skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上の極めて危険度の高い脆弱性が15件報告されました。特にWordPressのプラグインにおける認証バイパスや、FreeRDPにおけるリモートコード実行、情報漏えい、認証バイパスなど、広範囲な影響を及ぼす脆弱性が目立ちます。これらは速やかな対策が求められるため、関連するシステムを運用されている方は、詳細をご確認ください。

GitLab

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2021-22205

GitLabのファイルパーサーに渡される画像ファイルの不適切な検証により、認証なしの遠隔コード実行(RCE)が可能になります。

→ CVE-2021-22205 の詳しい解説と推奨対応はこちら

WPWeb / WooCommerce - Social Login

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-8457

WooCommerce - Social Loginプラグインにおいて、Apple id_tokenの署名検証不備とセキュリティノンス公開により、未認証の攻撃者が任意のWordPressユーザーとしてログインできる認証バイパスが発生します。

→ CVE-2026-8457 の詳しい解説と推奨対応はこちら

britcoder / Single Sign On For TNG

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-15964

Single Sign On For TNGプラグインに認証なしでパスワードリセットが可能な脆弱性があり、任意のWordPressアカウント(管理者を含む)のパスワードが変更され、サイト乗っ取りにつながる危険があります。

→ CVE-2026-15964 の詳しい解説と推奨対応はこちら

better-auth

  • CVSS: 9.4 / 10 (緊急)
  • CVE: CVE-2026-67336

better-authのoidcProviderとmcpプラグインにおける安全でない暗号化デフォルトにより、攻撃者が未署名のトークンを受け入れたり、認証コードを傍受したりして認証バイパスを引き起こす可能性があります。

→ CVE-2026-67336 の詳しい解説と推奨対応はこちら

@better-auth/scim

  • CVSS: 9.4 / 10 (緊急)
  • CVE: CVE-2026-67330

@better-auth/scimプラグインのSCIMトークン発行時にプロバイダーID衝突が発生し、認証済みユーザーが既存のプロバイダー名前空間と衝突するSCIMトークンを作成することで、アカウントの乗っ取りや不正なプロビジョニング解除が可能になります。

→ CVE-2026-67330 の詳しい解説と推奨対応はこちら

FreeRDP Windows client

  • CVSS: 9.4 / 10 (緊急)
  • CVE: CVE-2026-67305

FreeRDP Windowsクライアントのクリップボード仮想チャネルにおけるヒープバッファオーバーフローにより、悪意のあるRDPサーバーが過大なデータを送信し、ユーザーがペースト操作時に任意のヒープメモリ破損を引き起こして遠隔コード実行につながる可能性があります。

→ CVE-2026-67305 の詳しい解説と推奨対応はこちら

yrutschle / sslh

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2025-52936

yrutschle/sslhにおいて、ファイルアクセス前のリンク解決の不備(「リンク追従」)により、不正なファイルアクセスが発生する可能性があります。

→ CVE-2025-52936 の詳しい解説と推奨対応はこちら

ArcadeData / arcadedb

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-67340

ArcadeDBのトリガースクリプト機能に脆弱性があり、UPDATE_SCHEMA権限を持つ認証済みユーザーがOSコマンドを実行できるJavaScriptトリガーを作成し、遠隔コード実行につながる可能性があります。

→ CVE-2026-67340 の詳しい解説と推奨対応はこちら

FreeRDP

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-67292

FreeRDPのWebSocketトランスポートにおけるバッファオーバーディスクロージャーにより、悪意のあるゲートウェイがクライアントから過大なPong応答を引き出し、ヒープ外の情報を開示させたり、サービス拒否を引き起こしたりする可能性があります。

→ CVE-2026-67292 の詳しい解説と推奨対応はこちら

gitpython-developers / GitPython

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-67324

GitPythonが結合されたショートオプション形式を認識しないため、攻撃者が特定のオプションを渡すことでセキュリティゲートをバイパスし、Gitが指定されたヘルパーコマンドを実行して認証バイパスを引き起こす可能性があります。

→ CVE-2026-67324 の詳しい解説と推奨対応はこちら

ArcadeData / arcadedb

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-67341

ArcadeDBのSQL DEFINE FUNCTIONステートメントにおけるスクリプティング認証チェックの不備により、データベースアクセス権を持つ攻撃者が任意のJavaScriptコードを実行し、セキュリティ制御を回避して権限昇格を行う可能性があります。

→ CVE-2026-67341 の詳しい解説と推奨対応はこちら

FreeRDP

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-67289

FreeRDPのRDPリダイレクトフィールドにおけるCRLFおよび制御文字の不適切な検証により、悪意のあるRDPサーバーがHTTPプロキシCONNECTリクエストに任意のヘッダーやリクエストを挿入し、HTTPプロキシリクエストインジェクションを引き起こす可能性があります。

→ CVE-2026-67289 の詳しい解説と推奨対応はこちら

FreeRDP

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-67294

FreeRDPのクライアント側のサーバーTLS認証における拡張鍵用途(EKU)検証の不備により、clientAuth専用証明書がサーバー証明書として受け入れられ、TLSサーバー認証が弱まる可能性があります。

→ CVE-2026-67294 の詳しい解説と推奨対応はこちら

FreeRDP

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-66402

FreeRDPのTLS証明書ID検証における複数の脆弱性により、ホスト名の一致判断が不正確になり、攻撃者がサーバーID検証をバイパスしてTLSサーバー認証を弱体化させる可能性があります。

→ CVE-2026-66402 の詳しい解説と推奨対応はこちら

FreeRDP

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-67293

FreeRDPの不適切な証明書ホスト名検証により、ワイルドカード証明書がOpenSSLが拒否する多階層サブドメインにまで適用され、TLSサーバー認証が弱体化する可能性があります。

→ CVE-2026-67293 の詳しい解説と推奨対応はこちら

出典