skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上の極めて危険度の高い脆弱性が15件報告されました。これらには、認証バイパス、リモートコード実行、特権昇格など、システムへ壊滅的な影響を及ぼす可能性のあるものが含まれています。特に、著名なオープンソース製品や、JoomlaなどのCMS向け拡張機能、さらにはKubernetes関連ツールにまで広範囲にわたる深刻な問題が指摘されており、早急な確認と対応が求められます。

Flyto2 Core

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-67429

Flyto2 Coreのファイル書き込みモジュールが呼び出し元制御の出力ディレクトリを使用するため、攻撃者がプロセスがアクセス可能な任意のファイルシステムパスに任意のバイトを書き込み、システムを侵害する可能性があります。

→ CVE-2026-67429 の詳しい解説と推奨対応はこちら

Prebid Server

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-54735

Prebid Serverの一部のビッダーアダプターにおいて、ユーザー指定パラメータのホストとサブドメインの検証が不十分なため、サーバーサイドリクエストフォージェリが発生し、内部ネットワークサービスや機密性の高いサーバーエンドポイントが漏洩する可能性があります。

→ CVE-2026-54735 の詳しい解説と推奨対応はこちら

Cisco Secure Firewall Management Center (FMC)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-20079

Cisco Secure Firewall Management Center (FMC)のWebインターフェースに脆弱性があり、認証されていないリモート攻撃者が認証をバイパスし、スクリプトファイルを実行して基盤となるオペレーティングシステムへのrootアクセスを取得する可能性があります。

→ CVE-2026-20079 の詳しい解説と推奨対応はこちら

Joomla Aimy Captcha-Less Form Guard

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-65883

Joomla拡張機能Aimy Captcha-Less Form Guardにおいて、PHPオブジェクトインジェクションにより、リモートコード実行が可能となり、システムが完全に侵害される危険性があります。

→ CVE-2026-65883 の詳しい解説と推奨対応はこちら

Joomla Gridbox

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-65888

Joomla拡張機能GridboxのsocialLoginメソッドに脆弱性があり、攻撃者が標的サイト上の任意のユーザーとしてログインできるアカウント乗っ取りが発生する危険性があります。

→ CVE-2026-65888 の詳しい解説と推奨対応はこちら

Joomla Gridbox

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-65887

Joomla拡張機能GridboxのresetPasswordメソッドに脆弱性があり、認証されていない攻撃者がスーパー管理者以外の任意のユーザーのパスワードをリセットし、ログイン・操作できる可能性があります。

→ CVE-2026-65887 の詳しい解説と推奨対応はこちら

Joomla Gridbox

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-65884

Joomla拡張機能Gridboxのregistrationメソッドに脆弱性があり、認証されていない攻撃者が管理権限を持つ新規アカウントを登録し、特権昇格を行う危険性があります。

→ CVE-2026-65884 の詳しい解説と推奨対応はこちら

Kubernetes Logging Operator

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-54680

Logging operatorのFluentd設定レンダラーに脆弱性があり、Flowリソースを作成できるユーザーがFluentdコンフィグに任意のコマンドを注入し、Fluentdアグリゲーター内でリモートコード実行を引き起こす可能性があります。

→ CVE-2026-54680 の詳しい解説と推奨対応はこちら

Koollab LMS

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-63227

Koollab LMSにSCORMファイルの無制限アップロード脆弱性があり、認証されたモジュール設計者がPHPウェブシェルを含むSCORMパッケージを公開ディレクトリにアップロードし、サーバー上で任意のコードを実行する可能性があります。

→ CVE-2026-63227 の詳しい解説と推奨対応はこちら

Koollab LMS

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-63232

Koollab LMSのassessment reinforcementエンドポイントにSQLインジェクションと安全でないデシリアライゼーションの脆弱性があり、認証された攻撃者がウェブシェルを書き込み、サーバー上で任意のコードを実行できる可能性があります。

→ CVE-2026-63232 の詳しい解説と推奨対応はこちら

Koollab LMS

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-63233

Koollab LMSのassessment overall answerエンドポイントにSQLインジェクションと安全でないデシリアライゼーションの脆弱性があり、認証された攻撃者がウェブシェルを書き込み、サーバー上で任意のコードを実行できる可能性があります。

→ CVE-2026-63233 の詳しい解説と推奨対応はこちら

Koollab LMS

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-63234

Koollab LMSのmanual mark assessmentエンドポイントにSQLインジェクションと安全でないデシリアライゼーションの脆弱性があり、認証された攻撃者がウェブシェルを書き込み、サーバー上で任意のコードを実行できる可能性があります。

→ CVE-2026-63234 の詳しい解説と推奨対応はこちら

Apache Airflow FAB provider

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-59243

Apache Airflow FAB providerのAzure AD OAuthログインにおいて、JWT署名検証がデフォルトで無効なため、攻撃者は偽造または署名されていないIDトークンを提示することで認証をバイパスし、管理者権限を含む任意のユーザーとしてログインできる可能性があります。

→ CVE-2026-59243 の詳しい解説と推奨対応はこちら

WordPress Spreadsheet Price Changer for WooCommerce

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2025-10656

WordPressプラグイン「Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light」のuser_filter関数における認証欠如の脆弱性により、認証されていない攻撃者が管理者アカウントを作成し、権限昇格を行うことが可能となります。

→ CVE-2025-10656 の詳しい解説と推奨対応はこちら

出典