2026年08月03日の重要脆弱性: PyAthena、Vikunja など 4 件
/ 3 min read
Table of Contents
概要
本日、CVSSスコア9.0以上の重要脆弱性が4件公開されました。これらはSQLインジェクション、認証不備、サービス拒否、およびシェルインジェクションといった深刻な問題を含んでいます。これらの脆弱性は、データ漏洩、権限昇格、またはシステム停止につながる可能性があるため、関連する製品を利用している開発者や運用者は早急に詳細を確認し、対応を検討する必要があります。
laughingman7743 / PyAthena
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-65321
PyAthenaにおけるSQLインジェクションの脆弱性により、認証されていない攻撃者がSQLを注入し、データの窃取や破壊的なステートメントの実行、CTAS宛先・コンテンツの制御を行う可能性があります。
→ CVE-2026-65321 の詳しい解説と推奨対応はこちら
go-vikunja / vikunja
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-68582
VikunjaのBOLA脆弱性により、リンク共有トークンを持つ攻撃者が他のテナントのカンバンバケットレコード(タイトル、作成者情報)を読み取ることができる可能性があります。
→ CVE-2026-68582 の詳しい解説と推奨対応はこちら
better-auth / better-auth
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2025-71401
better-authにおけるDoS脆弱性により、攻撃者がルーターのベースパスを汚染し、すべてのルートが404エラーを返すことでサービス停止を引き起こす可能性があります。
→ CVE-2025-71401 の詳しい解説と推奨対応はこちら
wazuh / wazuh
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-67308
WazuhのGitHub Actionsにおけるシェルインジェクション脆弱性により、攻撃者が細工されたプルリクエストを通じて任意のコマンドを実行し、シークレットを漏洩させる可能性があります。
→ CVE-2026-67308 の詳しい解説と推奨対応はこちら