2026年08月12日の重要脆弱性: 広範なリモートコード実行の危険性など15件
/ 7 min read
Table of Contents
概要
本日、2026年08月12日に、CVSSスコア9.0以上の極めて危険度の高い重要脆弱性が15件公開されました。これらの脆弱性の多くは、認証なしでリモートから任意のコード実行を可能にするものであり、システムへの甚大な影響が懸念されます。 Dassault Systèmes、Adobe、Microsoft、SAPの製品に加え、人気のあるオープンソースライブラリやデスクトップアプリケーション、コンテナプラットフォームに至るまで、広範なソフトウェアが影響を受けます。速やかな情報収集と対策が急務です。
Dassault Systèmes SIMULIA Execution Engine
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-17061
Dassault Systèmes SIMULIA Execution Engineに、信頼できないデータのデシリアライゼーションの脆弱性が存在し、認証なしでリモートコード実行が可能になる危険性があります。
→ CVE-2026-17061 の詳しい解説と推奨対応はこちら
Adobe Campaign Classic
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-27302
Adobe Campaign Classicに不適切な認証の脆弱性があり、認証なしの攻撃者により任意のコード実行が行われる可能性があります。
→ CVE-2026-27302 の詳しい解説と推奨対応はこちら
harttle LiquidJS
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-45618
LiquidJSテンプレートエンジンに、細工されたテンプレートを介して任意のコード実行を許す脆弱性が存在します。
→ CVE-2026-45618 の詳しい解説と推奨対応はこちら
truelockmc Streambert
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-48056
Streambert Electronデスクトップアプリに、IPCハンドラーを悪用して任意のローカルバイナリが実行される脆弱性があり、攻撃者がアプリケーション権限でコードを実行する可能性があります。
→ CVE-2026-48056 の詳しい解説と推奨対応はこちら
Adobe ColdFusion
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-48362
Adobe ColdFusionにOSコマンドインジェクションの脆弱性があり、攻撃者により任意のコード実行が行われる可能性があります。
→ CVE-2026-48362 の詳しい解説と推奨対応はこちら
Siemens SIMATIC IoT2050 Advanced
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-58115
Siemens SIMATIC IoT2050 Advancedに認証不備の脆弱性があり、認証されていないリモート攻撃者がNode-RED HTTPインターフェースを通じて最大権限で任意のコードを実行できる危険性があります。
→ CVE-2026-58115 の詳しい解説と推奨対応はこちら
SAP Commerce Cloud (Data Hub Adapter)
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-58231
SAP Commerce Cloud (Data Hub Adapter) に不適切な認証の脆弱性があり、認証されていない攻撃者が細工された入力を通じて任意のコードを実行し、機密性、完全性、可用性に甚大な影響を与える可能性があります。
→ CVE-2026-58231 の詳しい解説と推奨対応はこちら
Adobe Campaign Classic
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-71398
Adobe Campaign Classicに不適切な認証の脆弱性があり、認証なしの攻撃者により任意のコード実行が行われる可能性があります。
→ CVE-2026-71398 の詳しい解説と推奨対応はこちら
Red Hat OpenShift Container Platform
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2024-45496
Red Hat OpenShift Container Platformに昇格されたビルドポッドの脆弱性があり、悪意のある開発者がワーカーノード上で任意のコマンドを実行し、権限を昇格できる可能性があります。
→ CVE-2024-45496 の詳しい解説と推奨対応はこちら
baptisteArno TypeBot
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-48765
TypeBotにワークスペースを跨いだOAuthクレデンシャルの乗っ取りが可能となる脆弱性があり、権限の低い協力者が認証情報を抽出・上書きする可能性があります。
→ CVE-2026-48765 の詳しい解説と推奨対応はこちら
wg-easy
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-72603
wg-easyにOSコマンドインジェクションの脆弱性があり、クライアント作成権限を持つユーザーがWireGuard設定ファイルに改行区切りの指示を注入することで、root権限で任意のコマンドを実行できる危険性があります。
→ CVE-2026-72603 の詳しい解説と推奨対応はこちら
Microsoft High Performance Computing (HPC) Pack
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-59124
Microsoft High Performance Computing (HPC) Packに信頼できないデータのデシリアライゼーションの脆弱性があり、認証されていない攻撃者がネットワーク経由でコードを実行できる危険性があります。
→ CVE-2026-59124 の詳しい解説と推奨対応はこちら
Microsoft QUIC
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-62815
Microsoft QUICに解放後使用(Use-after-free)の脆弱性があり、認証されていない攻撃者がネットワーク経由でリモートからコードを実行できる危険性があります。
→ CVE-2026-62815 の詳しい解説と推奨対応はこちら
Windows DNS Server
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-62878
Windows DNS Serverにスタックベースのバッファオーバーフローの脆弱性があり、認証されていない攻撃者がネットワーク経由でリモートからコードを実行できる危険性があります。
→ CVE-2026-62878 の詳しい解説と推奨対応はこちら
Windows Deployment Services TFTP Server
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-62893
Windows Deployment Services TFTP Serverに解放後使用(Use-after-free)の脆弱性があり、認証されていない攻撃者がネットワーク経由でリモートからコードを実行できる危険性があります。
→ CVE-2026-62893 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-17061
- CVE-2026-45618
- CVE-2026-48056
- CVE-2026-48362
- CVE-2026-71398
- CVE-2026-27302
- CVE-2026-58231
- CVE-2026-58115
- CVE-2026-48765
- CVE-2024-45496
- CVE-2026-72603
- CVE-2026-62893
- CVE-2026-62878
- CVE-2026-62815
- CVE-2026-59124
- CVE-2026-16230
- CVE-2026-10579
- CVE-2026-16299
- CVE-2026-16298
- CVE-2026-12571
- CVE-2026-73211
- CVE-2026-72599
- CVE-2026-72550
- CVE-2026-72920
- CVE-2026-34265
- CVE-2026-46670
- CVE-2026-31228
- CVE-2026-31230
- CVE-2024-23692
- CVE-2026-10140
- CVE-2026-71384
- CVE-2026-47705
- CVE-2026-18972
- CVE-2026-5917
- CVE-2026-66147
- CVE-2026-73032
- CVE-2026-19429
- CVE-2026-67568
- CVE-2026-68067
- CVE-2026-73034
- CVE-2026-72785
- CVE-2026-69102
- CVE-2026-73090
- CVE-2025-31114
- CVE-2026-73080
- CVE-2026-48046
- CVE-2026-19425
- CVE-2026-41940
- CVE-2026-48159
- CVE-2026-48158
- CVE-2026-72742
- CVE-2026-13737
- CVE-2026-13738
- CVE-2026-56020
- CVE-2026-39833
- CVE-2026-66145
- CVE-2026-73069
- CVE-2026-71362
- CVE-2026-19516
- CVE-2026-13716
- CVE-2024-7387
- CVE-2026-47702
- CVE-2026-44758
- CVE-2025-59719
- CVE-2025-59718
- CVE-2025-42999
- CVE-2021-47354
- CVE-2026-18691
- CVE-2026-48381