skip to content
今日の脆弱性
Table of Contents

概要

本日、複数の製品において緊急性の高い重要脆弱性が3件公開されました。これらの脆弱性はいずれもCVSSv4.0またはv3.1でスコア10.0のCritical判定を受けており、遠隔からの攻撃によってシステムが完全に制御される危険性があります。速やかな影響範囲の確認と対応が求められます。

QVidium Opera11

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-82971

CGIスクリプトのnet_tr.cgiにおける引数操作により、遠隔からのコマンドインジェクション攻撃が可能となり、システムが完全に制御される危険があります。

→ CVE-2026-82971 の詳しい解説と推奨対応はこちら

Tenda AC1206

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-82693

Web UIのtelnet機能における認証の欠如により、遠隔の攻撃者が認証なしで任意の操作を実行し、システムを完全に制御できる可能性があります。

→ CVE-2026-82693 の詳しい解説と推奨対応はこちら

WordPress Newspapers X theme

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-81779

WordPressテーマ「Newspapers X」にバックドアの脆弱性があり、遠隔の攻撃者によって悪意のあるソフトウェアが埋め込まれ、サイトが完全に侵害される危険性があります。

→ CVE-2026-81779 の詳しい解説と推奨対応はこちら

出典