skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上の重要脆弱性が13件公開されました。これらの脆弱性は、Webアプリケーション、ネットワーク機器、ライブラリなど、多岐にわたる製品に影響を及ぼします。特にWordPress関連のプラグインに複数の深刻な脆弱性が発見されており、リモートコード実行や特権昇格の危険性があります。

また、Edimax製ネットワーク機器においては、バッファオーバーフローに起因する任意のコード実行の可能性が指摘されています。その他、Joomla拡張機能での認証不要なSQLインジェクションや、Scribanライブラリにおける認可バイパスおよびプロパティ書き込みの脆弱性も確認されており、これらも深刻な影響をもたらす可能性があります。

これらの脆弱性の多くは認証なしで悪用可能であり、攻撃者は遠隔からシステムを完全に制御したり、機密情報を窃取したりする可能性があります。関連する製品を利用している場合は、迅速な情報収集と対策の実施が求められます。

reputeinfosystems / Contact Form, Survey, Quiz & Popup Form Builder – ARForms

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2024-13784

WordPressプラグインARFormsの脆弱性により、認証されていない攻撃者がPHPオブジェクトインジェクションを通じて任意のファイルを削除したり、機密データを取得したり、コードを実行する可能性があります。これは、サイトに別のプラグインやテーマによってPOPチェーンが存在する場合に発生します。

→ CVE-2024-13784 の詳しい解説と推奨対応はこちら

prosolution / ProSolution WP Client

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-16098

WordPressプラグインProSolution WP Clientの脆弱性により、認証されていない攻撃者がContent-Dispositionヘッダーを悪用して任意のファイルをアップロードし、リモートコード実行を引き起こす可能性があります。アップロードされたファイルは実行可能となる可能性があります。

→ CVE-2026-16098 の詳しい解説と推奨対応はこちら

shabti / Frontend Admin by DynamiApps

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-18432

WordPressプラグインFrontend Admin by DynamiAppsの脆弱性により、認証されていない攻撃者が細工されたパラメータを渡すことで管理者権限に昇格し、アカウントのパスワードやメールアドレスを上書きする可能性があります。

→ CVE-2026-18432 の詳しい解説と推奨対応はこちら

Edimax / EW-7478APC

  • CVSS: 9.4 / 10 (緊急)
  • CVE: CVE-2026-19961

Edimax EW-7478APCファームウェアの脆弱性により、リモートの攻撃者がselSSID引数を操作してバッファオーバーフローを引き起こし、任意のコード実行やサービス拒否につながる可能性があります。

→ CVE-2026-19961 の詳しい解説と推奨対応はこちら

Edimax / EW-7478APC

  • CVSS: 9.4 / 10 (緊急)
  • CVE: CVE-2026-19959

Edimax EW-7478APCファームウェアの脆弱性により、リモートの攻撃者がpppUserName引数を操作してスタックベースのバッファオーバーフローを引き起こし、任意のコード実行やサービス拒否につながる可能性があります。

→ CVE-2026-19959 の詳しい解説と推奨対応はこちら

phoca.cz / Phoca Cart extension for Joomla

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-74251

Joomla拡張機能Phoca Cartの脆弱性により、認証されていない攻撃者が属性フィルターを介してSQLインジェクションを実行し、時間ベースのブラインド手法でデータベース全体を抽出する可能性があります。

→ CVE-2026-74251 の詳しい解説と推奨対応はこちら

scriban / scriban

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-74790

Scribanライブラリの脆弱性により、再利用されたTemplateContextインスタンスが、本来非表示であるべきメンバーを公開し、攻撃者がサンドボックスポリシーをバイパスしてフィルタリングされたプロパティやフィールドにアクセスする可能性があります。

→ CVE-2026-74790 の詳しい解説と推奨対応はこちら

scriban / scriban

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-73061

Scribanライブラリの脆弱性により、TypedObjectAccessorを介してアクセス修飾子をバイパスされ、テンプレートコードがCLRオブジェクトのプロパティをセッターの可視性チェックなしに書き込み、ホストオブジェクトを恒久的に改ざんする可能性があります。

→ CVE-2026-73061 の詳しい解説と推奨対応はこちら

siyuan-note / siyuan

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-73056

SiYuanカーネルの脆弱性により、認証の試行回数に制限がないため、認証されていないリモート攻撃者がAPIトークンを無制限にブルートフォースで推測し、成功した場合に管理者権限で任意のファイル操作やSQLクエリを実行する可能性があります。

→ CVE-2026-73056 の詳しい解説と推奨対応はこちら

Tenda / AC10

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-19924

Tenda AC10ルーターの脆弱性により、リモートの攻撃者がhttpdコンポーネントのR7WebsSecurityHandler機能における認証不備を悪用し、認証をバイパスする可能性があります。

→ CVE-2026-19924 の詳しい解説と推奨対応はこちら

scriban / scriban

  • CVSS: 9.2 / 10 (緊急)
  • CVE: CVE-2026-74791

Scribanライブラリの脆弱性により、TemplateContext.Reset()呼び出し時にキャッシュされたテンプレートがクリアされず、攻撃者が以前認証されたテンプレートコンテンツにアクセスすることで認可をバイパスする可能性があります。

→ CVE-2026-74791 の詳しい解説と推奨対応はこちら

solacewp / Solace Extra

  • CVSS: 9.1 / 10 (緊急)
  • CVE: CVE-2026-18316

WordPressプラグインSolace Extraの脆弱性により、認証された攻撃者(購読者レベル以上)が、ナビゲーションメニューやウィジェットの削除、テーマ設定のリセット、任意のデモコンテンツのインポートを行うことで、ウェブサイトのコンテンツを不正に改変または消失させる可能性があります。

→ CVE-2026-18316 の詳しい解説と推奨対応はこちら

prosolution / ProSolution WP Client

  • CVSS: 9.1 / 10 (緊急)
  • CVE: CVE-2026-14524

WordPressプラグインProSolution WP Clientの脆弱性により、認証されていない攻撃者がファイルパス検証の不備を悪用してサーバー上の任意のファイルを削除し、wp-config.phpなどのファイルを削除することでリモートコード実行につながる可能性があります。

→ CVE-2026-14524 の詳しい解説と推奨対応はこちら

出典