skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上のCriticalな重要脆弱性が15件公開されました。特に注目されるのは、ServiceNow AI Platformにおける認証なしでのリモートコード実行(RCE)、SQLインジェクション、および特権昇格の深刻な脆弱性です。 これらにより、攻撃者はシステムに対する完全な制御や機密データへの不正アクセスが可能になります。その他、ファイルアップロードの脆弱性、バッファオーバーフロー、コマンドインジェクション、認証バイパスなど、様々なソフトウェア製品に広範な影響を及ぼす脆弱性が含まれています。速やかな情報の確認と対策の実施が強く推奨されます。

ServiceNow AI Platform

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-74820

認証されていない攻撃者が、SQLインジェクションにより、インスタンスのデータベースに対して任意のSQL文を実行し、データへの不正アクセスや改ざんを行う可能性があります。

ServiceNow AI Platform

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-18886

認証されていない攻撃者が、不適切なアクセス制御により、特権昇格を伴うインスタンスデータの作成や変更を行う可能性があります。

ServiceNow AI Platform

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-18885

認証されていない攻撃者が、コードインジェクションにより、ServiceNowプラットフォーム上で任意のコードを実行し、データへの不正アクセスや改ざんを行う可能性があります。

Cohere North AI

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2025-61163

Cohere North AI v1.1.5において、過剰に許可されたクロスドメインポリシーにより、信頼できないドメインからの接続リクエストを受け入れ、機密情報の漏洩やシステムへの広範な影響が生じる可能性があります。

Cohere North AI

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2025-61165

Cohere North AI v1.1.5のファイルアップロード機能に脆弱性があり、細工されたファイルをアップロードすることで任意のコードが実行される可能性があります。

Denx U-Boot

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2025-70290

Denx U-BootのZFSファイルシステムサポートにおける整数オーバーフローにより、不正なオンディスクメタデータが原因で、起動プロセス中にクラッシュや任意のコード実行が引き起こされる可能性があります。

→ CVE-2025-70290 の詳しい解説と推奨対応はこちら

DWSurvey

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-75325

DWSurvey v6.14.0に認証バイパスの脆弱性があり、特定のAPIパラメータを介して認証なしでアクセスされる可能性があります。

→ CVE-2026-75325 の詳しい解説と推奨対応はこちら

Stomper

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-26448

Stomperにおいて、特定のSTOMPフレーム操作により解放済みメモリの使用(Use-After-Free)が発生し、サービス拒否や任意コード実行に繋がる可能性があります。

→ CVE-2026-26448 の詳しい解説と推奨対応はこちら

Klarso GmbH neo-mjs

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-18482

Klarso GmbH neo-mjsのFileSystemService.mjsコンポーネントにコマンドインジェクション脆弱性があり、AIエージェントが特定の関数を呼び出すよう誘導されると、任意のOSコマンドが実行される可能性があります。

RDK-B WebUI

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-19508

RDK-B WebUIのmultipartフォームデータパーサーにヒープベースのバッファオーバーフローがあり、細工されたリクエストによりメモリ破損やサービス拒否、任意のコード実行が発生する可能性があります。

→ CVE-2026-19508 の詳しい解説と推奨対応はこちら

Tutor LMS (WordPressプラグイン)

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-19092

WordPressプラグインTutor LMSにおいて、テンプレート変数のシャドウイングにより、認証されていないユーザーが任意の引数なしPHP関数を呼び出し、その出力を受け取ることが可能です。

→ CVE-2026-19092 の詳しい解説と推奨対応はこちら

RDK-B WebUI

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-19505

RDK-B WebUIの暗号署名検証に不備があり、リモートの攻撃者が偽造されたJWTを介して認証をバイパスし、管理者権限を取得する可能性があります。

→ CVE-2026-19505 の詳しい解説と推奨対応はこちら

Adobe Connect

  • CVSS: 9.6 / 10 (緊急)
  • CVE: CVE-2026-34659

Adobe ConnectデスクトップアプリケーションおよびConnectサーバーに信頼できないデータのデシリアライゼーション脆弱性があり、ユーザーが不正なURLにアクセスすると任意のコードが実行される可能性があります。

→ CVE-2026-34659 の詳しい解説と推奨対応はこちら

Adobe Connect

  • CVSS: 9.6 / 10 (緊急)
  • CVE: CVE-2026-27303

Adobe ConnectデスクトップアプリケーションおよびConnectサーバーに信頼できないデータのデシリアライゼーション脆弱性があり、ユーザーが不正なURLにアクセスすると任意のコードが実行される可能性があります。

→ CVE-2026-27303 の詳しい解説と推奨対応はこちら

WatchGuard Dimension

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-78174

WatchGuard Dimensionにおいて、診断ログにセッション識別子が平文で記録されるため、低特権の管理者がセッション情報を窃取し、上位管理者のアカウントを乗っ取る可能性があります。

→ CVE-2026-78174 の詳しい解説と推奨対応はこちら

出典