skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上の極めて危険度の高い脆弱性が15件報告されました。これらには、認証なしでリモートコード実行を可能にする深刻な問題や、低権限ユーザーが管理者権限に昇格できる脆弱性が含まれます。特に、Progress MarkLogic Serverにおける複数の権限昇格の報告や、Cisco Catalyst SD-WAN製品における広範な脆弱性修正が注目されます。開発者およびシステム管理者の方は、迅速な情報確認と対策が強く推奨されます。

MervinPraison / PraisonAI

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-48168

攻撃者はプルリクエストのブランチ名にシェルメタ文字を埋め込むことで、GitHub Actionsランナー上で任意のシェルコードを実行できるコマンドインジェクションの脆弱性です。これにより、リポジトリへの書き込みやOIDCトークンの悪用が発生する可能性があります。

openHAB / openhab-webui CometVisu add-on

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2024-42467

openHABのCometVisuアドオンにおけるプロキシエンドポイントに認証なしでアクセスできるため、SSRFおよびXSS攻撃が可能です。これにより、内部サーバーへのHTTPリクエスト誘導や、悪意のあるJavaScriptコードの実行によりRCEに繋がる可能性があります。

goodoneuz / pay-uz Laravel package

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-31843

goodoneuz/pay-uz LaravelパッケージのAPIエンドポイントで、認証なしに既存のPHP支払いフックファイルを上書きできる脆弱性があります。これにより、リモートコード実行が可能となります。

Red Hat / Red Hat Advanced Cluster Management for Kubernetes

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-10090

Red Hat Advanced Cluster Management for Kubernetesにおいて、名前空間スコープの「edit」権限を持つユーザーがクラスター管理者権限に昇格できる脆弱性があります。これにより、クラスタースコープのリソースをデプロイし、システム全体を制御される危険性があります。

Cisco / Cisco Catalyst SD-WAN Controller, Cisco Catalyst SD-WAN Manager

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-20303

Cisco Catalyst SD-WAN製品において、不適切な入力検証に関する複数の脆弱性が発見されました。これにより、意図しない動作やデータ破損、サービス拒否などに繋がる可能性があります。

Cisco / Cisco Catalyst SD-WAN Controller, Cisco Catalyst SD-WAN Manager

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-20304

Cisco Catalyst SD-WAN製品において、不適切なアクセス制御に関する複数の脆弱性が発見されました。これにより、システムへの不正アクセスや設定変更などの危険性があります。

thiagoralves / OpenPLC Runtime v3

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-71268

OpenPLC Runtime v3のStructured Textファイル処理において、パス・トラバーサルを悪用した任意のファイル書き込みが可能です。これにより、攻撃者はリモートでコードを実行できる可能性があります。

Progress Software Corporation / MarkLogic Server

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-7329

Progress MarkLogic ServerのSQL, SPARQL, Optic RESTクエリインターフェースに不適切な権限管理の脆弱性があり、低権限のRESTユーザーが管理者権限に昇格可能です。これにより、特権操作の実行や不正なデータアクセスが発生する可能性があります。

Progress Software Corporation / MarkLogic Server

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-8709

Progress MarkLogic ServerのREST APIドキュメントパッチ操作に不適切な権限管理の脆弱性があり、低権限のRESTユーザーが権限を昇格し、Securityデータベースに対して特権操作を実行可能です。

Progress Software Corporation / MarkLogic Server

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-9193

Progress MarkLogic ServerのHadoop統合機能に不適切な権限管理の脆弱性があり、低権限のHadoopユーザーが権限を昇格し、Securityデータベースに対して特権操作を実行可能です。

Oracle Java SE JRE

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2012-1723

Oracle Java SEのJava Runtime Environment (JRE) コンポーネントに、機密性、完全性、可用性に影響を与える未指定の脆弱性があります。これにより、リモートの攻撃者が重要なシステムリソースを侵害する可能性があります。

Oracle Java SE JRE

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2012-4681

Oracle Java SEのJava Runtime Environment (JRE) コンポーネントに複数の脆弱性があり、細工されたアプレットを介してSecurityManagerの制限をバイパスし、任意のコードを実行できます。これにより、システムの完全な制御を奪われる危険性があります。

Webmin

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2019-15107

Webmin <=1.920のpassword_change.cgiにコマンドインジェクションの脆弱性があります。これにより、認証されていない攻撃者がリモートで任意のコマンドを実行できる可能性があります。

Webinfos WordPress plugin

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-12872

Webinfos WordPressプラグインのファイルアップロード機能において、認証なしに任意のファイルをアップロードできる脆弱性があります。これにより、PHPファイルなどの悪意のあるコードを実行され、リモートコード実行に繋がる可能性があります。

CJCOLLIER / Google::Auth for Perl

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-66902

Perl用Google::Authライブラリのバージョン0.06未満に脆弱性があり、外部アカウント認証情報のJSONファイルに記述されたコマンドがゲートなしで実行されます。これにより、攻撃者はアプリケーションプロセスの権限で任意のコマンドを実行できる可能性があります。

出典