skip to content
今日の脆弱性
Table of Contents

概要

本日、特に注意が必要な重要脆弱性が多数公開されました。CVSSスコア9.0以上の緊急度の高い脆弱性が15件報告されており、その多くがリモートからのコード実行やサービス停止につながる可能性があります。WordPressプラグインの複数の深刻な脆弱性や、Linuxカーネルにおける多様なコンポーネントのuse-after-freeやバッファオーバーフロー、認証不備といった危険な問題が含まれています。システムへの広範囲な影響が懸念されるため、速やかな情報収集と対策の検討が求められます。

Hakan Ozevin / WP BASE Booking

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-61962

WordPressプラグインWP BASE Bookingのバージョン6.3.0以前において、認証されていないリモートの攻撃者によって任意のコードが実行される可能性がある。

→ CVE-2026-61962 の詳しい解説と推奨対応はこちら

QuarkA / QA Analytics

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-27544

WordPressプラグインQA Analyticsのバージョン5.2.0.0以前において、認証されていないリモートの攻撃者によって任意のコードが実行される可能性がある。

→ CVE-2026-27544 の詳しい解説と推奨対応はこちら

Priority / Portal Generator addon to Priority ERP (developed by Soft Solutions)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-59500

Priority ERPのPortal GeneratorアドオンのPriwall v3を含まないすべてのバージョンにおいて、不適切な認証により、権限のないアクセスや操作が行われる可能性がある。

→ CVE-2026-59500 の詳しい解説と推奨対応はこちら

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-15413

WordPressプラグイン「Link Factory」にはバックドア機能が存在し、攻撃者によってREST APIを介してシステムが操作される危険がある。

→ CVE-2026-15413 の詳しい解説と推奨対応はこちら

triggerdotdev / trigger.dev

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-73656

Trigger.devのバージョン4.5.6より前のリリースにおいて、クロスプロジェクト展開ワーカーの登録が、他のプロジェクトの展開状態を不正に変更し、悪意のあるワーカーが接続される可能性がある。

→ CVE-2026-73656 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68426

Linuxカーネルのxfrmモジュールにおいて、非同期暗号化がGSOセグメントを奪った後、skb->prevポインタが古い値を指し、use-after-freeが発生し、システムがクラッシュしたり、任意のコードが実行されたりする危険がある。

→ CVE-2026-68426 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68388

LinuxカーネルのSMBクライアントのfallocate実装において、割り当て済み範囲の重複処理に不備があり、データがゼロ埋めされないままfallocateが成功し、後続の書き込みが失敗したり、アウトオブバウンズリードが発生したりする可能性がある。

→ CVE-2026-68388 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68385

Linuxカーネルのs390アーキテクチャのチェックサム計算において、ベクトル機能がない環境でcsum_partial()が不正なアドレスからチェックサムを計算し、データ破損やサービス拒否につながる可能性がある。

→ CVE-2026-68385 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68381

Linuxカーネルのksmbdモジュールにおいて、非同期oplock break通知中にksmbd_conn構造体のライフサイクル管理に不備があり、use-after-freeが発生し、システムがクラッシュしたり、任意のコードが実行されたりする危険がある。

→ CVE-2026-68381 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68302

LinuxカーネルのAMT実装において、skbヘッダポインタが再割り当て後に更新されず、use-after-freeが発生し、情報漏洩やサービス拒否、任意のコード実行につながる可能性がある。

→ CVE-2026-68302 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68300

LinuxカーネルのSCTP認証において、AUTHチャンクがNULLの場合に認証要件の検証がスキップされ、不正なチャンクが処理されてサービス拒否やシステムクラッシュにつながる可能性がある。

→ CVE-2026-68300 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68170

LinuxカーネルのMPTCP実装において、サブフロークローズ時のskb->sk参照が古くなり、use-after-freeが発生し、システムクラッシュや情報漏洩、または任意のコード実行につながる可能性がある。

→ CVE-2026-68170 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68161

LinuxカーネルのSCTP UDPトンネルソケットがネットワーキング名前空間のティアダウン時に適切に閉じられず、解放済みメモリへのアクセスやリソースリークが発生し、サービス拒否やシステム不安定化につながる可能性がある。

→ CVE-2026-68161 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68160

LinuxカーネルのCephファイルシステムにおいて、ceph_handle_caps()関数でsnaptraceの長さチェックに不備があり、攻撃者が細工したOSDマップを送信することでヒープオーバーフローを引き起こし、任意のコード実行につながる可能性がある。

→ CVE-2026-68160 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-68159

Linuxカーネルのlibcephにおいて、pg_tempおよびpg_upmapのデコード時に長さ検証が不十分であり、攻撃者が細工したOSDマップを送信することでスタック上の配列へのアウトオブバウンズ書き込みが発生し、任意のコード実行につながる可能性がある。

→ CVE-2026-68159 の詳しい解説と推奨対応はこちら

出典