2026年09月07日の重要脆弱性: 複数のCritical脆弱性など3件
/ 2 min read
Table of Contents
概要
本日、CVSS 9.0以上の極めて危険度の高いCriticalな脆弱性が3件公開されました。N-able N-central、Tenda CP3、WordPressプラグイン「SEO Flow by LupsOnline」にそれぞれ深刻な影響があります。これらの脆弱性は、認証なしでのリモートコード実行やOSコマンドインジェクション、管理者権限の乗っ取りにつながる可能性があります。早急な情報確認と対策が求められます。
N-able N-central
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-86218
認証前のリモートコード実行 (RCE) の脆弱性があり、攻撃者は認証なしで任意のコードを実行できる可能性があります。
→ CVE-2026-86218 の詳しい解説と推奨対応はこちら
Tenda CP3
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-86152
OSコマンドインジェクションの脆弱性があり、遠隔の攻撃者によって任意のOSコマンドが実行される可能性があります。
→ CVE-2026-86152 の詳しい解説と推奨対応はこちら
WordPressプラグイン SEO Flow by LupsOnline
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-78362
APIキー認証の不備により、認証されていないユーザーが管理者として振る舞い、サイトを乗っ取られる可能性があります。
→ CVE-2026-78362 の詳しい解説と推奨対応はこちら