skip to content
今日の脆弱性
Table of Contents

概要

本日、CVSS 9.0以上の極めて危険度の高いCriticalな脆弱性が3件公開されました。N-able N-central、Tenda CP3、WordPressプラグイン「SEO Flow by LupsOnline」にそれぞれ深刻な影響があります。これらの脆弱性は、認証なしでのリモートコード実行やOSコマンドインジェクション、管理者権限の乗っ取りにつながる可能性があります。早急な情報確認と対策が求められます。

N-able N-central

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-86218

認証前のリモートコード実行 (RCE) の脆弱性があり、攻撃者は認証なしで任意のコードを実行できる可能性があります。

→ CVE-2026-86218 の詳しい解説と推奨対応はこちら

Tenda CP3

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-86152

OSコマンドインジェクションの脆弱性があり、遠隔の攻撃者によって任意のOSコマンドが実行される可能性があります。

→ CVE-2026-86152 の詳しい解説と推奨対応はこちら

WordPressプラグイン SEO Flow by LupsOnline

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-78362

APIキー認証の不備により、認証されていないユーザーが管理者として振る舞い、サイトを乗っ取られる可能性があります。

→ CVE-2026-78362 の詳しい解説と推奨対応はこちら

出典