2026-05-30)
WordPressçšãã©ã°ã€ã³ãSpectra Gutenberg Blocks â Website Builder for the Block EditorãããŒãžã§ã³2.19.25以äžã«ãªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ããããŸããããã«ãããContributorã¬ãã«ä»¥äžã®ã¢ã¯ã»ã¹æš©ãæã€èªèšŒæžã¿æ»æè
ããµãŒããŒäžã§ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸããæªçšã«ã¯ãæçš¿ã³ã³ãã³ãã«2ã€ã®ãããã¯ãããªããã€ããŒããåã蟌ãå¿
èŠããããŸããæåã®ãããã¯ã¯ãæ»æè
ãæå®ããrender_callbackãæã€åœã®uagb/-æ¥é èŸãããã¯ã¿ã€ããç»é²ããåãåœã¿ã€ãã®2çªç®ã®ãããã¯ã¯ãåãããŒãžãªã¯ãšã¹ãå
ã§ã®é次ãããã¯ã¬ã³ããªã³ã°äžã«call_user_func()ãä»ããŠãã®ã³ãŒã«ããã¯ã®åŒã³åºããããªã¬ãŒããŸãã
CVE-2026-7473 (2026-06-05)
圱é¿ãåãããã©ãããã©ãŒã ã§Arista EOSãå®è¡ããVXLANïŒVirtual Extensible LANïŒããã«ãã°ã«ãŒãããŸãã¯GREïŒGeneric Routing EncapsulationïŒãã³ãã«ã€ã³ã¿ãŒãã§ãŒã¹ãªã©ã®ãã³ãã«ã«ãã»ã«åè§£é€èšå®ãååšããå Žåãã¹ã€ããã¯èª€ã£ãŠãèšå®ãããã«ãã»ã«åè§£é€IPã«äžèŽããå®å
IPãæã€ä»ã®äºæããªããã³ãã«ãã±ãããã«ãã»ã«åè§£é€ããŠè»¢éããŸããããã¯ãã¹ã€ããããã³ãã«ãããã³ã«ã¿ã€ããæ€èšŒããªãããã«çºçããèšå®ãããŠããªããã³ãã«ãã©ãã£ãã¯ã®äºæããªãåŠçã«ã€ãªããå¯èœæ§ããããŸãã\n\n\n\nãã®åé¡ã¯å®éã«æªçšãããŠãããšå ±åãããŠããŸãã
CVE-2026-7515 (2026-06-19)
WordPressçšãã©ã°ã€ã³ãBetterDocs ProãããŒãžã§ã³3.8.0以äžã«ãããŠãdoc_styleãã©ã¡ãŒã¿ãä»ããããŒã«ã«ãã¡ã€ã«ã€ã³ã¯ã«ãŒãžã§ã³ã®è匱æ§ããããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ããµãŒããŒäžã®ä»»æã®.phpãã¡ã€ã«ãã€ã³ã¯ã«ãŒãããŠå®è¡ãããããã®ãã¡ã€ã«å
ã®ä»»æã®PHPã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸããããã¯ãã¢ã¯ã»ã¹å¶åŸ¡ã®åé¿ãæ©å¯ããŒã¿ã®ååŸããŸãã¯.phpãã¡ã€ã«ã¿ã€ããã¢ããããŒãããã³ã€ã³ã¯ã«ãŒãå¯èœãªå Žåã®ã³ãŒãå®è¡ã«äœ¿çšãããå¯èœæ§ããããŸãã
CVE-2026-7574 (2026-06-23)
Anthropic Claude Desktop Cowork VMã€ã¡ãŒãžåŠçïŒv1.1348.0ããv1.2278.0ãŸã§ãv1.1348.0ãv1.1617.0ãv1.2278.0ãå«ãïŒã¯ãrootfs.imgãèµ·åããåã«ãã¡ã€ã«ã®ååšãšããŒãžã§ã³ããŒã«ãŒæååã®ã¿ãæ€èšŒããäœ¿çšæã«ã€ã¡ãŒãžã³ã³ãã³ãã®æŽåæ§ã確èªããŸããã被害è
ã®macOSãŠãŒã¶ãŒãšããŠéç¹æš©ã³ãŒãå®è¡ãå¯èœãªããŒã«ã«æ»æè
ã¯ãVMã«ãŒããã¡ã€ã«ã·ã¹ãã ã€ã¡ãŒãžã倿Žãããã®åŸã®Cowork VMèµ·åæã«ä¿¡é Œãããããšãã§ããŸããããã«ãããVMå
ã§ã®æ°žç¶çãªä»»æã®ã³ãŒãå®è¡ãšãã¹ãããŠã³ããã£ã¬ã¯ããªãžã®ã¢ã¯ã»ã¹ãå¯èœã«ãªããŸããæšå®ãããCWEãããã³ã°ã¯CWE-353ïŒæŽåæ§ãã§ãã¯ã®æ¬ åŠïŒã§ãã
CVE-2026-7654 (2026-06-05)
WordPressçšãã©ã°ã€ã³ãAdmin ColumnsãããŒãžã§ã³7.0.18以äžã«ãPHPãªããžã§ã¯ãã€ã³ãžã§ã¯ã·ã§ã³ã«ãããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ããããŸããããã¯ãIdsToCollection::get_ids_from_string()颿°ã§ãé©åãªallowed_classeså¶éãªãã«unserialize()ã䜿çšããŠãããæ»æè
ãå¶åŸ¡ããæçš¿ã¡ã¿å€ãé©åã«æ€èšŒããã«åŠçããããã§ããããã«ãããContributorã¬ãã«ä»¥äžã®ã¢ã¯ã»ã¹æš©ãæã€èªèšŒæžã¿æ»æè
ããã·ãªã¢ã«åãããPHPãªããžã§ã¯ããæçš¿ã®ã«ã¹ã¿ã ã¡ã¿ãã£ãŒã«ãã«æ³šå
¥ãããã³ãã«ãããPOPã¬ãžã§ãããã§ãŒã³ãæªçšããŠä»»æã®ã³ãŒãå®è¡ãåŒãèµ·ãããWebãµãŒããŒãŠãŒã¶ãŒãšããŠãªã¢ãŒãã³ãŒãå®è¡ãå®çŸã§ããŸãã
CVE-2026-7665 (2026-06-06)
WordPressçšãã©ã°ã€ã³ãEssential Addons for Elementor â Popular Elementor Templates & WidgetsãããŒãžã§ã³6.6.4以äžã«ãããŠãajax_load_more颿°ãä»ããæ
å ±æŒæŽ©ã®è匱æ§ããããŸããããã¯ãå«ããããšãã§ããæçš¿ã«é¢ããå¶éãäžååã§ããããã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ãã¢ã¯ã»ã¹æš©ãæã€ã¹ãã§ã¯ãªããã¹ã¯ãŒãä¿è·ãããæçš¿ãéå
