2026年8月28日公開の重要脆弱性: ServiceNow AI Platform他 15件
/ 7 min read
Table of Contents
概要
本日、CVSSスコア9.0以上のCriticalな重要脆弱性が15件公開されました。特に注目されるのは、ServiceNow AI Platformにおける認証なしでのリモートコード実行(RCE)、SQLインジェクション、および特権昇格の深刻な脆弱性です。 これらにより、攻撃者はシステムに対する完全な制御や機密データへの不正アクセスが可能になります。その他、ファイルアップロードの脆弱性、バッファオーバーフロー、コマンドインジェクション、認証バイパスなど、様々なソフトウェア製品に広範な影響を及ぼす脆弱性が含まれています。速やかな情報の確認と対策の実施が強く推奨されます。
ServiceNow AI Platform
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-74820
認証されていない攻撃者が、SQLインジェクションにより、インスタンスのデータベースに対して任意のSQL文を実行し、データへの不正アクセスや改ざんを行う可能性があります。
ServiceNow AI Platform
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-18886
認証されていない攻撃者が、不適切なアクセス制御により、特権昇格を伴うインスタンスデータの作成や変更を行う可能性があります。
ServiceNow AI Platform
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-18885
認証されていない攻撃者が、コードインジェクションにより、ServiceNowプラットフォーム上で任意のコードを実行し、データへの不正アクセスや改ざんを行う可能性があります。
Cohere North AI
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2025-61163
Cohere North AI v1.1.5において、過剰に許可されたクロスドメインポリシーにより、信頼できないドメインからの接続リクエストを受け入れ、機密情報の漏洩やシステムへの広範な影響が生じる可能性があります。
Cohere North AI
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2025-61165
Cohere North AI v1.1.5のファイルアップロード機能に脆弱性があり、細工されたファイルをアップロードすることで任意のコードが実行される可能性があります。
Denx U-Boot
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2025-70290
Denx U-BootのZFSファイルシステムサポートにおける整数オーバーフローにより、不正なオンディスクメタデータが原因で、起動プロセス中にクラッシュや任意のコード実行が引き起こされる可能性があります。
→ CVE-2025-70290 の詳しい解説と推奨対応はこちら
DWSurvey
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-75325
DWSurvey v6.14.0に認証バイパスの脆弱性があり、特定のAPIパラメータを介して認証なしでアクセスされる可能性があります。
→ CVE-2026-75325 の詳しい解説と推奨対応はこちら
Stomper
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-26448
Stomperにおいて、特定のSTOMPフレーム操作により解放済みメモリの使用(Use-After-Free)が発生し、サービス拒否や任意コード実行に繋がる可能性があります。
→ CVE-2026-26448 の詳しい解説と推奨対応はこちら
Klarso GmbH neo-mjs
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-18482
Klarso GmbH neo-mjsのFileSystemService.mjsコンポーネントにコマンドインジェクション脆弱性があり、AIエージェントが特定の関数を呼び出すよう誘導されると、任意のOSコマンドが実行される可能性があります。
RDK-B WebUI
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-19508
RDK-B WebUIのmultipartフォームデータパーサーにヒープベースのバッファオーバーフローがあり、細工されたリクエストによりメモリ破損やサービス拒否、任意のコード実行が発生する可能性があります。
→ CVE-2026-19508 の詳しい解説と推奨対応はこちら
Tutor LMS (WordPressプラグイン)
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-19092
WordPressプラグインTutor LMSにおいて、テンプレート変数のシャドウイングにより、認証されていないユーザーが任意の引数なしPHP関数を呼び出し、その出力を受け取ることが可能です。
→ CVE-2026-19092 の詳しい解説と推奨対応はこちら
RDK-B WebUI
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-19505
RDK-B WebUIの暗号署名検証に不備があり、リモートの攻撃者が偽造されたJWTを介して認証をバイパスし、管理者権限を取得する可能性があります。
→ CVE-2026-19505 の詳しい解説と推奨対応はこちら
Adobe Connect
- CVSS: 9.6 / 10 (緊急)
- CVE: CVE-2026-34659
Adobe ConnectデスクトップアプリケーションおよびConnectサーバーに信頼できないデータのデシリアライゼーション脆弱性があり、ユーザーが不正なURLにアクセスすると任意のコードが実行される可能性があります。
→ CVE-2026-34659 の詳しい解説と推奨対応はこちら
Adobe Connect
- CVSS: 9.6 / 10 (緊急)
- CVE: CVE-2026-27303
Adobe ConnectデスクトップアプリケーションおよびConnectサーバーに信頼できないデータのデシリアライゼーション脆弱性があり、ユーザーが不正なURLにアクセスすると任意のコードが実行される可能性があります。
→ CVE-2026-27303 の詳しい解説と推奨対応はこちら
WatchGuard Dimension
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-78174
WatchGuard Dimensionにおいて、診断ログにセッション識別子が平文で記録されるため、低特権の管理者がセッション情報を窃取し、上位管理者のアカウントを乗っ取る可能性があります。
→ CVE-2026-78174 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-74820
- CVE-2026-18886
- CVE-2026-18885
- CVE-2025-61163
- CVE-2025-61165
- CVE-2025-70290
- CVE-2026-75325
- CVE-2026-26448
- CVE-2026-18482
- CVE-2026-19508
- CVE-2026-19092
- CVE-2026-19505
- CVE-2026-34659
- CVE-2026-27303
- CVE-2026-78174
- CVE-2026-19315
- CVE-2026-13086
- CVE-2026-19313
- CVE-2026-19318
- CVE-2026-34660
- CVE-2026-27246
- CVE-2026-27243
- CVE-2026-27245
- CVE-2026-34615
- CVE-2026-27304
- CVE-2026-76943
- CVE-2026-78239
- CVE-2026-69658
- CVE-2026-76179
- CVE-2026-71187
- CVE-2026-73125
- CVE-2026-68929
- CVE-2026-16279
- CVE-2026-53579
- CVE-2026-81700
- CVE-2026-81695
- CVE-2026-81685
- CVE-2026-81680
- CVE-2026-53578
- CVE-2026-51106
- CVE-2026-81098
- CVE-2026-81719
- CVE-2026-81714
- CVE-2026-81698
- CVE-2026-81096
- CVE-2026-81094
- CVE-2026-81681
- CVE-2026-81696
- CVE-2026-81701
- CVE-2026-81706
- CVE-2026-81717
- CVE-2026-48996
- CVE-2026-81934
- CVE-2026-61800
- CVE-2026-50152
- CVE-2026-18717
- CVE-2026-81826
- CVE-2026-57499
- CVE-2025-51679
- CVE-2026-75340