2026年8月14日の重要脆弱性: WordPress、Linuxカーネルなど15件
/ 8 min read
Table of Contents
概要
本日、特に注意が必要な重要脆弱性が多数公開されました。CVSSスコア9.0以上の緊急度の高い脆弱性が15件報告されており、その多くがリモートからのコード実行やサービス停止につながる可能性があります。WordPressプラグインの複数の深刻な脆弱性や、Linuxカーネルにおける多様なコンポーネントのuse-after-freeやバッファオーバーフロー、認証不備といった危険な問題が含まれています。システムへの広範囲な影響が懸念されるため、速やかな情報収集と対策の検討が求められます。
Hakan Ozevin / WP BASE Booking
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-61962
WordPressプラグインWP BASE Bookingのバージョン6.3.0以前において、認証されていないリモートの攻撃者によって任意のコードが実行される可能性がある。
→ CVE-2026-61962 の詳しい解説と推奨対応はこちら
QuarkA / QA Analytics
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-27544
WordPressプラグインQA Analyticsのバージョン5.2.0.0以前において、認証されていないリモートの攻撃者によって任意のコードが実行される可能性がある。
→ CVE-2026-27544 の詳しい解説と推奨対応はこちら
Priority / Portal Generator addon to Priority ERP (developed by Soft Solutions)
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-59500
Priority ERPのPortal GeneratorアドオンのPriwall v3を含まないすべてのバージョンにおいて、不適切な認証により、権限のないアクセスや操作が行われる可能性がある。
→ CVE-2026-59500 の詳しい解説と推奨対応はこちら
Unknown / Link Factory
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-15413
WordPressプラグイン「Link Factory」にはバックドア機能が存在し、攻撃者によってREST APIを介してシステムが操作される危険がある。
→ CVE-2026-15413 の詳しい解説と推奨対応はこちら
triggerdotdev / trigger.dev
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-73656
Trigger.devのバージョン4.5.6より前のリリースにおいて、クロスプロジェクト展開ワーカーの登録が、他のプロジェクトの展開状態を不正に変更し、悪意のあるワーカーが接続される可能性がある。
→ CVE-2026-73656 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68426
Linuxカーネルのxfrmモジュールにおいて、非同期暗号化がGSOセグメントを奪った後、skb->prevポインタが古い値を指し、use-after-freeが発生し、システムがクラッシュしたり、任意のコードが実行されたりする危険がある。
→ CVE-2026-68426 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68388
LinuxカーネルのSMBクライアントのfallocate実装において、割り当て済み範囲の重複処理に不備があり、データがゼロ埋めされないままfallocateが成功し、後続の書き込みが失敗したり、アウトオブバウンズリードが発生したりする可能性がある。
→ CVE-2026-68388 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68385
Linuxカーネルのs390アーキテクチャのチェックサム計算において、ベクトル機能がない環境でcsum_partial()が不正なアドレスからチェックサムを計算し、データ破損やサービス拒否につながる可能性がある。
→ CVE-2026-68385 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68381
Linuxカーネルのksmbdモジュールにおいて、非同期oplock break通知中にksmbd_conn構造体のライフサイクル管理に不備があり、use-after-freeが発生し、システムがクラッシュしたり、任意のコードが実行されたりする危険がある。
→ CVE-2026-68381 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68302
LinuxカーネルのAMT実装において、skbヘッダポインタが再割り当て後に更新されず、use-after-freeが発生し、情報漏洩やサービス拒否、任意のコード実行につながる可能性がある。
→ CVE-2026-68302 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68300
LinuxカーネルのSCTP認証において、AUTHチャンクがNULLの場合に認証要件の検証がスキップされ、不正なチャンクが処理されてサービス拒否やシステムクラッシュにつながる可能性がある。
→ CVE-2026-68300 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68170