¬éæçš¿ããŸãã¯äžæžãæçš¿ããããŒã¿ãæœåºã§ããå¯èœæ§ããããŸãã
CVE-2026-7791 (2026-05-04)
Amazon WorkSpaces for Windows ããŒãžã§ã³2.6.2034.0ããåã®Skylight Workspace Config Serviceã«ããããã°ããŒããŒã·ã§ã³ã¡ã«ããºã ã®äžé©åãªæš©é管çã«ãããããŒã«ã«ã®é管çè
èªèšŒãŠãŒã¶ãŒããã¡ã€ã«ã·ã¹ãã ã®æš©éä¿è·ããã€ãã¹ããŠä»»æã®å Žæã«ä»»æã®ãã¡ã€ã«ãé
眮ããSYSTEMãžã®ããŒã«ã«æš©éææ ŒãåŒãèµ·ããå¯èœæ§ããããŸãã
CVE-2026-7867
CVE-2026-8023 (2026-06-29)
Zephyrã®HTTPãµãŒããŒïŒsubsys/net/lib/httpïŒã¯ãéçãã¡ã€ã«ã·ã¹ãã ãªãœãŒã¹ã¿ã€ãïŒHTTP_RESOURCE_TYPE_STATIC_FSãCONFIG_FILE_SYSTEMãæå¹ãªå Žåã«å©çšå¯èœïŒãæäŸããèšå®ãããã«ãŒããã£ã¬ã¯ããªãããã¡ã€ã«ãæäŸããŸãããã®ä¿®æ£åã¯ãHTTP/1ããã³HTTP/2ã®äž¡æ¹ã®ããã³ããšã³ãããæ»æè
ãå¶åŸ¡ããçã®ãªã¯ãšã¹ããã¹ãclient->url_bufferã«é
眮ãïŒHTTP/1ã§ã¯on_url()ã§çµã¿ç«ãŠãHTTP/2ã§ã¯:pathç䌌ããããŒãããã®ãŸãŸã³ããŒïŒã./..ã»ã°ã¡ã³ãã解決ããŸããã§ãããæ¬¡ã«ãéçãã¡ã€ã«ã·ã¹ãã ãã³ãã©ã¯ãèšå®ãããã«ãŒããšãã®çã®URLãçŽæ¥é£çµããŠãã£ã¹ã¯äžã®ãã¡ã€ã«åãæ§ç¯ãïŒhttp_server_http1.c:603ããã³http_server_http2.c:490ã§ãsnprintk(fname, ..., "%s%s", static_fs_detail->fs_path, client->url_buffer)ïŒãfs_open(fname, FS_O_READ)ã§éããŸããããã³ãã©ã¯ã¯ã€ã«ãã«ãŒã/å
é ãã£ã¬ã¯ããªïŒfnmatch FNM_LEADING_DIRïŒãŸãã¯ãã©ãŒã«ããã¯ãªãœãŒã¹ãããã³ã°ãä»ããŠå°éãããããGET /<prefix>/../../<file>ãªã©ã®ãªã¯ãšã¹ãããã³ãã©ã«ãã£ã¹ããããããåºç€ãšãªããã¡ã€ã«ã·ã¹ãã ïŒäŸïŒLittleFS/FATïŒã..ã»ã°ã¡ã³ãã解決ããåŸãèšå®ãããWebã«ãŒãããšã¹ã±ãŒãããèªèšŒãããŠããªããªã¢ãŒãã¯ã©ã€ã¢ã³ããããŠã³ããããããªã¥ãŒã äžã®èªã¿åãå¯èœãªä»»æã®ãã¡ã€ã«ãèªã¿åãããšãã§ããŸãïŒæ
å ±æŒæŽ©ïŒãHTTPãµãŒããŒã¯ãã®ãã¹ã«å°éããããã«TLSãèªèšŒãå¿
èŠãšããŸãããä¿®æ£ã§ã¯http_server_remove_dot_segments()ã远å ããäž¡æ¹ã®ãããã³ã«ãã³ãã©ã§ãªãœãŒã¹ã«ãã¯ã¢ããã®åã«URLã®ãã¹éšåãæ£èŠåãããã©ããŒãµã«ãç¡å¹åããŸãã圱é¿ãåãããªãªãŒã¹ã¯ãéçãã¡ã€ã«ã·ã¹ãã ãªãœãŒã¹ãç»é²ããŠãããããã€ã¡ã³ãã«ãããv4.0.0ããv4.4.0ã§ãã
CVE-2026-8037 (2026-06-04)
Progress ADC補åã®APIã«ãããOSã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ã«ãããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ã«ãããèªèšŒãããŠããªãæ»æè
ãè€æ°ã®ã³ãã³ããšã³ããã€ã³ãã§ãµãã¿ã€ãºãããŠããªãå
¥åãæªçšããŠãLoadMasterã¢ãã©ã€ã¢ã³ã¹äžã§ä»»æã®ã³ãã³ããå®è¡ã§ããŸãã
CVE-2026-8053 (2026-05-12)
MongoDB Serverã®æç³»åã³ã¬ã¯ã·ã§ã³å®è£
ã«ãããåé¡ã«ãããããŒã¿ããŒã¹ãžã®æžãèŸŒã¿æš©éãæã€èªèšŒæžã¿ãŠãŒã¶ãŒãmongodããã»ã¹ã§ç¯å²å€ã¡ã¢ãªæžã蟌ã¿ãããªã¬ãŒã§ããå¯èœæ§ããããŸãããã®åé¡ã¯ãæç³»åãã±ããã«ã¿ãã°å
ã®å
éšãã£ãŒã«ãåããã€ã³ããã¯ã¹ãžã®ãããã³ã°ã®äžæŽåã«èµ·å ããŸããç¹å®ã®æ¡ä»¶äžã§ãããã«ããä»»æã®ã³ãŒãå®è¡ãçºçããå¯èœæ§ããããŸãã\n\nãã®åé¡ã¯ãMongoDB Server v5.0ã®ããŒãžã§ã³5.0.33æªæºãv6.0ã®ããŒãžã§ã³6.0.28æªæºãv7.0ã®ããŒãžã§ã³7.0.34æªæºãv8.0ã®ããŒãžã§ã³8.0.23æªæºãv8.2ã®ããŒãžã§ã³8.2.9æªæºãv8.3ã®ããŒãžã§ã³8.3.2æªæºã«åœ±é¿ããŸãã
CVE-2026-8054 (2026-05-27)
dotCMS Core 25.11.04-1ãã26.04.28-02ã«ãããPublish Audit APIãšã³ããã€ã³ãïŒ/api/auditPublishing/getããã³/api/auditPublishing/getAllïŒã§ã®SQLã€ã³ãžã§ã¯ã·ã§ã³ã®è匱æ§ã«ããããªã¢ãŒãã®èªèšŒãããŠããªãæ»æè
ãä»»æã®ããŒã¿ããŒã¹ã³ã³ãã³ããèªã¿åãã倿ŽããŸãã¯ç Žæ£ã§ããå¯èœæ§ããããŸãããããã®ãšã³ããã€ã³ãã¯èªèšŒã匷å¶ãããåçã«æ§ç¯ãããSQLã§äœ¿çšããããµãã¿ã€ãºãããŠããªãå
¥åãåãå
