skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上のCriticalな脆弱性が合計15件公開されました。Oracle製品群におけるFusion MiddlewareおよびPeopleSoftに影響する多数の脆弱性と、EV充電器であるAutel MaxiCharger Singleにおける深刻な脆弱性が中心となっています。 これらの脆弱性はいずれも高い危険度を持ち、速やかな評価と対応が強く推奨されます。

CVE-2026-60644: Oracle WebCenter Contentの深刻な脆弱性

  • CVSS: 10.0 (Critical)
  • 影響: Oracle Corporation / Oracle WebCenter Content — versions: 12.2.1.4.0 (affected), 14.1.2.0.0 (affected)

概要

Oracle Fusion MiddlewareのOracle WebCenter Content製品に存在する、容易に悪用可能な脆弱性です。HTTP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、Oracle WebCenter Contentを完全に掌握される可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle Fusion Middlewareの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-60389: Oracle Service Delivery Platformの深刻な脆弱性

  • CVSS: 10.0 (Critical)
  • 影響: Oracle Corporation / Service Delivery Platform — versions: 12.2.1.4.0 (affected), 14.1.2.0.0 (affected)

概要

Oracle Fusion MiddlewareのService Delivery Platform製品に存在する、容易に悪用可能な脆弱性です。HTTP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、Service Delivery Platformを完全に掌握される可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle Fusion Middlewareの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-60379: Oracle Service Delivery Platformの深刻な脆弱性

  • CVSS: 10.0 (Critical)
  • 影響: Oracle Corporation / Service Delivery Platform — versions: 12.2.1.4.0 (affected), 14.1.2.0.0 (affected)

概要

Oracle Fusion MiddlewareのService Delivery Platform製品に存在する、容易に悪用可能な脆弱性です。SOAP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、Service Delivery Platformを完全に掌握される可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle Fusion Middlewareの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-60365: Oracle Weblogic Server Proxy Plug-inの深刻な脆弱性

  • CVSS: 10.0 (Critical)
  • 影響: Oracle Corporation / Oracle HTTP Server — versions: 12.2.1.4.0 (affected), 14.1.2.0.0 (affected), Oracle Corporation / Oracle Weblogic Server Proxy Plug-in — versions: 15.1.1.0.0 (affected)

概要

Oracle Fusion MiddlewareのOracle Weblogic Server Proxy Plug-in製品に存在する、容易に悪用可能な脆弱性です。HTTP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、機密データの不正な作成、削除、変更、または完全なアクセスが引き起こされる可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle Fusion Middlewareの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-60360: Oracle Unified Directoryの深刻な脆弱性

  • CVSS: 10.0 (Critical)
  • 影響: Oracle Corporation / Oracle Unified Directory — versions: 12.2.1.4.0 (affected), 14.1.2.1.0 (affected)

概要

Oracle Fusion MiddlewareのOracle Unified Directory製品に存在する、容易に悪用可能な脆弱性です。LDAP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、Oracle Unified Directoryを完全に掌握される可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle Fusion Middlewareの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-60358: Oracle Access Managerの深刻な脆弱性

  • CVSS: 10.0 (Critical)
  • 影響: Oracle Corporation / Oracle Access Manager — versions: 12.2.1.4.0 (affected), 14.1.2.1.0 (affected)

概要

Oracle Fusion MiddlewareのOracle Access Manager製品に存在する、容易に悪用可能な脆弱性です。HTTP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、Oracle Access Managerを完全に掌握される可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle Fusion Middlewareの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-60217: Oracle Coherenceの深刻な脆弱性

  • CVSS: 10.0 (Critical)
  • 影響: Oracle Corporation / Oracle Coherence — versions: 12.2.1.4.0 (affected), 14.1.1.0.0 (affected), 14.1.2.0.0 (affected), 15.1.1.0.0 (affected)

概要

Oracle Fusion MiddlewareのOracle Coherence製品に存在する、容易に悪用可能な脆弱性です。TCP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、Oracle Coherenceを完全に掌握される可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle Fusion Middlewareの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-47056: Oracle Data Integratorの深刻な脆弱性

  • CVSS: 10.0 (Critical)
  • 影響: Oracle Corporation / Oracle Data Integrator — versions: 12.2.1.4.0 (affected), 14.1.2.0.0 (affected)

概要

Oracle Fusion MiddlewareのOracle Data Integrator製品に存在する、容易に悪用可能な脆弱性です。HTTP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、Oracle Data Integratorを完全に掌握される可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle Fusion Middlewareの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-8985: Unauthenticated Command Injection

  • CVSS: 10.0 (Critical)
  • 影響: Autel / MaxiCharger Single — versions: 0 〜 <= V1.03.51 (affected)

概要

Autel Maxi Charger Singleファームウェア(V1.03.51まで)には、TCPポート9002で公開されている/testエンドポイントにOSコマンドインジェクションの脆弱性が存在します。認証されていない攻撃者がurlパラメータに細工された入力を提供することで、任意のOSコマンドを実行される可能性があります。

