skip to content
今日の脆弱性
Table of Contents

概要

本日、複数の製品において緊急性の高い重要脆弱性が公開されました。特に、CVSSスコア9.0以上の脆弱性が3件確認されており、速やかな対応が求められます。Microsoft Azure AI Languageにおける認証不備による権限昇格、WordPressプラグインにおけるPHPオブジェクトインジェクションやフックインジェクションの脆弱性が報告されています。

Microsoft / Azure AI Language Authoring

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-70352

Azure AI Languageの認証機能の不備により、ネットワーク経由で認証されていない攻撃者が特権を昇格させる危険性があります。

getwpfunnels / Mail Mint

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-10196

WordPressプラグイン「Mail Mint」のhandle_form_submission関数における信頼できない入力のデシリアライゼーションにより、認証されていない攻撃者がPHPオブジェクトインジェクションを通じてサーバー上でコードを実行する可能性があります。

→ CVE-2026-10196 の詳しい解説と推奨対応はこちら

pickplugins / Post Grid

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2024-11080

WordPressプラグイン「Post Grid and Gutenberg Blocks – ComboBlocks」の複数関数に存在する認証されていないフックインジェクションの脆弱性により、認証されていない攻撃者がWordPressでアクションを実行できる可能性があります。

→ CVE-2024-11080 の詳しい解説と推奨対応はこちら

出典