¥ããŠããŸãããdotCMS Core 26.04.28-03ã§ã®ä¿®æ£ã§ã¯ãpublishing-queueããŒãã¬ããæš©éãæã€èªèšŒæžã¿ããã¯ãšã³ããŠãŒã¶ãŒãå¿
èŠã§ããLTSãªãªãŒã¹ã¯åœ±é¿ãåããŸãããããã¯ãè匱ãªã³ãŒããã¹ãããã¯ããŒããããªãã£ãããã§ãã
CVE-2026-8181 (2026-05-14)
WordPressçšãã©ã°ã€ã³ãBurst Statistics â Privacy-Friendly WordPress Analytics (Google Analytics Alternative)ãããŒãžã§ã³3.4.0ãã3.4.1.1ã«èªèšŒãã€ãã¹ã®è匱æ§ããããŸããããã¯ãAuthorizationããããŒããã®ã¢ããªã±ãŒã·ã§ã³ãã¹ã¯ãŒããæ€èšŒããéã®ã- zycoder0day/CVE-2026-8181is_mainwp_authenticated()颿°ã«ãããæ»ãå€ã®äžé©åãªåŠçãåå ã§ããããã«ããã管çè
ãŠãŒã¶ãŒåãç¥ã£ãŠããèªèšŒãããŠããªãæ»æè
ããä»»æã®ã©ã³ãã ãªBasicèªèšŒãã¹ã¯ãŒããæäŸããããšã§ããªã¯ãšã¹ãã®æéäžãã®ç®¡çè
ã«ãªãããŸããæš©éææ Œãéæã§ããå¯èœæ§ããããŸãã
- murrez/CVE-2026-8181
- Jenderal92/CVE-2026-8181
- whattheslime/CVE-2026-8181
- rootdirective-sec/CVE-2026-8181-Lab
- xShadow-Here/CVE-2026-8181
- x48ps/CVE-2026-8181
- Yucaerin/CVE-2026-8181
- Ez4rd1x1/CVE-2026-8181
- Squamity/CVE-2026-8181-PoC
- HudzaifahArrantisi/CVE-2026-8181
CVE-2026-8196 (2026-05-09)
JeecgBoot 3.9.1 ã«æ¬ é¥ãèŠã€ãããŸããã圱é¿ãåããèŠçŽ ã¯ãã³ã³ããŒãã³ã mLogin ãšã³ããã€ã³ãã®ãã¡ã€ã« jeecg-module-system/jeecg-system-biz/src/main/java/org/jeecg/modules/system/controller/LoginController.java ã®äžæãªé¢æ°ã§ãããã®æäœã«ããèªèšŒãã€ãã¹ãçºçããŸããæ»æã¯ãªã¢ãŒãããå®è¡å¯èœã§ããæ»æã®è€éæ§ã¯é«ããšè©äŸ¡ãããŠããŸããæªçšã¯å°é£ãšã¿ãªãããŸãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãããã³ããŒã¯ãã®é瀺ã«ã€ããŠæ©æã«é£çµ¡ãåããŸãããããããªãè¿çããããŸããã§ããã
CVE-2026-8206 (2026-06-02)
WordPress çš Kirki â Freeform Page Builder, Website Builder & Customizer ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 6.0.0 ãã 6.0.6 ã«ãããŠãã¢ã«ãŠã³ãä¹ã£åãã«ããæš©éææ Œã®è匱æ§ããããŸããããã¯ããã¹ã¯ãŒããªã»ãããªã¯ãšã¹ãã§ãŠãŒã¶ãŒåã䜿çšãããå Žåã«ããã©ã°ã€ã³ãä»»æã®ã¡ãŒã«ã¢ãã¬ã¹ãåãå
¥ããŠããŸãããšã«èµ·å ããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ãããµã€ãã«ç»é²ãããŠããä»»æã®ãŠãŒã¶ãŒã«å¯ŸããŠãèªåã®ã¡ãŒã«ã¢ãã¬ã¹ã«ãã¹ã¯ãŒããªã»ãããªã³ã¯ãéä¿¡ããããšãå¯èœã«ãªããŸãã
CVE-2026-8380 (2026-06-26)
WordPress çš Frontend File Manager Plugin ãã©ã°ã€ã³ ããŒãžã§ã³ 23.6 以åã¯ãå®å
šåé€åã«ãã¹ãŠã®å¯Ÿè±¡æçš¿ã®æææš©ãé©åã«æ€èšŒããªããããäœæè
ã¬ãã«ä»¥äžã®èªèšŒæžã¿ãŠãŒã¶ãŒãä»»æã®æçš¿ãããŒãžãå®å
šã«åé€ã§ããå¯èœæ§ããããŸãã管çè
ã Frontend File Manager Plugin ãã©ã°ã€ã³ ããŒãžã§ã³ 23.6 以åã®ãAllow guest uploadsãèšå®ãæå¹ã«ãããšãåãåé€ããªããã£ããèªèšŒãããŠããªããŠãŒã¶ãŒã«ãå°éå¯èœã«ãªããŸãã
CVE-2026-8388 (2026-05-12)
JavaScript ãšã³ãžã³: JIT ã³ã³ããŒãã³ãã«ãããäžé©åãªå¢çæ¡ä»¶ããã®è匱æ§ã¯ Firefox 150.0.3ãFirefox ESR 115.36ãFirefox ESR 140.11ãThunderbird 140.11 ã§ä¿®æ£ãããŸããã
CVE-2026-8389 (2026-05-12)
JavaScript ãšã³ãžã³: JIT ã³ã³ããŒãã³ãã«ããã JIT ã®èª€ã£ãã³ã³ãã€ã«ããã®è匱æ§ã¯ Firefox 150.0.3 ã§ä¿®æ£ãããŸããã
CVE-2026-8451 (2026-06-30)
NetScaler ADC ããã³ NetScaler Gateway ã«ãããäžååãªå
¥åæ€èšŒã«ãããNetScaler ADC ãŸã㯠NetScaler Gateway ã SAML IDP ãšããŠæ§æãããŠããå Žåãã¡ã¢ãªã®éå°èªã¿åããçºçããŸãã
- watchtowrlabs/watchTowr-vs-Netscaler-CVE-2026-8451
- derekpreston81/CVE_ADC_IOC_2026
- attarwahyup/Netscaler-CVE-2026-8451
- 0xBlackash/CVE-2026-8451
CVE-2026-8461 (2026-06-18)
