2026年08月05日の重要脆弱性: Linuxカーネル、WordPressプラグインなど15件
/ 7 min read
Table of Contents
概要
本日、2026年8月5日、CVSSスコア9.0以上の極めて重大な脆弱性が15件公開されました。これらの脆弱性は、Linuxカーネル、WordPressプラグイン、Veeam ONE、HPE SD-WAN Orchestrator、H3Cネットワークデバイス、OpenSIPSなど、多岐にわたる製品に影響を及ぼします。多くは認証なしでリモートコード実行や認証バイパスが可能となるものであり、迅速な確認と対応が求められます。
Veeam / ONE
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-64633
リモートの非認証攻撃者が、エージェントホスト上で任意のコードを実行できる可能性があります。
→ CVE-2026-64633 の詳しい解説と推奨対応はこちら
Qingdao Dongsheng Weiye Software Co., Ltd. / Dongsheng Logistics Software
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2025-34163
ファイルタイプ検証の不備により、非認証の攻撃者が任意のファイルをアップロードし、リモートでコードを実行してシステムを完全に侵害する可能性があります。
→ CVE-2025-34163 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2024-56719
LinuxカーネルのTSO DMA API使用における不具合により、DMAメモリの不正な操作が発生し、システムクラッシュやサービス拒否につながる可能性があります。
→ CVE-2024-56719 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2024-44984
Linuxカーネルのbnxt_enドライバにおける二重DMAアンマップの不具合により、警告が発生し、システムに不安定性をもたらす可能性があります。
→ CVE-2024-44984 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2024-38558
LinuxカーネルのOpen vSwitchにおいて、ICMPv6パケット処理時にconntrackのオリジナルタプルが上書きされることで、不正確なパケットマッチングや誤ったアクションの実行につながる可能性があります。
→ CVE-2024-38558 の詳しい解説と推奨対応はこちら
OpenSIPS / opensips
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-45538
SIPメッセージヘッダー名の処理におけるスタックバッファオーバーフローにより、未認証のUDPパケットでプロセスをクラッシュさせるか、リモートコード実行を引き起こす可能性があります。
→ CVE-2026-45538 の詳しい解説と推奨対応はこちら
Google / Android
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-0163
Androidカーネルのvpu_ioctl.c内の複数の関数におけるUse-After-Freeの脆弱性により、追加の実行権限なしにリモートでの権限昇格が可能となる可能性があります。
→ CVE-2026-0163 の詳しい解説と推奨対応はこちら
H3Cネットワークデバイス
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2025-29296
H3Cの複数のネットワークデバイスのAPIリクエストハンドラに複数のコマンドインジェクションの脆弱性があり、リモートの攻撃者がroot権限で任意のコマンドを実行し、デバイスを完全に制御できる可能性があります。
→ CVE-2025-29296 の詳しい解説と推奨対応はこちら
NVIDIA / Dynamo
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-24254
NVIDIA Dynamo for Linuxのマルチモーダルサービングトポロジにおける境界外書き込みの脆弱性により、コード実行、権限昇格、データ改ざん、サービス拒否、情報漏洩が発生する可能性があります。
→ CVE-2026-24254 の詳しい解説と推奨対応はこちら
WordPressプラグイン / Insert or Embed Articulate Content into WordPress
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-16060
WordPressプラグイン「Insert or Embed Articulate Content into WordPress」にアップロードされたアーカイブの検証不備により、Editor権限のユーザーが実行可能なファイルをアップロードし、リモートコード実行を引き起こす可能性があります。
→ CVE-2026-16060 の詳しい解説と推奨対応はこちら
WordPressプラグイン / Improve SEO
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-16618
WordPressプラグイン「Improve SEO」にアップロードファイルの検証不備があり、非認証の攻撃者が実行可能なPHPファイルをアップロードし、リモートコード実行を引き起こす可能性があります。
→ CVE-2026-16618 の詳しい解説と推奨対応はこちら
Hewlett Packard Enterprise (HPE) / EdgeConnect SD-WAN Orchestrator
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-63455
HPE Networking SD-WAN OrchestratorのREST APIインターフェースにおける脆弱性により、非認証のリモート攻撃者が認証メカニズムを迂回し、システム機能にアクセスして機密情報を閲覧・変更できる可能性があります。
→ CVE-2026-63455 の詳しい解説と推奨対応はこちら
Hewlett Packard Enterprise (HPE) / EdgeConnect SD-WAN Orchestrator
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-63456
HPE Networking SD-WAN OrchestratorのREST APIインターフェースにおける脆弱性により、非認証のリモート攻撃者が認証を迂回し、システム機能にアクセスして機密情報を閲覧・変更できる可能性があります。
→ CVE-2026-63456 の詳しい解説と推奨対応はこちら
WordPressプラグイン / Personal QR Message
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-16250
WordPressプラグイン「Personal QR Message」にアップロード可能なファイルタイプに対する制限がないため、非認証の攻撃者が任意の実行可能なPHPファイルをアップロードし、リモートコード実行を引き起こす可能性があります。
→ CVE-2026-16250 の詳しい解説と推奨対応はこちら
TDuckCloud
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2025-57631
TDuckCloudのファイルアップロードモジュールにおけるSQLインジェクションの脆弱性により、リモートの攻撃者が任意のコードを実行できる可能性があります。
