skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上のCriticalな重要脆弱性15件が新たに公開されました。特にServiceNow AIプラットフォームでは、認証なしでリモートコード実行やSQLインジェクション、権限昇格が可能となる深刻な脆弱性が複数確認されています。

また、Linuxカーネルにおいても、ネットワーク関連やファイルシステム(NTFS)など多岐にわたるコンポーネントでuse-after-freeやサービス拒否につながる恐れのある脆弱性が多数報告されています。

さらに、WordPressの人気プラグインやArgo CD、ByteDanceのデスクトップアプリケーションなどでも認証バイパスやリモートコード実行、権限昇格の危険性があるため、広範なシステムに影響が及ぶ可能性があります。迅速な情報収集と対応が求められます。

argoproj-labs / argocd-mcp

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-82456

ARGOCD_API_TOKENが設定されている環境で、認証なしでHTTPリスナーにアクセスできる攻撃者により、認証バイパスが発生します。これにより、攻撃者はオペレーターのトークンを使用してArgo CDリソースを操作し、アプリケーションの作成や同期を要求できる危険があります。

→ CVE-2026-82456 の詳しい解説と推奨対応はこちら

bytedance / UI-TARS-desktop

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-81735

UI-TARS-desktopのmcp-http-serverパッケージにおいて、デフォルト設定で認証なしにネットワークインターフェースにバインドされる脆弱性があります。これにより、認証されていないクライアントが任意のコマンドを実行できる危険があります。

→ CVE-2026-81735 の詳しい解説と推奨対応はこちら

ServiceNow / ServiceNow AI Platform

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-74820

ServiceNow AIプラットフォームにSQLインジェクションの脆弱性が存在します。特定の条件下で、認証されていないユーザーが基盤となるデータベースに対して任意のSQLステートメントを実行し、インスタンスのデータを取得または変更する危険があります。

ServiceNow / ServiceNow AI Platform

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-18886

ServiceNow AIプラットフォームに不適切なアクセス制御の脆弱性が存在します。特定の条件下で、認証されていないユーザーが意図しないインスタンスデータを作成または変更し、権限昇格を引き起こす危険があります。

ServiceNow / ServiceNow AI Platform

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-18885

ServiceNow AIプラットフォームのGraphQL Composite Data APIにコードインジェクションの脆弱性が存在します。特定の条件下で、認証されていないユーザーがServiceNowプラットフォーム上で任意のコードを実行し、インスタンスのデータにアクセスまたは変更する危険があります。

Addify / Custom User Registration Fields for WooCommerce

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-15369

WordPressプラグイン「Custom User Registration Fields for WooCommerce」において、WooCommerce Store APIを介した認証されていない権限昇格の脆弱性が存在します。攻撃者は管理者ロールを指定してアカウントを作成することで、管理者権限を取得できる危険があります。

→ CVE-2026-15369 の詳しい解説と推奨対応はこちら

bdthemes / SigmaForms Pro – AI Generated Forms

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-14494

WordPressプラグイン「Sigma Forms Pro」において、認証されていないユーザーが任意のファイルをアップロードし、リモートでコードを実行できる脆弱性があります。これにより、サーバー上で任意のコードが実行される危険があります。

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-80714

LinuxカーネルのIPVSにおいて、同期された接続が不適切なフラグを継承し、解放されたstruct ip_vs_connを指す古いハッシュノードが残る可能性があります。これにより、use-after-free状態に陥る危険があります。

→ CVE-2026-80714 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-80694

Linuxカーネルのmtk_eth_socイーサネットドライバーにおいて、mtk_poll_controllerが不正確な引数を渡すため、CONFIG_NET_POLL_CONTROLLERが有効な場合にクラッシュする可能性があります。これにより、サービス運用に影響が出る危険があります。

→ CVE-2026-80694 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-80681

LinuxカーネルのVXLAN実装において、route_shortcircuit()呼び出し後にイーサネットヘッダーポインタが更新されないため、解放されたメモリを指す可能性があります。これにより、use-after-freeが発生し、システムが不安定になる危険があります。

→ CVE-2026-80681 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-80674

LinuxカーネルのNTFSファイルシステムにおいて、常駐属性リストが不適切に検証されるため、細工された属性リストによってバッファの範囲外読み取りが発生する可能性があります。これにより、情報漏洩やシステムクラッシュの危険があります。

→ CVE-2026-80674 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-80673

LinuxカーネルのNTFSファイルシステムにおいて、ntfs_external_attr_find()関数が属性リストのエントリを不適切に範囲チェックするため、ヒープ領域の範囲外読み取りが発生する可能性があります。これにより、システムがクラッシュする危険があります。

→ CVE-2026-80673 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-80668

LinuxカーネルのNetfilter nf_conntrack_expectにおいて、既存のタイマーAPIとの競合状態により、exp->masterポインタが古い値を参照し、use-after-free状態を引き起こす可能性があります。これにより、システムが不安定になる危険があります。

→ CVE-2026-80668 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-80634

LinuxカーネルのNetfilterフローテーブルにおいて、ブリッジVLANアンタグ処理中にnum_encapsカウンタがアンダーフローする可能性があります。これにより、スタックの範囲外読み取りが発生し、不正なルーティング記述子が生成される危険があります。

→ CVE-2026-80634 の詳しい解説と推奨対応はこちら

Linux / Linux

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-80630

Linuxカーネルのsch_fq_codelキューイングメカニズムにおいて、qdisc_tree_reduce_backlogがqlen復元前に呼び出されると、親のクラスが誤って非アクティブ化され、メモリアクセス違反を引き起こす可能性があります。これにより、システムがクラッシュする危険があります。

→ CVE-2026-80630 の詳しい解説と推奨対応はこちら

出典