FFmpeg ã® libavcodec ã©ã€ãã©ãªãç¹ã« MagicYUV ãã³ãŒãã«ãããç¯å²å€æžã蟌ã¿ã®è匱æ§ã«ããããµãŒãã¹æåŠãçºçããå Žåã«ãã£ãŠã¯ãªã¢ãŒãã³ãŒãå®è¡ã«æªçšãããå¯èœæ§ããããŸãã\n\n ãã®è匱æ§ã¯ãã¡ã€ã« libavcodec/magicyuv.C ã«é¢é£ããŠããŸãã\n\n\n\nãã®åé¡ã¯ FFmpeg ããŒãžã§ã³ 8.1.2 ããåã®ããŒãžã§ã³ã«åœ±é¿ããŸãã
- anyanything/CVE-2026-8461-PoC
- Y5neKO/CVE-2026-8461-EXP
- HORKimhab/CVE-2026-8461
- 0xBlackash/CVE-2026-8461
- ray-goldman/ffmpeg-jellyfix
CVE-2026-8697 (2026-05-28)
Archer C64 v1 ã®ãããã° SSH ãµãŒãã¹ã«ãããèªèšŒã¬ãŒãå¶éã®äžé©åãªå®æœã«ãããSSH ãµãŒãã¹ã¯ç¡å¶éã®èªèšŒè©Šè¡ãèš±å¯ããWeb ã€ã³ã¿ãŒãã§ãŒã¹ãšåãè³æ Œæ
å ±ã䜿çšããŸããããã«ãããæ»æè
㯠SSH çµç±ã§æå¹ãªè³æ Œæ
å ±ããã«ãŒããã©ãŒã¹æ»æã§ååŸããããšãå¯èœã«ãªããŸãã\n\næªçšã«æåãããšã飿¥ãããã¯ãŒã¯ã¢ã¯ã»ã¹ãæã€æ»æè
ãç¡å¶éã®èªèšŒè©Šè¡ãéããŠç®¡çè³æ Œæ
å ±ãååŸãããã®åŸããã€ã¹ãžã®å®å
šãªç®¡çã¢ã¯ã»ã¹ãååŸããã·ã¹ãã ã®æ©å¯æ§ãå®å
šæ§ãå¯çšæ§ã«åœ±é¿ãäžããå¯èœæ§ããããŸãã
CVE-2026-8713 (2026-06-19)
WordPress çš Avada (Fusion) Builder ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 3.15.3 以åã«ãããŠãmaybe_delete_files 颿°ã®ãã¡ã€ã«ãã¹æ€èšŒãäžååãªãããä»»æã®ãã¡ã€ã«åé€ãå¯èœã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ããµãŒããŒäžã®ä»»æã®ãã¡ã€ã«ãåé€ã§ããé©åãªãã¡ã€ã«ïŒwp-config.php ãªã©ïŒãåé€ãããå Žåããªã¢ãŒãã³ãŒãå®è¡ã«å®¹æã«ã€ãªããå¯èœæ§ããããŸãããã®æ»æã«ã¯ãããŒã¿ããŒã¹ã«ãšã³ããªãä¿åããããã«æ§æãããå
¬éããã Avada ãã©ãŒã ãå¿
èŠã§ããèªèšŒãããŠããªãæ»æè
ã¯ãwp_ajax_nopriv_fusion_form_submit_ajax ãã³ãã©ãä»ããŠãã¹ãã©ããŒãµã«ãã€ããŒããéä¿¡ããåæã« fusion_privacy_expiration_interval ãã£ãŒã«ããš privacy_expiration_action ãã£ãŒã«ããå¶åŸ¡ããŠå³æã®ãdeleteãã¯ãªãŒã³ã¢ããã匷å¶ããæ€ãä»ãããããšã³ããªã管çè
ã®æäœãªãã« Fusion_Form_DB_Privacy ã·ã£ããããŠã³ããã¯ã«ãŒãã³ã«ãã£ãŠèªåçã«åŠçãããããã«ããŸãã
CVE-2026-8732 (2026-05-29)
WordPress çš WP Maps Pro ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 6.1.0 以åã«ãããŠã管çè
ã¢ã«ãŠã³ãäœæã«ããæš©éææ Œã®è匱æ§ããããŸããããã¯ãwpgmp_temp_access_ajax AJAX ã¢ã¯ã·ã§ã³ã wp_ajax_nopriv_ ã§ç»é²ãããŠãããfc-call-nonce ãã³ã¹ã䜿çšãããã³ã¹ãã§ãã¯ã®ã¿ã§ä¿è·ãããŠããããšã«èµ·å ããŸãããã®ãã³ã¹ã¯ãwp_localize_script ãä»ã㊠wpgmp_local JavaScript ãªããžã§ã¯ãã®ãã³ã¹ãã£ãŒã«ããšããŠãã¹ãŠã®ããã³ããšã³ãããŒãžã«å
¬éãããŠåã蟌ãŸããŠãããããã¢ã¯ã»ã¹å¶åŸ¡ã¡ã«ããºã ãšããŠã®ãã§ãã¯ã¯ç¡å¹ã§ããããã«ãããèªèšŒãããŠããªãæ»æè
ããcheck_temp=false ãæå®ã㊠wpgmp_temp_access_support ãã³ãã©ãåŒã³åºããwp_insert_user() ãä»ããŠããŒãã³ãŒãããã管çè
ããŒã«ãæã€æ°ãã WordPress ãŠãŒã¶ãŒãç¡æ¡ä»¶ã«äœæããã¢ã¯ã»ã¹æã« wp_set_auth_cookie() ãåŒã³åºããŠæ»æè
ãæ°ããäœæããã管çè
ãšããŠå®å
šã«èªèšŒããããžãã¯ãã°ã€ã³ URL ãè¿ãããšãã§ãããµã€ãã®å®å
šãªä¹ã£åãã«ã€ãªãããŸãã
- xShadow-Here/CVE-2026-8732
- zycoder0day/CVE-2026-8732
- Jenderal92/CVE-2026-8732
- HORKimhab/CVE-2026-8732
- p3Nt3st3r-sTAr/CVE-2026-8732-POC
- Diznev/CVE-2026-8732-EXPLOIT
CVE-2026-8809 (2026-05-28)
WordPress çš Advanced Custom Fields: Extended ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 0.9.2.5 以åã«ãããŠãæ€èšŒãã€ãã¹ã«ããæš©éææ Œã®è匱æ§ããããŸãããã®è匱æ§ã¯ãafter_validate_save_post() 颿°ããæ»æè
