skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上の深刻な脆弱性が15件報告されました。これには、MicrosoftのSMBv3プロトコルや、Joomlaの拡張機能Fabrik、IBM DOORS Nextといった広く利用されている製品におけるリモートコード実行の脆弱性が含まれます。また、Canonical LXDやRed HatのKubernetes関連コンポーネントでは、権限昇格やファイルシステムへの不正アクセスにつながる深刻な問題が複数見つかっています。

IBM / DOORS Next

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2024-27253

IBM DOORS Nextのレビュー削除要求に脆弱性があり、認証されたユーザーがセキュリティロジックをバイパスし、許可されていない活動を実行できる可能性があります。

→ CVE-2024-27253 の詳しい解説と推奨対応はこちら

microsoft / prompty

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-73299

PromptyのTypeScript Nunjucksレンダラーにおいて、信頼できないテンプレートが評価される際にJavaScriptメンバーアクセスが制限されず、Node.jsプロセス上で任意のJavaScriptコードを実行される危険性があります。

→ CVE-2026-73299 の詳しい解説と推奨対応はこちら

fabrikar.com / Fabrik extension for Joomla

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-67282

Joomla用Fabrik拡張機能に認証されていないリモートコード実行の脆弱性があり、フロントエンドのリストフィルターモデルを悪用して攻撃者が任意のコードを実行できる可能性があります。

→ CVE-2026-67282 の詳しい解説と推奨対応はこちら

fabrikar.com / Fabrik extension for Joomla

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-66915

Joomla用Fabrik拡張機能において、認証されていない攻撃者がajax_calc機能を利用することで任意のコードを実行し、システムをリモートから侵害できる危険性があります。

→ CVE-2026-66915 の詳しい解説と推奨対応はこちら

Microsoft / Windows SMBv3プロトコル

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2020-0796

Microsoft Server Message Block 3.1.1 (SMBv3) プロトコルの特定の要求処理方法にリモートコード実行の脆弱性が存在し、攻撃者がサービス拒否やリモートコード実行を引き起こす可能性があります。

→ CVE-2020-0796 の詳しい解説と推奨対応はこちら

Pulse Secure / Pulse Connect Secure

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2021-22893

Pulse Connect Secureの認証バイパス脆弱性により、認証されていないユーザーがWindowsファイル共有ブラウザおよびPulse Secure Collaboration機能を介してゲートウェイ上でリモートから任意のコードを実行できる可能性があります。

→ CVE-2021-22893 の詳しい解説と推奨対応はこちら

Red Hat / Multicluster Engine for Kubernetes

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-73269

Red Hat Multicluster Engine for Kubernetesのcluster-curator-controllerコンポーネントに欠陥があり、ローカルユーザーがClusterCuratorリソースを悪用してクラスター全体の機密情報アクセスやクラスター操作が可能な権限昇格を引き起こす可能性があります。

→ CVE-2026-73269 の詳しい解説と推奨対応はこちら

Canonical / LXD

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-66898

Canonical LXDのバックアップインポートおよび復元操作におけるパス横断脆弱性により、攻撃者が細工されたアーカイブを用いて指定されたディレクトリ外のファイルにアクセスまたは上書きし、ルートファイル書き込みやリモートコード実行につながる可能性があります。

→ CVE-2026-66898 の詳しい解説と推奨対応はこちら

Canonical / LXD

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-63293

Canonical LXDのイメージインポート/展開におけるシンボリックリンクの検証不備により、攻撃者が細工されたイメージアーカイブを介してホストシステム上で任意のファイルをroot権限で読み書きできる危険性があります。

→ CVE-2026-63293 の詳しい解説と推奨対応はこちら

Canonical / LXD

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-63294

Canonical LXDのイメージまたはバックアップアーカイブのインポート処理におけるシンボリックリンク検証不備により、攻撃者がroot権限でホストシステム上で任意のコマンドを実行できるリモートコード実行の脆弱性が存在します。

→ CVE-2026-63294 の詳しい解説と推奨対応はこちら

Red Hat / Multicluster Engine for Kubernetes

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-73268

Red Hat Multicluster Engine for Kubernetesのcluster-curator-controllerコンポーネントに欠陥があり、ClusterCuratorリソースに対する権限を持つテナントが任意のJob仕様を注入し、コントローラーの特権で任意のコードを実行して権限昇格する可能性があります。

→ CVE-2026-73268 の詳しい解説と推奨対応はこちら

Red Hat / Red Hat Advanced Cluster Management for Kubernetes

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-72526

Red Hat Advanced Cluster Managementのmulticloud-integrationsコンポーネントにおいて、Application伝播コントローラーがocm-managed-clusterアノテーションを検証せず、ハブテナントが任意のスポーククラスターを標的にして、それらのクラスター上で任意のコード実行や権限昇格を引き起こす可能性があります。

→ CVE-2026-72526 の詳しい解説と推奨対応はこちら

Red Hat / Red Hat Advanced Cluster Management for Kubernetes

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-72508

Red Hat Advanced Cluster Managementのmulticloud-operators-subscriptionコンポーネントに混乱した代理人攻撃の脆弱性があり、namespace-adminテナントが特権の高いServiceAccountを悪用してクラスター全体の権限昇格と任意のコード実行を達成できる可能性があります。

→ CVE-2026-72508 の詳しい解説と推奨対応はこちら

SCADA-LTS / ScadaLTS

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-19656

SCADA-LTS 2.7.8.1において、認証チェックが不十分なサーバーサイドメソッドが公開されており、低権限の認証済みユーザーでもホスト上で任意のOSコマンドをroot権限で実行し、システム全体を完全に侵害できる可能性があります。

→ CVE-2026-19656 の詳しい解説と推奨対応はこちら

Canonical / LXD

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-63296

Canonical LXDのインスタンス移行における認可バイパス脆弱性により、認証された攻撃者が移行時の設定オーバーライドを悪用して、高特権設定を持つインスタンスを制限されたプロジェクトに移動させ、セキュリティ制御をバイパスできる可能性があります。

→ CVE-2026-63296 の詳しい解説と推奨対応はこちら

出典