推奨対応

Autel Maxi Charger Singleのユーザーは、ファームウェアを最新バージョンに更新することを検討してください。詳細については、ベンダーまたはCyberDanubeのセキュリティアドバイザリを参照してください。

参考

CVE-2026-8984: Unauthenticated RCE

  • CVSS: 10.0 (Critical)
  • 影響: Autel / MaxiCharger Single — versions: 0 〜 <= V1.03.51 (affected)

概要

Autel Maxi Charger Singleファームウェア(V1.03.51まで)には、TCPポート9002でリッスンしているサービスを通じて認証されていないリモートコード実行(RCE)の脆弱性が存在します。/testエンドポイントへの細工されたリクエストにより、攻撃者によって制御されたファイルをダウンロード、展開、root権限で実行される可能性があります。

推奨対応

Autel Maxi Charger Singleのユーザーは、ファームウェアを最新バージョンに更新することを検討してください。詳細については、ベンダーまたはCyberDanubeのセキュリティアドバイザリを参照してください。

参考

CVE-2026-8983: Backdoor Authentication Token

  • CVSS: 10.0 (Critical)
  • 影響: Autel / MaxiCharger Single — versions: 0 〜 <= V1.03.51 (affected)

概要

Autel Maxi Charger Singleファームウェア(V1.03.51まで)には、複数の管理エンドポイントの認証チェックをバイパスするハードコードされた認証トークンが含まれています。攻撃者はこの特殊なトークン値を使用することで、有効な認証なしに特権機能を呼び出すことができます。

推奨対応

Autel Maxi Charger Singleのユーザーは、ファームウェアを最新バージョンに更新することを検討してください。詳細については、ベンダーまたはCyberDanubeのセキュリティアドバイザリを参照してください。

参考

CVE-2026-8982: Hard-coded / Backdoor Accounts

  • CVSS: 10.0 (Critical)
  • 影響: Autel / MaxiCharger Single — versions: 0 〜 <= V1.03.51 (affected)

概要

Autel Maxi Charger Singleファームウェア(V1.03.51まで)には、文書化されていない2つの特権アカウントが存在します。これらのアカウントは、デバイス固有の値に基づいたベンダー定義のパスワード導出メカニズムを使用しており、アルゴリズムと必要な入力に関する知識を持つ攻撃者が管理インターフェースに管理者権限で認証できる可能性があります。

推奨対応

Autel Maxi Charger Singleのユーザーは、ファームウェアを最新バージョンに更新することを検討してください。詳細については、ベンダーまたはCyberDanubeのセキュリティアドバイザリを参照してください。

参考

CVE-2026-61242: Oracle PeopleSoft FIN Common Objects Argentinaの深刻な脆弱性

  • CVSS: 9.9 (Critical)
  • 影響: Oracle Corporation / PeopleSoft Enterprise FIN Common Objects Argentina — versions: 9.1 (affected)

概要

Oracle PeopleSoftのPeopleSoft Enterprise FIN Common Objects Argentina製品に存在する、容易に悪用可能な脆弱性です。HTTP経由でネットワークにアクセス可能な低権限の攻撃者によって悪用され、PeopleSoft Enterprise FIN Common Objects Argentinaを完全に掌握される可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle PeopleSoftの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-61239: Oracle PeopleSoft FIN Common Objects Argentinaの深刻な脆弱性

  • CVSS: 9.9 (Critical)
  • 影響: Oracle Corporation / PeopleSoft Enterprise FIN Common Objects Argentina — versions: 9.1 (affected)

概要

Oracle PeopleSoftのPeopleSoft Enterprise FIN Common Objects Argentina製品に存在する、容易に悪用可能な脆弱性です。HTTP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、機密データの不正な作成、削除、変更、またはアクセス、および部分的なサービス拒否(partial DOS)が引き起こされる可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle PeopleSoftの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

CVE-2026-61237: Oracle PeopleSoft FIN Common Objects Argentinaの深刻な脆弱性

  • CVSS: 9.9 (Critical)
  • 影響: Oracle Corporation / PeopleSoft Enterprise FIN Common Objects Argentina — versions: 9.1 (affected)

概要

Oracle PeopleSoftのPeopleSoft Enterprise FIN Common Objects Argentina製品に存在する、容易に悪用可能な脆弱性です。HTTP経由でネットワークにアクセス可能な認証されていない攻撃者によって悪用され、機密データへの不正なアクセス、および一部のデータへの更新、挿入、削除の不正なアクセス、および部分的なサービス拒否(partial DOS)が引き起こされる可能性があります。この脆弱性は他の製品にも重大な影響を及ぼす可能性があります。

推奨対応

Oracle PeopleSoftの対象バージョンを使用している場合、ベンダーが提供するセキュリティアドバイザリ(CPUJuly2026)を参照し、速やかにパッチの適用または推奨される回避策を実施してください。

参考

出典