ãå¶åŸ¡ãã _acf_post_id POST ãã©ã¡ãŒã¿ãèªèšŒãæŽåæ§æ€èšŒãªãã§ç¡æ¡ä»¶ã«ä¿¡é Œããacfe: ã§å§ãŸããªããã¹ãŠã®æ€èšŒãšã©ãŒãé»ã£ãŠç Žæ£ããã¯ãªãŒã³ã¢ãããã©ã³ããéžæããããšã«èµ·å ããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ããacfe_field_user_roles::validate_front_value() ã«ãã£ãŠè¿œå ãããããŒã«èš±å¯ãªã¹ãæ€èšŒãšã©ãŒãšãacfe_module_form_action_user::validate_action() ã«ãã£ãŠè¿œå ããã管çè
ããŒã«æ©èœã¬ãŒããšã©ãŒã®äž¡æ¹ãæå¶ããwp_insert_user() ãæ»æè
ã«ãã£ãŠæäŸããã管çè
ããŒã«åŒæ°ã§å®è¡ãããæ°ãã管çè
ã¬ãã«ã®ãŠãŒã¶ãŒã¢ã«ãŠã³ããäœæãããçµæãšãªããŸããæªçšã«ã¯ãããŒã«ãã£ãŒã«ãããããã³ã°ãã Create User ã¢ã¯ã·ã§ã³ã§æ§æãããå
¬é ACFE ããã³ããšã³ããã©ãŒã ãã¿ãŒã²ãããµã€ãã«ååšããå¿
èŠããããŸãã
CVE-2026-8832 (2026-05-27)
WordPress çš WPCode - Insert Headers and Footers + Custom Code Snippets - WordPress Code Manager ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 2.3.5 以åã«ãããŠããªã¢ãŒãã³ãŒãå®è¡ã®è匱æ§ããããŸããããã¯ãwpcode_register_post_type() 颿°ã§ 'wpcode' ã«ã¹ã¿ã æçš¿ã¿ã€ããã«ã¹ã¿ã capability_type ãæ©èœå¶éãªãã§ç»é²ãããŠãããããWordPress ã³ã¢ã XML-RPC ãå«ããã¹ãŠã®äœæãã¹ã§æšæºã®æçš¿æ©èœã«ãã©ãŒã«ããã¯ããããšã«èµ·å ããŸããããã«ãããäœæè
ã¬ãã«ä»¥äžã®èªèšŒæžã¿æ»æè
ããXML-RPC ã® wp.newPost ãä»ããŠå®è¡å¯èœãª PHP ã¹ããããæçš¿ãäœæããã³å
¬éã§ãã[wpcode] ã·ã§ãŒãã³ãŒããä»ããŠã¹ãããããã¬ã³ããªã³ã°ããããšãrun_eval() 颿°ã§ eval() ãä»ããŠãµãŒããŒãµã€ãã§å®è¡ãããŸãã
CVE-2026-8836 (2026-05-18)
lwIP ããŒãžã§ã³ 2.2.1 以åã«è匱æ§ãèŠã€ãããŸããã圱é¿ãåããã®ã¯ãã³ã³ããŒãã³ã snmpv3 USM Handler ã®ãã¡ã€ã« src/apps/snmp/snmp_msg.c ã®é¢æ° snmp_parse_inbound_frame ã§ããåŒæ° msgAuthenticationParameters ãæäœãããšãã¹ã¿ãã¯ããŒã¹ã®ãããã¡ãªãŒããŒãããŒãçºçããŸããæ»æã¯ãªã¢ãŒãããéå§ãããå¯èœæ§ããããŸããããã㯠0c957ec03054eb6c8205e9c9d1d05d90ada3898c ãšããååã§ãããã®åé¡ã«å¯ŸåŠããã«ã¯ããããã€ã³ã¹ããŒã«ããããšããå§ãããŸãã
CVE-2026-8838 (2026-05-18)
amazon-redshift-python-driver ããŒãžã§ã³ 2.1.14 ããåã® vector_in() 颿°ã§ããµãŒããŒããåä¿¡ããããŒã¿ã«å¯Ÿã㊠Python ã® eval() ãå®å
šã§ãªãæ¹æ³ã§äœ¿çšãããšãäžæ£ãªãµãŒããŒãŸãã¯äžéè
æ»æè
ãã¯ã©ã€ã¢ã³ãäžã§ä»»æã®ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸãã\n\n\n\nãã®åé¡ãä¿®æ£ããã«ã¯ããŠãŒã¶ãŒã¯ããŒãžã§ã³ 2.1.14 ã«ã¢ããã°ã¬ãŒãããå¿
èŠããããŸãã
CVE-2026-8932 (2026-07-03)
libcurl ã¯ãmTLS èšå®é¢é£ã®ãªãã·ã§ã³ã倿Žãããåå©çšãçŠæ¢ãã¹ãå Žåã§ãã以åã«äœæãããæ¥ç¶ãåå©çšããŠããŸããã\n\nlibcurl ã¯ã以åã«äœ¿çšãããæ¥ç¶ãæ¥ç¶ããŒã«ã«ä¿æããã»ããã¢ããã«äžèŽããå Žåã«åŸç¶ã®è»¢éã§åå©çšããŸããããããã¯ã©ã€ã¢ã³ãèšŒææžã«é¢é£ããããã€ãã® TLS èšå®ã¯æ§æäžèŽãã§ãã¯ããé€å€ãããŠãããããç°¡åã«äžèŽããŠããŸããŸãããç¹ã«ç§å¯éµã«é¢é£ãããªãã·ã§ã³ã該åœããŸãã
CVE-2026-9018 (2026-05-22)
WordPress çš Easy Elements for Elementor â Addons & Website Templates ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 1.4.5 以åã«ãããŠãeasyel_handle_register() 颿°ãä»ããæš©éææ Œã®è匱æ§ããããŸããããã¯ãwp_ajax_nopriv_eel_register AJAX ãã³ãã©ããæ»æè
ãå¶åŸ¡ãã custom_meta POST é
åãå埩åŠçããããŒã®ãã¯ã€ããªã¹ãããããã¯ãªã¹ããªãã§ãupdate_user_meta() ãä»ããŠäŸçµŠããããã¹ãŠã®ããŒãšå€ã®ãã¢ãæ°ããäœæããããŠãŒã¶ãŒã®ã¡ã¿ã«æžã蟌ããããwp_insert_user() ããã§ã«å®å
šãªããŒã«ãå²ãåœãŠãåŸã§ãwp_capabilities ãŠãŒã¶ãŒã¡ã¿ããŒãäžæžããããå¯èœæ§ããããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ããcustom_meta[wp_capabilities][administrator]=1 ãäŸçµŠããããšã§ãå®å