→ CVE-2025-57631 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-64633
- CVE-2025-34163
- CVE-2024-56719
- CVE-2024-44984
- CVE-2024-38558
- CVE-2026-45538
- CVE-2026-0163
- CVE-2025-29296
- CVE-2026-24254
- CVE-2026-16060
- CVE-2026-16618
- CVE-2026-63455
- CVE-2026-63456
- CVE-2026-16250
- CVE-2025-57631
- CVE-2025-57119
- CVE-2025-56214
- CVE-2025-56212
- CVE-2025-51452
- CVE-2026-14175
- CVE-2026-15721
- CVE-2023-4501
- CVE-2025-37778
- CVE-2024-58240
- CVE-2024-58087
- CVE-2024-57947
- CVE-2024-57936
- CVE-2024-57932
- CVE-2024-57882
- CVE-2024-57843
- CVE-2024-56779
- CVE-2024-56718
- CVE-2024-56656
- CVE-2024-56645
- CVE-2024-56640
- CVE-2024-53209
- CVE-2024-53206
- CVE-2024-53186
- CVE-2024-53179
- CVE-2024-53177
- CVE-2024-53176
- CVE-2024-53169
- CVE-2024-53138
- CVE-2024-53095
- CVE-2024-53094
- CVE-2024-53066
- CVE-2024-50286
- CVE-2024-50283
- CVE-2024-50276
- CVE-2024-50206
- CVE-2024-50162
- CVE-2024-50154
- CVE-2024-50152
- CVE-2024-50106
- CVE-2024-50086
- CVE-2024-50085
- CVE-2024-50047
- CVE-2024-50046
- CVE-2024-50043
- CVE-2024-50033
- CVE-2024-49855
- CVE-2024-49568
- CVE-2024-47695
- CVE-2024-47408
- CVE-2024-46865
- CVE-2024-46796
- CVE-2024-46736
- CVE-2024-46717
- CVE-2024-46697
- CVE-2024-46696
- CVE-2024-46695
- CVE-2024-46690
- CVE-2024-45030
- CVE-2024-45013
- CVE-2024-44998
- CVE-2024-44985
- CVE-2024-44970
- CVE-2024-43883
- CVE-2024-43864
- CVE-2024-42285
- CVE-2024-42232
- CVE-2024-42108
- CVE-2024-41081
- CVE-2024-41073
- CVE-2024-41040
- CVE-2024-40999
- CVE-2024-40983
- CVE-2024-40937
- CVE-2024-40923
- CVE-2024-40907
- CVE-2024-39293
- CVE-2024-38623
- CVE-2024-38612
- CVE-2024-38570
- CVE-2024-38544
- CVE-2024-38541
- CVE-2024-36958
- CVE-2024-36911
- CVE-2024-36886
- CVE-2024-36476
- CVE-2024-36288
- CVE-2024-35884
- CVE-2024-35870
- CVE-2024-35869
- CVE-2024-35865
- CVE-2024-35864
- CVE-2024-35863
- CVE-2024-35862
- CVE-2024-35861
- CVE-2024-27388
- CVE-2024-26953
- CVE-2024-26877
- CVE-2024-26853
- CVE-2024-26811
- CVE-2024-26800
- CVE-2024-26782
- CVE-2024-26760
- CVE-2024-26592
- CVE-2024-26585
- CVE-2024-26584
- CVE-2024-26583
- CVE-2024-26582
- CVE-2023-54292
- CVE-2023-54280
- CVE-2023-54269
- CVE-2023-54258
- CVE-2023-54257
- CVE-2023-54237
- CVE-2023-54223
- CVE-2023-54184
- CVE-2023-54094
- CVE-2023-54090
- CVE-2023-54076
- CVE-2023-53867
- CVE-2023-53794
- CVE-2023-53751
- CVE-2023-53629
- CVE-2026-47928
- CVE-2026-25289
- CVE-2024-58006
- CVE-2024-36912
- CVE-2026-70470
- CVE-2026-70477
- CVE-2026-58073
- CVE-2026-69264
- CVE-2026-69254
- CVE-2026-69259
- CVE-2026-69256
- CVE-2024-57802
- CVE-2024-53058
- CVE-2024-49996
- CVE-2024-47678
- CVE-2024-26828
- CVE-2026-70554
- CVE-2026-70553
- CVE-2026-70552
- CVE-2026-69703
- CVE-2026-49435
- CVE-2017-20242
- CVE-2017-20241
- CVE-2026-18801
- CVE-2026-15958
- CVE-2026-61514
- CVE-2026-69110
- CVE-2025-34162
- CVE-2026-69098
- CVE-2026-18686
- CVE-2026-61515
- CVE-2026-41245
- CVE-2026-33701
- CVE-2026-27446
- CVE-2024-57793
- CVE-2024-36913
- CVE-2024-36909
- CVE-2024-35939
- CVE-2023-53996
- CVE-2023-53769
- CVE-2026-69255
- CVE-2026-70478
- CVE-2025-34523
- CVE-2026-45537
- CVE-2026-45100
- CVE-2026-14557
- CVE-2025-56557
- CVE-2026-18754
- CVE-2026-60007
- CVE-2026-18753
- CVE-2026-14804
- CVE-2026-40478
- CVE-2026-40477
- CVE-2024-53146
- CVE-2024-49571
- CVE-2024-47659
- CVE-2024-42284
- CVE-2024-27053
- CVE-2024-26665
- CVE-2024-26594
- CVE-2023-54203
- CVE-2023-53600
- CVE-2026-58072
- CVE-2026-69251
- CVE-2026-69253