2026年09月01日の重要脆弱性: 複数ベンダー製品でCritical 3件
/ 2 min read
Table of Contents
概要
本日、複数の製品において緊急性の高い重要脆弱性が3件公開されました。これらの脆弱性はいずれもCVSSv4.0またはv3.1でスコア10.0のCritical判定を受けており、遠隔からの攻撃によってシステムが完全に制御される危険性があります。速やかな影響範囲の確認と対応が求められます。
QVidium Opera11
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-82971
CGIスクリプトのnet_tr.cgiにおける引数操作により、遠隔からのコマンドインジェクション攻撃が可能となり、システムが完全に制御される危険があります。
→ CVE-2026-82971 の詳しい解説と推奨対応はこちら
Tenda AC1206
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-82693
Web UIのtelnet機能における認証の欠如により、遠隔の攻撃者が認証なしで任意の操作を実行し、システムを完全に制御できる可能性があります。
→ CVE-2026-82693 の詳しい解説と推奨対応はこちら
WordPress Newspapers X theme
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-81779
WordPressテーマ「Newspapers X」にバックドアの脆弱性があり、遠隔の攻撃者によって悪意のあるソフトウェアが埋め込まれ、サイトが完全に侵害される危険性があります。
→ CVE-2026-81779 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-82971
- CVE-2026-82693
- CVE-2026-81779
- CVE-2026-81780
- CVE-2026-82970
- CVE-2026-82694
- CVE-2026-82695
- CVE-2026-79748
- CVE-2026-35869
- CVE-2026-35868
- CVE-2026-82226
- CVE-2026-63073
- CVE-2026-14494
- CVE-2026-51368
- CVE-2026-58574
- CVE-2026-53552
- CVE-2026-83524
- CVE-2026-82954
- CVE-2026-82689
- CVE-2026-82690
- CVE-2026-82692
- CVE-2026-81763
- CVE-2026-81756
- CVE-2026-81293
- CVE-2026-82908
- CVE-2026-82854
- CVE-2026-82859
- CVE-2026-81707
- CVE-2026-82807
- CVE-2026-59111
- CVE-2026-76133
- CVE-2026-73819
- CVE-2026-82860
- CVE-2026-82855
- CVE-2026-82628
- CVE-2026-0826
- CVE-2026-66047
- CVE-2026-51730
- CVE-2026-51725
- CVE-2026-51720
- CVE-2026-51681
- CVE-2026-51680
- CVE-2026-51679