skip to content
今日の脆弱性

2026 年 08 月 18 日の重要脆弱性: RCE、サンドボックスエスケープ、認証バイパスなど 15 件

/ 7 min read

Table of Contents

概要

本日、2026年8月18日に公開されたセキュリティ脆弱性情報では、CVSSスコア9.0以上の「Critical」と評価される重要脆弱性が15件に上ります。特に、リモートコード実行(RCE)やサンドボックスエスケープ、認証バイパスといった深刻な問題が多数報告されており、即座の評価と対策が求められます。多様なプラットフォームやアプリケーションに影響が及ぶため、関連する製品を利用している場合は注意が必要です。

MindsDB Minds Platform

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-73678

MindsDB Minds Platformに認証されていないリモートコード実行(RCE)の脆弱性が存在し、攻撃者が細工されたプロンプトを送信することで、任意のOSコマンドを実行できる可能性があります。

→ CVE-2026-73678 の詳しい解説と推奨対応はこちら

Joomla向けSourcerer拡張機能 (regularlabs.com)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-74253

JoomlaのSourcerer拡張機能に、ユーザー入力を検証せずに反映させることで、認証されていない攻撃者がリモートコード実行(RCE)を引き起こす脆弱性が存在します。

→ CVE-2026-74253 の詳しい解説と推奨対応はこちら

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-74843

Wavlinkルーターのexport_pingortrace.cgi機能において、HTTP_COOKIE引数の操作によりスタックベースのバッファオーバーフローが発生し、リモートからの攻撃で任意のコード実行が可能になる恐れがあります。

→ CVE-2026-74843 の詳しい解説と推奨対応はこちら

Node.js向けサンドボックス vm2

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-47686

Node.jsサンドボックスvm2において、Error.causeのサニタイズが不十分なため、サンドボックスコードが強力なホストオブジェクトを取得し、任意のホストコマンドを実行してサンドボックスをエスケープする可能性があります。

→ CVE-2026-47686 の詳しい解説と推奨対応はこちら

ERPNext

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-65974

ERPNextにサーバーサイドテンプレートインジェクションの脆弱性があり、認証済みユーザーが権限境界を越えて、リモートコード実行(RCE)を引き起こす可能性があります。

→ CVE-2026-65974 の詳しい解説と推奨対応はこちら

Red Hat Multicluster Global Hubおよび関連コンポーネント

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-66792

multicloud-operators-subscriptionコンポーネントの欠陥により、管理クラスター上のユーザーが細工されたアノテーションを持つSubscriptionを作成することで権限昇格が可能となり、クラスターリソースの不正な制御に繋がる可能性があります。

→ CVE-2026-66792 の詳しい解説と推奨対応はこちら

Node.js向けサンドボックス vm2

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-47698

Node.jsサンドボックスvm2において、危険なホストプロトタイプミューテーターを介したスタックされた間接参照がブロックされないため、サンドボックスコードがホストのプロトタイプチェーンを破壊し、任意のホストコマンド実行に至る可能性があります。

→ CVE-2026-47698 の詳しい解説と推奨対応はこちら

Perl用DBI

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-73193

Perl用DBIの32ビットビルドにおいて、preparse関数が計算する出力バッファサイズで整数オーバーフローが発生し、ヒープ境界外書き込みにより攻撃者が制御するバイトを書き込むことが可能になります。

→ CVE-2026-73193 の詳しい解説と推奨対応はこちら

Perl用Dancer2::Plugin::Auth::Extensible

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-15689

Perl用Dancer2::Plugin::Auth::Extensibleがパスワードリセットリンクを生成する際に、リクエストのHostヘッダーを検証せずに使用するため、攻撃者がHostヘッダーを偽装することでパスワードリセットリンクのポイズニングが可能になります。

→ CVE-2026-15689 の詳しい解説と推奨対応はこちら

T-Systems ImageMaster

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-50768

T-Systems ImageMasterのファイルアップロード機能に脆弱性があり、リモートの攻撃者が「新規ドキュメント作成」機能の添付ファイル追加を介して任意のコードを実行する可能性があります。

→ CVE-2026-50768 の詳しい解説と推奨対応はこちら

Perl用Lemonldap::NG::Portal

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-19349

Lemonldap::NG::PortalのOAuth2バックエンドにおいて、OAuth2 stateパラメータがSSOセッションとして不正に保存されるため、認証されていない攻撃者が既存のセッション識別子を再利用することで認証をバイパスできる可能性があります。

→ CVE-2026-19349 の詳しい解説と推奨対応はこちら

Perl用Net::OAuth::Client

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-72887

Perl用Net::OAuth::Clientにおいて、サービスプロバイダがOAuth 1.0aからOAuth 1.0へサイレントにダウングレードさせることが可能であり、OAuth 1.0セッション固定攻撃に晒される可能性があります。

→ CVE-2026-72887 の詳しい解説と推奨対応はこちら

Onyx

  • CVSS: 9.6 / 10 (緊急)
  • CVE: CVE-2026-71424

OnyxのAPIエンドポイントが、別のユーザーのOAuth Authorizationヘッダーを共有のMCPConnectionConfig行を通じて誤って公開するため、認証済みユーザーが他のユーザーのOAuthトークンを漏洩させる可能性があります。

GitLab

  • CVSS: 9.4 / 10 (緊急)
  • CVE: CVE-2026-19478

GitLab CE/EEのGraphQLディレクティブに脆弱性があり、特定の条件下で認証されていないユーザーが公開プロジェクトやユーザーデータをリモートで変更または削除する可能性があります。

→ CVE-2026-19478 の詳しい解説と推奨対応はこちら

Ray

  • CVSS: 9.4 / 10 (緊急)
  • CVE: CVE-2025-62593

AI計算エンジンRayに、SafariおよびFirefoxブラウザを介したDNSリバインディング攻撃によりリモートコード実行が可能となる脆弱性が存在します。

出典