šãªç®¡çè
ã¬ãã«ã®æš©éãæã€æ°ããã¢ã«ãŠã³ããç»é²ã§ããããã«ãªããŸããæªçšã«ã¯ããµã€ãã§ãŠãŒã¶ãŒç»é²ãæå¹ã«ãªã£ãŠãããå°ãªããšã1ã€ã®ããŒãžã«ãã°ã€ã³/ç»é²ãŠã£ãžã§ãããå
¬éãããŠããå¿
èŠããããŸãããã®ãŠã£ãžã§ããã¯ãå¿
èŠãª easy_elements_nonce ãããŒãž DOM ã«å
¬éããèªèšŒãããŠããªã蚪åè
ãåçŽãª GET ãªã¯ãšã¹ãã§ååŸã§ããããã«ããŸãã
CVE-2026-9067 (2026-06-10)
WordPress çš Schema & Structured Data for WP & AMP ãã©ã°ã€ã³ ããŒãžã§ã³ 1.60 以åã¯ãããã³ããšã³ã AJAX ãã¡ã€ã«ã¢ããããŒããã³ãã©ã§ãŠãŒã¶ãŒæš©éããã§ãã¯ããããšã³ããã€ã³ãã®æå³ãããã¡ãã£ã¢ã¿ã€ãã«å¯ŸããŠã¢ããããŒãããããã¡ã€ã«ã®å®éã®å
å®¹ãæ€èšŒããªããããèªèšŒãããŠããªããŠãŒã¶ãŒããç»åãŸãã¯ãããªã®ã¿ãåãå
¥ããã¹ããšã³ããã€ã³ããä»ããŠãWordPress ã®ã¡ãã£ã¢ã©ã€ãã©ãªã§åãå
¥ããããä»»æã®ãã¡ã€ã«ã¿ã€ããã¢ããããŒãã§ããå¯èœæ§ããããŸãã
CVE-2026-9082 (2026-05-20)
Drupal Drupal ã³ã¢ã«ããã SQL ã³ãã³ãã§äœ¿çšãããç¹æ®èŠçŽ ã®äžé©åãªç¡å¹åïŒ'SQL ã€ã³ãžã§ã¯ã·ã§ã³'ïŒã®è匱æ§ã«ãããSQL ã€ã³ãžã§ã¯ã·ã§ã³ãå¯èœã«ãªããŸãã\n\nãã®åé¡ã¯ Drupal ã³ã¢ã«åœ±é¿ããŸãïŒããŒãžã§ã³ 8.9.0 ãã 10.4.10 æªæºã10.5.0 ãã 10.5.10 æªæºã10.6.0 ãã 10.6.9 æªæºã11.0.0 ãã 11.1.10 æªæºã11.2.0 ãã 11.2.12 æªæºã11.3.0 ãã 11.3.10 æªæºã
- HORKimhab/CVE-2026-9082
- lysophavin18/cve-2026-9082
- 0xBlackash/CVE-2026-9082
- 7h30th3r0n3/CVE-2026-9082-Drupal-PoC
- ywh-jfellus/CVE-2026-9082
- N45HT/drupal-cve-2026-9082-checker
- ambionics/cve-2026-9082-drupal-postgresql-rce
- strobelpierre/CVE-2026-9082
- thinhap/CVE-2026-9082-PoC
- 11romain/CVE-2026-9082
- sourcecode347/CVE-2026-9082-Mass_Scanner
- eliHiHo/portfolio-drupal-cve-2026-9082
CVE-2026-9198 (2026-07-17)
IBM Langflow OSS 1.0.0 ãã 1.10.0 ã§ã¯ãèªèšŒãããŠããªãæ»æè
ã /api/v1/auto_loginïŒä»»æã®ãããã¯ãŒã¯åŒã³åºãå
ã« SUPERUSER ããŒã¯ã³ãçºè¡ïŒãš /api/v1/validate/codeïŒexec() ãä»ããŠãŠãŒã¶ãŒã³ãŒããå®è¡ïŒãé£éãããããã©ã«ãã® Langflow ãããã€ã¡ã³ãã§å®å
šãª RCE ãéæã§ããŸãã
CVE-2026-9256 (2026-05-22)
NGINX Plus ããã³ NGINX Open Source ã«ã¯ãngx_http_rewrite_module ã¢ãžã¥ãŒã«ã«è匱æ§ããããŸãããã®è匱æ§ã¯ãrewrite ãã£ã¬ã¯ãã£ãããç°ãªãéè€ãã Perl äºææ£èŠè¡šçŸïŒPCREïŒãã£ããã£ïŒäŸ: ^/((.*))$ïŒãšããªãã€ã¬ã¯ããŸãã¯åŒæ°ã³ã³ããã¹ãã§ãã®ãããªè€æ°ã®ãã£ããã£ãåç
§ãã眮ææååïŒäŸ: $1$2ïŒã䜿çšããå Žåã«ååšããŸããèªèšŒãããŠããªãæ»æè
ããå¶åŸ¡äžèœãªæ¡ä»¶ãšãšãã«ãå·§åŠã«çް工ããã HTTP ãªã¯ãšã¹ããéä¿¡ããããšã§ããã®è匱æ§ãæªçšããå¯èœæ§ããããŸããããã«ãããNGINX ã¯ãŒã«ãŒããã»ã¹ã§ããŒããããã¡ãªãŒããŒãããŒãçºçããåèµ·åãçºçããå¯èœæ§ããããŸããããã«ãæ»æè
ã¯ãã¢ãã¬ã¹ç©ºéé
眮ã®ã©ã³ãã åïŒASLRïŒãç¡å¹ã«ãªã£ãŠããã·ã¹ãã ããŸãã¯æ»æè
ã ASLR ããã€ãã¹ã§ããå Žåã«ã³ãŒããå®è¡ã§ããŸãã\n\n\n泚: ãã¯ãã«ã«ãµããŒãçµäºïŒEoTSïŒã«éãããœãããŠã§ã¢ããŒãžã§ã³ã¯è©äŸ¡ãããŸããã
- suominen/CVE-2026-9256
- W5M1n9/NGINX-ngx_http_rewrite_module-heap-buffer-overflow-CVE-2026-9256
- 3nou9h/CVE-2026-9256-Poc
- 06-ux/CVE-2026-9256-POC
CVE-2026-9271 (2026-06-12)
è匱æ§ã¿ã€ãã«
CVE-2026-9277 (2026-05-22)
shell-quote ã® quote() 颿°ã¯ãparse() ã§äœ¿çšããããªãã¬ãŒã¿ã¢ãã«ã«å¯ŸããŠãªããžã§ã¯ãããŒã¯ã³å
¥åãæ€èšŒããŸããã§ããã.op ãã£ãŒã«ã㯠/(.)/g ã䜿çšããŠæåããšã«ããã¯ã¹ã©ãã·ã¥ãšã¹ã±ãŒããããŠããŸãããããã㯠JavaScript ã§ã¯ã©ã€ã³ã¿ãŒãããŒã¿ïŒ\nã\rãU+2028ãU+2029ïŒã«äžèŽããŸããããã®ããã.op å