LinuxカーネルのMPTCP実装において、サブフロークローズ時のskb->sk参照が古くなり、use-after-freeが発生し、システムクラッシュや情報漏洩、または任意のコード実行につながる可能性がある。
→ CVE-2026-68170 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68161
LinuxカーネルのSCTP UDPトンネルソケットがネットワーキング名前空間のティアダウン時に適切に閉じられず、解放済みメモリへのアクセスやリソースリークが発生し、サービス拒否やシステム不安定化につながる可能性がある。
→ CVE-2026-68161 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68160
LinuxカーネルのCephファイルシステムにおいて、ceph_handle_caps()関数でsnaptraceの長さチェックに不備があり、攻撃者が細工したOSDマップを送信することでヒープオーバーフローを引き起こし、任意のコード実行につながる可能性がある。
→ CVE-2026-68160 の詳しい解説と推奨対応はこちら
Linux / Linux
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-68159
Linuxカーネルのlibcephにおいて、pg_tempおよびpg_upmapのデコード時に長さ検証が不十分であり、攻撃者が細工したOSDマップを送信することでスタック上の配列へのアウトオブバウンズ書き込みが発生し、任意のコード実行につながる可能性がある。
→ CVE-2026-68159 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-61962
- CVE-2026-27544
- CVE-2026-59500
- CVE-2026-15413
- CVE-2026-73656
- CVE-2026-68426
- CVE-2026-68388
- CVE-2026-68385
- CVE-2026-68381
- CVE-2026-68302
- CVE-2026-68300
- CVE-2026-68170
- CVE-2026-68161
- CVE-2026-68160
- CVE-2026-68159
- CVE-2026-68158
- CVE-2026-68156
- CVE-2026-68154
- CVE-2026-68144
- CVE-2026-68137
- CVE-2026-68136
- CVE-2026-68127
- CVE-2026-68123
- CVE-2026-68117
- CVE-2026-68082
- CVE-2026-17482
- CVE-2026-73649
- CVE-2026-49827
- CVE-2026-73240
- CVE-2026-18749
- CVE-2025-59321
- CVE-2025-59326
- CVE-2026-66465
- CVE-2026-66453
- CVE-2026-61967
- CVE-2026-28185
- CVE-2026-28008
- CVE-2026-28148
- CVE-2026-28149
- CVE-2026-66691
- CVE-2026-66424
- CVE-2026-14182
- CVE-2026-16770
- CVE-2018-19323
- CVE-2017-18362
- CVE-2017-12149
- CVE-2018-19949
- CVE-2018-20753
- CVE-2018-7602
- CVE-2018-11138
- CVE-2026-68124
- CVE-2026-73843
- CVE-2026-8715
- CVE-2026-73644
- CVE-2026-72850
- CVE-2026-72842
- CVE-2026-72841
- CVE-2026-14525
- CVE-2026-73653
- CVE-2026-73483
- CVE-2026-72839
- CVE-2026-73665
- CVE-2026-73663
- CVE-2026-72776
- CVE-2026-19747
- CVE-2026-67614
- CVE-2026-73532
- CVE-2026-73533
- CVE-2026-28001
- CVE-2026-66478
- CVE-2026-66472
- CVE-2026-66458
- CVE-2026-66446
- CVE-2026-66436
- CVE-2026-61966
- CVE-2026-28142
- CVE-2026-61969
- CVE-2026-59507
- CVE-2026-59506
- CVE-2026-19750
- CVE-2026-53790
- CVE-2026-73608
- CVE-2026-70460
- CVE-2026-68431
- CVE-2026-68343
- CVE-2026-68083
- CVE-2026-73421
- CVE-2026-73420
- CVE-2026-19297
- CVE-2026-73567
- CVE-2025-59324
- CVE-2026-70452
- CVE-2026-53793
- CVE-2026-59504
- CVE-2026-53791
- CVE-2026-59503
- CVE-2026-6100
- CVE-2026-73302
- CVE-2026-73842
- CVE-2026-72851
- CVE-2026-73602
- CVE-2026-73486
- CVE-2026-73601
- CVE-2026-73487
- CVE-2026-73485