2026年08月19日の重要脆弱性: Oracle製品、WordPressプラグインなど15件
/ 7 min read
Table of Contents
概要
本日、CVSSスコア9.0以上の「Critical」と評価された重要脆弱性が15件公開されました。特にOracle製品群において、認証なしまたは低い権限でシステムを乗っ取られる危険性のあるものが複数確認されています。また、WordPressの人気プラグインにもリモートコード実行や任意ファイルアップロードの脆弱性が含まれており、これらの迅速な対策が求められます。各詳細情報は別途提供されるページをご参照ください。
Oracle Corporation / Oracle Hyperion Financial Management
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-70921
認証されていない攻撃者がネットワーク経由でOracle Hyperion Financial Managementを侵害し、機密データの不正な作成、削除、変更、または完全なアクセスを取得する可能性があります。
→ CVE-2026-70921 の詳しい解説と推奨対応はこちら
Oracle Corporation / Oracle Hyperion Data Relationship Management
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-70880
認証されていない攻撃者がネットワーク経由でOracle Hyperion Data Relationship Managementを侵害し、システムを完全に制御(テイクオーバー)する可能性があります。
→ CVE-2026-70880 の詳しい解説と推奨対応はこちら
Oracle Corporation / Oracle Internet Directory
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-61241
認証されていない攻撃者がLDAP経由でOracle Internet Directoryを侵害し、システムを完全に制御(テイクオーバー)する可能性があります。
→ CVE-2026-61241 の詳しい解説と推奨対応はこちら
AresIT / WP Compress
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-73343
WP Compressプラグインの特定バージョンに認証なしでリモートコード実行(RCE)を可能にする脆弱性があり、攻撃者が任意のコードを実行する危険性があります。
→ CVE-2026-73343 の詳しい解説と推奨対応はこちら
Mozilla / Firefox, Mozilla / Thunderbird
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-75874
Remote Settings Clientコンポーネントにサンドボックスエスケープの脆弱性があり、攻撃者がサンドボックスの制限を回避してシステムへアクセスする可能性があります。
→ CVE-2026-75874 の詳しい解説と推奨対応はこちら
EDGE22 Studios Ltd. / GP Premium
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-66627
GP Premiumプラグインの特定バージョンに、低い権限のユーザーが任意のファイルをアップロードできる脆弱性があり、システム侵害につながる可能性があります。
→ CVE-2026-66627 の詳しい解説と推奨対応はこちら
Cwicly / Cwicly
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-32444
Cwiclyプラグインの特定バージョンに、低い権限のユーザーによるリモートコード実行(RCE)の脆弱性があり、攻撃者が任意のコードを実行する危険性があります。
→ CVE-2026-32444 の詳しい解説と推奨対応はこちら
Oracle Corporation / Helidon
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-73930
認証されていない攻撃者がHTTP経由でHelidonを侵害し、機密データの不正な作成、変更、削除、読み取りアクセス、およびサービス運用妨害(DoS)を引き起こす可能性があります。
→ CVE-2026-73930 の詳しい解説と推奨対応はこちら
Oracle Corporation / Oracle BI Publisher
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-71059
低い権限の攻撃者がSOAP経由でOracle BI Publisherを侵害し、システムを完全に制御(テイクオーバー)する可能性があります。
→ CVE-2026-71059 の詳しい解説と推奨対応はこちら
Oracle Corporation / Oracle Hyperion Financial Management
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-70920
低い権限の攻撃者がSQL経由でOracle Hyperion Financial Managementを侵害し、システムを完全に制御(テイクオーバー)する可能性があります。
→ CVE-2026-70920 の詳しい解説と推奨対応はこちら
Oracle Corporation / Oracle Reports Developer
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-62608
低い権限の攻撃者がCORBA経由でOracle Reports Developerを侵害し、システムを完全に制御(テイクオーバー)する可能性があります。
→ CVE-2026-62608 の詳しい解説と推奨対応はこちら
Oracle Corporation / Siebel CRM Integration
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-62588
低い権限の攻撃者がHTTP経由でSiebel CRM Integrationを侵害し、システムを完全に制御(テイクオーバー)する可能性があります。
→ CVE-2026-62588 の詳しい解説と推奨対応はこちら
Oracle Corporation / Siebel CRM Cloud Applications
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-62512
低い権限の攻撃者がHTTP経由でSiebel CRM Cloud Applicationsを侵害し、システムを完全に制御(テイクオーバー)する可能性があります。
→ CVE-2026-62512 の詳しい解説と推奨対応はこちら
Oracle Corporation / Siebel CRM Cloud Applications
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-62452
認証されていない攻撃者がHTTP経由でSiebel CRM Cloud Applicationsを侵害し、機密データへの不正アクセス、データの一部更新・削除、および部分的なサービス運用妨害(DoS)を引き起こす可能性があります。
→ CVE-2026-62452 の詳しい解説と推奨対応はこちら
Oracle Corporation / Siebel CRM Cloud Applications