ã®ã©ã€ã³ã¿ãŒãããŒã¿ã¯ãšã¹ã±ãŒããããã«åºåã«æž¡ãããŸãããPOSIX ã·ã§ã«ã¯ãªãã©ã«ã®æ¹è¡ãã³ãã³ãåºåãæåãšããŠæ±ãããããã®åŸã®ã³ã³ãã³ãã¯2çªç®ã®ã³ãã³ããšããŠå®è¡ãããŸããè匱ãªã³ãŒããã¹ã«ã¯2ã€ã®æ¹æ³ã§å°éã§ããŸãïŒ(1) å€éšå
¥åãã { op: '...\n...' } ãçŽæ¥æ§ç¯ããæ¹æ³ã(2) parse(cmd, envFn) ã§ envFn ã .op ãæ»æè
ã®åœ±é¿ãåãããªããžã§ã¯ãããŒã¯ã³ãè¿ãå Žåãã©ã¡ããããã¥ã¡ã³ãåããã API ãµãŒãã§ã¹ã§ããä¿®æ£ã¯ãæåããšã®ãšã¹ã±ãŒããå³å¯ãªåœ¢ç¶æ€èšŒã«çœ®ãæããããšã§ãïŒ.op ã¯ããŒãµãŒã®å¶åŸ¡ãªãã¬ãŒã¿èš±å¯ãªã¹ãã«äžèŽããå¿
èŠããããŸãã{ op: 'glob', pattern } 㯠pattern ãæ€èšŒããã©ã€ã³ã¿ãŒãããŒã¿ãçŠæ¢ããŸãã{ comment } 㯠comment ãæ€èšŒããã©ã€ã³ã¿ãŒãããŒã¿ãçŠæ¢ããŸãããã®ä»ã®ãªããžã§ã¯ã圢ç¶ã¯ TypeError ãã¹ããŒããŸãã
CVE-2026-9290 (2026-06-05)
WordPress çš WP User Manager â User Profile Builder & Membership ãã©ã°ã€ã³ã¯ãããŒãžã§ã³ 2.9.17 以åã«ãããŠãïŒãããã¡ã€ã«ãã³ãã¬ãŒãã¹ã³ãŒãïŒé¢æ°ãä»ããããŒã«ã«ãã¡ã€ã«ã€ã³ã¯ã«ãŒãã®è匱æ§ããããŸããããã«ãããèªèšŒãããŠããªãæ»æè
ããµãŒããŒäžã®ä»»æã® .php ãã¡ã€ã«ãã€ã³ã¯ã«ãŒãããŠå®è¡ã§ããå¯èœæ§ãããããããã®ãã¡ã€ã«å
ã®ä»»æã® PHP ã³ãŒããå®è¡ã§ããŸããããã¯ãã¢ã¯ã»ã¹å¶åŸ¡ããã€ãã¹ããããæ©å¯ããŒã¿ãååŸãããã.php ãã¡ã€ã«ã¿ã€ããã¢ããããŒãããã³ã€ã³ã¯ã«ãŒãå¯èœãªå Žåã«ã³ãŒãå®è¡ãéæããããã«äœ¿çšãããå¯èœæ§ããããŸãã
CVE-2026-9490 (2026-05-25)
Acer Care Center ã«ã»ãã¥ãªãã£è匱æ§ã確èªãããŸãããACCSvc ãµãŒãã¹ã匱ãã»ãã¥ãªãã£èšè¿°åãæã€ååä»ããã€ããäœæããŸãããã®è匱æ§ã«ãããèªèšŒãããããŒã«ã«ãŠãŒã¶ãŒãæ¥ç¶ããç¹å¥ã«çް工ãããã¡ãã»ãŒãžïŒã¡ãã»ãŒãžã¿ã€ã 0x03ïŒããã€ãã«éä¿¡ãããšããµãŒãã¹ãçµäºã³ãŒã 1067ïŒERROR_PROCESS_ABORTEDïŒã§ã¯ã©ãã·ã¥ããŸãããã®æœåšçãªããŒã«ã«ãµãŒãã¹äžæã軜æžããã«ã¯ãAcer ã¯ãŠãŒã¶ãŒã«ãœãããŠã§ã¢ãææ°ããŒãžã§ã³ã«æŽæ°ããããæ±ããŠããŸãã
CVE-2026-9558 (2026-05-29)
Mautic ã®ããŒããšã³ãžã³ã«ãµãŒããŒãµã€ããã³ãã¬ãŒãã€ã³ãžã§ã¯ã·ã§ã³ïŒSSTIïŒã®è匱æ§ãååšããŸãããã©ãããã©ãŒã ã¯ããµã³ãããã¯ã¹ã峿 Œãªé¢æ°å¶éãªãã«ã¢ããããŒãããã Twig ãã³ãã¬ãŒããã¬ã³ããªã³ã°ããŸããããŒããäœæãŸãã¯ã¢ããããŒãããæš©éãæã€èªèšŒæžã¿ãŠãŒã¶ãŒã¯ããããæªçšããŠãã¹ãã£ã³ã°ãµãŒããŒäžã§ä»»æã®ã³ãŒããå®è¡ïŒãªã¢ãŒãã³ãŒãå®è¡ïŒããããå¶éãããã·ã¹ãã ãã¡ã€ã«ãæ§æèšå®ã«ã¢ã¯ã»ã¹ãããã§ããŸãã
CVE-2026-9560 (2026-05-26)macOSäžã®OpenVPN Connect 3.5.1ïœ3.8.1ã®ããã¯ã°ã©ãŠã³ããµãŒãã¹ãä»ããç¹æš©ææ Œã«ãããæ»æè ã¯ããŒã«ã«IPCãã£ãã«ãä»ããŠææ Œããç¹æš©ã§ä»»æã®ã³ãã³ããå®è¡ã§ããå¯èœæ§ããããŸã
CVE-2026-9691 (2026-06-15)
ActiveCampaignãšContact Form 7ãWPFormsãElementorãNinja Formsãšã®çµ±åã«ãããæªèªèšŒã®PHPãªããžã§ã¯ãã€ã³ãžã§ã¯ã·ã§ã³ïŒããŒãžã§ã³1.1.1以äžïŒã
CVE-2026-9789 (2026-05-28)
Acer NitroSenseãœãããŠã§ã¢ã®ããŒãžã§ã³3.01.3052以åã«ãããŒã«ã«ç¹æš©ææ ŒïŒLPEïŒã®è匱æ§ã圱é¿ããŸãããã®è匱æ§ã¯ãPSAdminAgentãµãŒãã¹ã«èµ·å ãã匱ãã¢ã¯ã»ã¹å¶åŸ¡ãªã¹ãïŒACLïŒãæã€ååä»ããã€ããäœæããŸããããã«ãããèªèšŒãããããŒã«ã«ãŠãŒã¶ãŒãæ¥ç¶ããŠã³ãã³ããéä¿¡ã§ããŸãããµãŒãã¹ã¯ãã¡ã€ã«åé€ã³ãã³ããå®è¡ããåã«åŒã³åºãå
ã®æš©éããã§ãã¯ããªããããäœæš©éã®ããŒã«ã«ãŠãŒã¶ãŒããããæªçšããŠãã·ã¹ãã æš©éã§ä»»æã®ãã¡ã€ã«ãåé€ã§ããŸãã
CVE-2026-9973 (2026-05-28)
Google Chrome 148.0.7778.216以åã®V8ã«ãããå¢ç倿žã蟌ã¿ã«ããããªã¢ãŒãã®æ»æè
ã现工ãããHTMLããŒãžãä»ããŠãµã³ãããã¯ã¹å
ã§ä»»æã®ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸããïŒChromiumã»ãã¥ãªãã£éèŠåºŠïŒé«ïŒ
CVE-2026-10104 (2026-07-02)
