skip to content
今日の脆弱性

2026年08月12日の重要脆弱性: 広範なリモートコード実行の危険性など15件

/ 7 min read

Table of Contents

概要

本日、2026年08月12日に、CVSSスコア9.0以上の極めて危険度の高い重要脆弱性が15件公開されました。これらの脆弱性の多くは、認証なしでリモートから任意のコード実行を可能にするものであり、システムへの甚大な影響が懸念されます。 Dassault Systèmes、Adobe、Microsoft、SAPの製品に加え、人気のあるオープンソースライブラリやデスクトップアプリケーション、コンテナプラットフォームに至るまで、広範なソフトウェアが影響を受けます。速やかな情報収集と対策が急務です。

Dassault Systèmes SIMULIA Execution Engine

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-17061

Dassault Systèmes SIMULIA Execution Engineに、信頼できないデータのデシリアライゼーションの脆弱性が存在し、認証なしでリモートコード実行が可能になる危険性があります。

→ CVE-2026-17061 の詳しい解説と推奨対応はこちら

Adobe Campaign Classic

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-27302

Adobe Campaign Classicに不適切な認証の脆弱性があり、認証なしの攻撃者により任意のコード実行が行われる可能性があります。

→ CVE-2026-27302 の詳しい解説と推奨対応はこちら

harttle LiquidJS

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-45618

LiquidJSテンプレートエンジンに、細工されたテンプレートを介して任意のコード実行を許す脆弱性が存在します。

→ CVE-2026-45618 の詳しい解説と推奨対応はこちら

truelockmc Streambert

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-48056

Streambert Electronデスクトップアプリに、IPCハンドラーを悪用して任意のローカルバイナリが実行される脆弱性があり、攻撃者がアプリケーション権限でコードを実行する可能性があります。

→ CVE-2026-48056 の詳しい解説と推奨対応はこちら

Adobe ColdFusion

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-48362

Adobe ColdFusionにOSコマンドインジェクションの脆弱性があり、攻撃者により任意のコード実行が行われる可能性があります。

→ CVE-2026-48362 の詳しい解説と推奨対応はこちら

Siemens SIMATIC IoT2050 Advanced

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-58115

Siemens SIMATIC IoT2050 Advancedに認証不備の脆弱性があり、認証されていないリモート攻撃者がNode-RED HTTPインターフェースを通じて最大権限で任意のコードを実行できる危険性があります。

→ CVE-2026-58115 の詳しい解説と推奨対応はこちら

SAP Commerce Cloud (Data Hub Adapter)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-58231

SAP Commerce Cloud (Data Hub Adapter) に不適切な認証の脆弱性があり、認証されていない攻撃者が細工された入力を通じて任意のコードを実行し、機密性、完全性、可用性に甚大な影響を与える可能性があります。

→ CVE-2026-58231 の詳しい解説と推奨対応はこちら

Adobe Campaign Classic

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-71398

Adobe Campaign Classicに不適切な認証の脆弱性があり、認証なしの攻撃者により任意のコード実行が行われる可能性があります。

→ CVE-2026-71398 の詳しい解説と推奨対応はこちら

Red Hat OpenShift Container Platform

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2024-45496

Red Hat OpenShift Container Platformに昇格されたビルドポッドの脆弱性があり、悪意のある開発者がワーカーノード上で任意のコマンドを実行し、権限を昇格できる可能性があります。

→ CVE-2024-45496 の詳しい解説と推奨対応はこちら

baptisteArno TypeBot

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-48765

TypeBotにワークスペースを跨いだOAuthクレデンシャルの乗っ取りが可能となる脆弱性があり、権限の低い協力者が認証情報を抽出・上書きする可能性があります。

→ CVE-2026-48765 の詳しい解説と推奨対応はこちら

wg-easy

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-72603

wg-easyにOSコマンドインジェクションの脆弱性があり、クライアント作成権限を持つユーザーがWireGuard設定ファイルに改行区切りの指示を注入することで、root権限で任意のコマンドを実行できる危険性があります。

→ CVE-2026-72603 の詳しい解説と推奨対応はこちら

Microsoft High Performance Computing (HPC) Pack

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-59124

Microsoft High Performance Computing (HPC) Packに信頼できないデータのデシリアライゼーションの脆弱性があり、認証されていない攻撃者がネットワーク経由でコードを実行できる危険性があります。

→ CVE-2026-59124 の詳しい解説と推奨対応はこちら

Microsoft QUIC

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-62815

Microsoft QUICに解放後使用(Use-after-free)の脆弱性があり、認証されていない攻撃者がネットワーク経由でリモートからコードを実行できる危険性があります。

→ CVE-2026-62815 の詳しい解説と推奨対応はこちら

Windows DNS Server

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-62878

Windows DNS Serverにスタックベースのバッファオーバーフローの脆弱性があり、認証されていない攻撃者がネットワーク経由でリモートからコードを実行できる危険性があります。

→ CVE-2026-62878 の詳しい解説と推奨対応はこちら

Windows Deployment Services TFTP Server

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-62893

Windows Deployment Services TFTP Serverに解放後使用(Use-after-free)の脆弱性があり、認証されていない攻撃者がネットワーク経由でリモートからコードを実行できる危険性があります。

→ CVE-2026-62893 の詳しい解説と推奨対応はこちら

出典