2026 年 08 月 27 日の重要脆弱性: KubePi、Adobe、Ubiquiti、Giteaなど 15 件
/ 7 min read
Table of Contents
概要
本日、CVSSスコア9.0以上の「Critical」と評価された重要脆弱性が15件公開されました。特に、Kubernetes管理パネルのKubePiや、Adobe Campaign Classic、Ubiquitiの各アプリケーション製品で極めて高いリスクを伴う脆弱性が報告されています。これらの脆弱性は、認証なしでの管理機能へのアクセスや、リモートからのコード実行、権限昇格、サーバサイドリクエストフォージェリなど、多岐にわたる深刻な影響を及ぼす可能性があります。速やかな確認と対応が強く推奨されます。
1Panel-dev / KubePi
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-65956
KubePiの認証なしのSSO/OIDC設定APIが公開されており、管理アカウントの乗っ取りやSSRF攻撃により、認証設定の改ざんや機密情報の漏洩、特権昇格につながる可能性があります。
→ CVE-2026-65956 の詳しい解説と推奨対応はこちら
Adobe / Adobe Campaign Classic
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-48303
Adobe Campaign Classicの不適切な認証により、ユーザーコンテキストでの任意のコード実行が可能になる危険性があります。
→ CVE-2026-48303 の詳しい解説と推奨対応はこちら
Adobe / Adobe Campaign Classic
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-47938
Adobe Campaign Classicのサーバサイドリクエストフォージェリ(SSRF)脆弱性により、権限昇格が発生する可能性があります。
→ CVE-2026-47938 の詳しい解説と推奨対応はこちら
Ubiquiti Inc / UniFi Protect Application
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-77537
UniFi Protect Applicationの不適切な入力検証により、ネットワークアクセスを持つ悪意のある攻撃者がホストデバイス上でコマンドインジェクションを実行する可能性があります。
→ CVE-2026-77537 の詳しい解説と推奨対応はこちら
Ubiquiti Inc / UniFi Talk Application
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-77554
UniFi Talk Applicationの不適切な入力検証により、ネットワークアクセスを持つ悪意のある攻撃者がホストデバイス上でコマンドインジェクションを実行する可能性があります。
→ CVE-2026-77554 の詳しい解説と推奨対応はこちら
Ubiquiti Inc / UniFi Protect Application
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-77533
UniFi Protect Applicationの不適切な入力検証により、ネットワークアクセスと低い権限を持つ攻撃者がホストデバイス上でコマンドインジェクションを実行する可能性があります。
→ CVE-2026-77533 の詳しい解説と推奨対応はこちら
Ubiquiti Inc / UniFi Access Application
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-77543
UniFi Access Applicationの不適切な入力検証により、ネットワークアクセスと低い権限を持つ攻撃者がホストデバイス上でコマンドインジェクションを実行する可能性があります。
→ CVE-2026-77543 の詳しい解説と推奨対応はこちら
Ubiquiti Inc / UniFi Access Application
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-77546
UniFi Access Applicationの不適切な入力検証により、ネットワークアクセスと低い権限を持つ攻撃者がホストデバイス上でコマンドインジェクションを実行する可能性があります。
→ CVE-2026-77546 の詳しい解説と推奨対応はこちら
Ubiquiti Inc / UniFi Access Application
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-77547
UniFi Access Applicationの不適切な入力検証により、ネットワークアクセスと低い権限を持つ攻撃者がホストデバイス上でコマンドインジェクションを実行する可能性があります。
→ CVE-2026-77547 の詳しい解説と推奨対応はこちら
Ubiquiti Inc / UniFi Protect Application
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-77548
UniFi Protect Applicationの不適切な入力検証により、ネットワークアクセスと低い権限を持つ攻撃者がホストデバイス上でコマンドインジェクションを実行する可能性があります。
→ CVE-2026-77548 の詳しい解説と推奨対応はこちら
Ubiquiti Inc / UniFi Access Application
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-77553
UniFi Access Applicationの不適切なアクセス制御により、ネットワークアクセスと低い権限を持つ攻撃者がホストデバイス上で権限を昇格させる可能性があります。
→ CVE-2026-77553 の詳しい解説と推奨対応はこちら
Gitea / Gitea
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-60004
Giteaのdiffpatch APIにおいて、Gitフックのインストールを通じてリモートからのコード実行が可能となる脆弱性が存在します。
→ CVE-2026-60004 の詳しい解説と推奨対応はこちら
FreeBSD / FreeBSD
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-58082
FreeBSDのiconv(3)において、特定のISO-2022バリアントの変換時にスタックバッファオーバーフローが発生し、任意のコード実行につながる可能性があります。
→ CVE-2026-58082 の詳しい解説と推奨対応はこちら
Google / Chrome
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-79090
Google ChromeのActorにおける不適切な権限管理により、リモート攻撃者がソーシャルエンジニアリングを悪用して、細工されたHTMLページを介してシステムアクセス制限をバイパスする可能性があります。
→ CVE-2026-79090 の詳しい解説と推奨対応はこちら
Google / Chrome
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-79152
Android版Google ChromeのCustomTabsにおける不適切な認証により、ローカル攻撃者が共インストールされたアプリを介してWebオリジンポリシーをバイパスする可能性があります。
→ CVE-2026-79152 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-65956
- CVE-2026-48303
- CVE-2026-47938
- CVE-2026-77537
- CVE-2026-77554
- CVE-2026-77533
- CVE-2026-77543
- CVE-2026-77546
- CVE-2026-77547
- CVE-2026-77548
- CVE-2026-77553
- CVE-2026-60004
- CVE-2026-58082
- CVE-2026-79090
- CVE-2026-79152
- CVE-2026-19632
- CVE-2026-78329
- CVE-2026-78619
- CVE-2026-16641
- CVE-2026-72889
- CVE-2026-58081
- CVE-2026-54569
- CVE-2026-16639
- CVE-2025-59695
- CVE-2026-65905
- CVE-2026-65637
- CVE-2025-59693
- CVE-2026-43798
- CVE-2026-77552
- CVE-2026-77557
- CVE-2026-18080
- CVE-2026-18431
- CVE-2018-1273
- CVE-2026-54523
- CVE-2026-77532
- CVE-2026-12717
- CVE-2026-65641
- CVE-2026-34691
- CVE-2026-19485
- CVE-2026-81032
- CVE-2026-78676
- CVE-2026-80428
- CVE-2026-15203
- CVE-2026-80235
- CVE-2025-2080
- CVE-2026-59683
- CVE-2026-80349
- CVE-2026-80204
- CVE-2026-80203
- CVE-2026-75062
- CVE-2026-79148
- CVE-2026-70419
- CVE-2026-55976
- CVE-2026-78655
- CVE-2026-16645
- CVE-2026-68525
- CVE-2026-16644
- CVE-2026-75896
- CVE-2025-59703
- CVE-2026-65182
- CVE-2026-77541
- CVE-2026-77542
- CVE-2026-77535
- CVE-2026-77551