skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上の重要脆弱性が4件公開されました。これらはSQLインジェクション、認証不備、サービス拒否、およびシェルインジェクションといった深刻な問題を含んでいます。これらの脆弱性は、データ漏洩、権限昇格、またはシステム停止につながる可能性があるため、関連する製品を利用している開発者や運用者は早急に詳細を確認し、対応を検討する必要があります。

laughingman7743 / PyAthena

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-65321

PyAthenaにおけるSQLインジェクションの脆弱性により、認証されていない攻撃者がSQLを注入し、データの窃取や破壊的なステートメントの実行、CTAS宛先・コンテンツの制御を行う可能性があります。

→ CVE-2026-65321 の詳しい解説と推奨対応はこちら

go-vikunja / vikunja

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-68582

VikunjaのBOLA脆弱性により、リンク共有トークンを持つ攻撃者が他のテナントのカンバンバケットレコード(タイトル、作成者情報)を読み取ることができる可能性があります。

→ CVE-2026-68582 の詳しい解説と推奨対応はこちら

better-auth / better-auth

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2025-71401

better-authにおけるDoS脆弱性により、攻撃者がルーターのベースパスを汚染し、すべてのルートが404エラーを返すことでサービス停止を引き起こす可能性があります。

→ CVE-2025-71401 の詳しい解説と推奨対応はこちら

wazuh / wazuh

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-67308

WazuhのGitHub Actionsにおけるシェルインジェクション脆弱性により、攻撃者が細工されたプルリクエストを通じて任意のコマンドを実行し、シークレットを漏洩させる可能性があります。

→ CVE-2026-67308 の詳しい解説と推奨対応はこちら

出典