2026年09月06日の重要脆弱性: Microsoft AzureとWordPressプラグインなど3件
/ 2 min read
Table of Contents
概要
本日、複数の製品において緊急性の高い重要脆弱性が公開されました。特に、CVSSスコア9.0以上の脆弱性が3件確認されており、速やかな対応が求められます。Microsoft Azure AI Languageにおける認証不備による権限昇格、WordPressプラグインにおけるPHPオブジェクトインジェクションやフックインジェクションの脆弱性が報告されています。
Microsoft / Azure AI Language Authoring
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-70352
Azure AI Languageの認証機能の不備により、ネットワーク経由で認証されていない攻撃者が特権を昇格させる危険性があります。
getwpfunnels / Mail Mint
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-10196
WordPressプラグイン「Mail Mint」のhandle_form_submission関数における信頼できない入力のデシリアライゼーションにより、認証されていない攻撃者がPHPオブジェクトインジェクションを通じてサーバー上でコードを実行する可能性があります。
→ CVE-2026-10196 の詳しい解説と推奨対応はこちら
pickplugins / Post Grid
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2024-11080
WordPressプラグイン「Post Grid and Gutenberg Blocks – ComboBlocks」の複数関数に存在する認証されていないフックインジェクションの脆弱性により、認証されていない攻撃者がWordPressでアクションを実行できる可能性があります。
→ CVE-2024-11080 の詳しい解説と推奨対応はこちら