skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSSスコア9.0以上の重要脆弱性が3件公開されました。SonicWallのネットワークアプライアンスにおける認証前SSRF脆弱性や、WordPressプラグインにおける認証なしファイルアップロード、認証済みユーザーによるリモートコード実行の危険性など、いずれもCriticalな影響をもたらす可能性があります。これらの脆弱性への迅速な対応が求められます。

SonicWall / SMA1000

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-83548

SonicWall SMA1000アプライアンスのWork Placeインターフェースに認証前SSRF脆弱性が存在し、リモートの未認証攻撃者によって機密機能への不正アクセスや不正な操作が行われる危険性があります。

→ CVE-2026-83548 の詳しい解説と推奨対応はこちら

WordPressプラグイン / Embed HTML5 Game

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-4357

Embed HTML5 Game WordPressプラグインでは、ファイルアップロードの制限が不十分なため、未認証の攻撃者がPHPバックドアをアップロードし、任意のコード実行に繋がる危険性があります。

→ CVE-2026-4357 の詳しい解説と推奨対応はこちら

WordPressプラグイン / WatchMan-Site7

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-77009

WatchMan-Site7 WordPressプラグインのデバッグコンソールにアクセス制限がなく、購読者を含む認証済みユーザーが任意のPHPコードを実行し、サーバー上でリモートコード実行が行われる危険性があります。

→ CVE-2026-77009 の詳しい解説と推奨対応はこちら

出典