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-61317
低い権限の攻撃者がHTTP経由でSiebel CRM Cloud Applicationsを侵害し、システムを完全に制御(テイクオーバー)する可能性があります。
→ CVE-2026-61317 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-70921
- CVE-2026-70880
- CVE-2026-61241
- CVE-2026-73343
- CVE-2026-75874
- CVE-2026-66627
- CVE-2026-32444
- CVE-2026-73930
- CVE-2026-71059
- CVE-2026-70920
- CVE-2026-62608
- CVE-2026-62588
- CVE-2026-62512
- CVE-2026-62452
- CVE-2026-61317
- CVE-2026-61248
- CVE-2026-61206
- CVE-2026-61066
- CVE-2026-61021
- CVE-2026-61003
- CVE-2026-60995
- CVE-2026-60990
- CVE-2026-60916
- CVE-2026-60730
- CVE-2026-60720
- CVE-2026-60702
- CVE-2026-32474
- CVE-2026-55166
- CVE-2026-66780
- CVE-2025-25256
- CVE-2026-73921
- CVE-2026-73912
- CVE-2026-73905
- CVE-2026-71164
- CVE-2026-71152
- CVE-2026-71074
- CVE-2026-71040
- CVE-2026-70995
- CVE-2026-70970
- CVE-2026-70954
- CVE-2026-70953
- CVE-2026-70926
- CVE-2026-70905
- CVE-2026-70873
- CVE-2026-70871
- CVE-2026-70817
- CVE-2026-70745
- CVE-2026-70740
- CVE-2026-70739
- CVE-2026-70689
- CVE-2026-70669
- CVE-2026-62640
- CVE-2026-62639
- CVE-2026-62635
- CVE-2026-62634
- CVE-2026-62633
- CVE-2026-62632
- CVE-2026-62630
- CVE-2026-62626
- CVE-2026-62624
- CVE-2026-62622
- CVE-2026-62621
- CVE-2026-62617
- CVE-2026-62614
- CVE-2026-62611
- CVE-2026-62609
- CVE-2026-62592
- CVE-2026-62585
- CVE-2026-62544
- CVE-2026-62543
- CVE-2026-62541
- CVE-2026-62539
- CVE-2026-62457
- CVE-2026-61318
- CVE-2026-61272
- CVE-2026-61258
- CVE-2026-61018
- CVE-2026-60977
- CVE-2026-60971
- CVE-2026-60970
- CVE-2026-60958
- CVE-2026-60947
- CVE-2026-60946
- CVE-2026-60921
- CVE-2026-60858
- CVE-2026-60821
- CVE-2026-60782
- CVE-2026-60727
- CVE-2026-60721
- CVE-2026-60698
- CVE-2026-60696
- CVE-2026-60672
- CVE-2026-32470
- CVE-2026-73341
- CVE-2026-74990
- CVE-2026-67271
- CVE-2026-45117
- CVE-2026-74979
- CVE-2026-68004
- CVE-2026-47627
- CVE-2026-50769
- CVE-2026-50770
- CVE-2026-50772
- CVE-2026-50774
- CVE-2026-50775
- CVE-2026-67678
- CVE-2026-28192
- CVE-2026-71064
- CVE-2026-71063
- CVE-2026-70958
- CVE-2026-70846
- CVE-2026-70670
- CVE-2026-62582
- CVE-2026-62463
- CVE-2026-61001
- CVE-2026-60905
- CVE-2026-60861
- CVE-2026-12564
- CVE-2026-71424
- CVE-2026-75976
- CVE-2026-73920
- CVE-2026-71167
- CVE-2026-71166
- CVE-2026-62629
- CVE-2026-75877
- CVE-2026-57580
- CVE-2026-73365
- CVE-2026-74015
- CVE-2026-73339
- CVE-2026-73392
- CVE-2026-71065
- CVE-2026-71037
- CVE-2026-70998
- CVE-2026-70855
- CVE-2026-70673
- CVE-2026-62637
- CVE-2026-62618
- CVE-2026-62613
- CVE-2026-52735
- CVE-2026-73187
- CVE-2026-75926
- CVE-2026-75627
- CVE-2026-50161
- CVE-2026-45118
- CVE-2026-67443
- CVE-2026-71878
- CVE-2026-75856
- CVE-2025-12011
- CVE-2026-73924
- CVE-2026-73922
- CVE-2026-73917
- CVE-2026-73916
- CVE-2026-73866
- CVE-2026-73865
- CVE-2026-71102
- CVE-2026-71036
- CVE-2026-71026
- CVE-2026-71015
- CVE-2026-71014
- CVE-2026-70997
- CVE-2026-70994
- CVE-2026-70984
- CVE-2026-70981
- CVE-2026-70979
- CVE-2026-70978
- CVE-2026-70977
- CVE-2026-70976
- CVE-2026-70884
- CVE-2026-70883
- CVE-2026-70876
- CVE-2026-70872
- CVE-2026-70862
- CVE-2026-70854
- CVE-2026-70741
- CVE-2026-70730
- CVE-2026-70668
- CVE-2026-62638
- CVE-2026-62610
- CVE-2026-61034
- CVE-2026-61008
- CVE-2026-60754
- CVE-2026-60737
- CVE-2026-60728
- CVE-2026-60591
- CVE-2026-18963
- CVE-2026-71879
- CVE-2026-74938
- CVE-2026-74956
- CVE-2026-75625
- CVE-2026-52723
- CVE-2026-70980
- CVE-2026-61029
- CVE-2026-62988