WordPressçšProduct Video Gallery for Woocommerceãã©ã°ã€ã³ã¯ãããŒãžã§ã³1.5.1.8以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãcustom_thumbnailãã©ã¡ãŒã¿ãä»ããæ ŒçŽåã¯ãã¹ãµã€ãã¹ã¯ãªããã£ã³ã°ã®åœ±é¿ãåããŸããããã¯ãå
¥åã®ãµãã¿ã€ãºãšåºåã®ãšã¹ã±ãŒããäžååãªããã§ããããã«ãããã·ã§ãããããŒãžã£ãŒã¬ãã«ä»¥äžã®ã¢ã¯ã»ã¹æš©ãæã€èªèšŒãããæ»æè
ããä»»æã®Webã¹ã¯ãªãããããŒãžã«æ³šå
¥ãããŠãŒã¶ãŒããã®ããŒãžã«ã¢ã¯ã»ã¹ãããã³ã«å®è¡ãããå¯èœæ§ããããŸãã
CVE-2026-10187 (2026-05-31)
Totolink N300RH 6.1c.1353_B20190305ã«è匱æ§ãæ€åºãããŸããã圱é¿ãåããã®ã¯ãWeb管çã€ã³ã¿ãŒãã§ãŒã¹ã³ã³ããŒãã³ãã®wireless.soãã¡ã€ã«å
ã®é¢æ°setWiFiBasicConfigã§ããåŒæ°KeyStrãæäœãããšãã¹ã¿ãã¯ããŒã¹ã®ãããã¡ãªãŒããŒãããŒãçºçããŸããæ»æã¯ãªã¢ãŒãããå®è¡å¯èœã§ããçŸåšããšã¯ã¹ããã€ããå
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãã
CVE-2026-10288 (2026-06-01)
code-projects Hotel and Tourism Reservation System 1.0ã«è匱æ§ãç¹å®ãããŸããããã®åé¡ã¯ãAdmin Loginã³ã³ããŒãã³ãã®/admin/login.phpãã¡ã€ã«å
ã®é¢æ°password_verifyã«åœ±é¿ããŸããåŒæ°Passwordãæäœãããšãäžé©åãªèªèšŒãçºçããŸããæ»æã¯ãªã¢ãŒãããå®è¡å¯èœã§ãããšã¯ã¹ããã€ãã¯å
¬éãããŠããã䜿çšãããå¯èœæ§ããããŸãã
CVE-2026-10290 (2026-06-01)
code-projects Hotel and Tourism Reservation System 1.0ã«è匱æ§ãç¹å®ãããŸããã圱é¿ãåããèŠçŽ ã¯ãGETãã©ã¡ãŒã¿ãã³ãã©ã³ã³ããŒãã³ãã®tour.phpãã¡ã€ã«å
ã®æªç¥ã®é¢æ°ã§ããåŒæ°tourãæäœãããšãSQLã€ã³ãžã§ã¯ã·ã§ã³ãçºçããå¯èœæ§ããããŸããæ»æã¯ãªã¢ãŒãããéå§å¯èœã§ãããšã¯ã¹ããã€ãã¯å
¬éãããŠãããæ»æã«äœ¿çšãããå¯èœæ§ããããŸãã
CVE-2026-10520 (2026-06-09)
Ivanti Sentryã®R10.5.2ãR10.6.2ãR10.7.1ããåã®ããŒãžã§ã³ã«ãããOSã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ã®è匱æ§ã«ããããªã¢ãŒãã®æªèªèšŒãŠãŒã¶ãŒãã«ãŒãã¬ãã«ã®ãªã¢ãŒãã³ãŒãå®è¡ãéæã§ããå¯èœæ§ããããŸãã
- watchtowrlabs/watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523
- HORKimhab/CVE-2026-10520-10523
- 0xBlackash/CVE-2026-10520
- error-inside/CVE-2026-10520
- emilliewatson96/spryCVE-2026-10520
CVE-2026-10523 (2026-06-09)
Ivanti Sentryã®R10.5.2ãR10.6.2ãR10.7.1ããåã®ããŒãžã§ã³ã«ãããèªèšŒãã€ãã¹ã®è匱æ§ïŒCWE-288ïŒã«ããããªã¢ãŒãã®æªèªèšŒæ»æè
ãä»»æã®ç®¡çè
ã¢ã«ãŠã³ããäœæããå®å
šãªç®¡çã¢ã¯ã»ã¹ãååŸã§ããå¯èœæ§ããããŸãã
CVE-2026-10580 (2026-06-05)
WordPressçšHippoo Mobile App for WooCommerceãã©ã°ã€ã³ã¯ãããŒãžã§ã³1.9.4以åã®ãã¹ãŠã®ããŒãžã§ã³ã«ãããŠãèªèšŒãã€ãã¹ã«ãã管çè
ã¢ã«ãŠã³ãä¹ã£åãã®è匱æ§ã®åœ±é¿ãåããŸããããã¯ãHippooPermissions::get_user_permissions()ã®è«ççãªæ··åã«èµ·å ãã管çè
ãšæªèªèšŒã®èšªåè
ã®äž¡æ¹ã«å¯ŸããŠåãnullã»ã³ããã«ãè¿ããŸãããã®å€ã¯ãHippooPermissions::has_role_access()ãç¡æ¡ä»¶ã«å®å
šãªç®¡çè
ã¢ã¯ã»ã¹ãšããŠè§£éãããããoverride_extension_permission_callback()ããHippooControllerWithAuth::re_register_external_routes()ã«ãã£ãŠ/wc-hippoo/v1/ext/以äžã«ã¯ããŒã³ããããã¹ãŠã®WordPressããã³WooCommerce RESTã«ãŒãã«å¯ŸããŠã__return_trueãèš±å¯ã³ãŒã«ããã¯ãšããŠå²ãåœãŠãäžæ¹ãblock_unauthorized_access()ã®ããªãã£ã¹ãããã¬ãŒããåãçç±ã§æªèªèšŒãŠãŒã¶ãŒããããã¯ã§ããŸãããããã«ãããæªèªèšŒã®æ»æè
ãè³æ Œæ
å ±ãªãã§ä»»æã®ã³ã¢RESTãšã³ããã€ã³ããåŒã³åºããããã«ãªããŸããæãé倧ãªã®ã¯ã/wc-hippoo/v1/ext/wp/v2/users/<id>ã«{"password":"<new_password>"}ããã£ãPOSTãªã¯ãšã¹ããšããŠéä¿¡ããä»»æã®WordPressãŠãŒã¶ãŒïŒãµã€ã管çè
ãå«ãïŒã®ãã¹ã¯ãŒãããªã»ãããããµã€ãã®å®å
šãªç®¡çå¶åŸ¡ãååŸã§ããããšã§ãã