skip to content
今日の脆弱性
Table of Contents

概要

本日、複数の重要脆弱性が公開されました。特に、CVSSスコア9.0以上の「Critical」と評価された脆弱性が3件含まれており、即時の対応が推奨されます。Adobe Commerceでの任意のコード実行、D-Linkルーターのリモートコード実行、JetBrains Hubでの認証なしでの特権昇格といった深刻な影響が懸念されます。各脆弱性の詳細については、ベンダーのアドバイザリを参照し、速やかに適切な対策を講じてください。

Adobe Commerce, Magento Open Source

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-75650

テンプレートエンジン内の特殊要素の不適切な無害化の脆弱性により、認証なしで任意のコードが実行される危険性があります。

→ CVE-2026-75650 の詳しい解説と推奨対応はこちら

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-86296

D-Link DIR-822Aルーターのudhcpcdコンポーネントにおけるスタックベースのバッファオーバーフローにより、リモートからの任意のコード実行が可能となる危険性があります。

→ CVE-2026-86296 の詳しい解説と推奨対応はこちら

JetBrains Hub

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-86480

JetBrains Hubにおいて、認証されていない攻撃者が信頼済みサービスを登録し、スーパーユーザー権限を取得できる危険性があります。

→ CVE-2026-86480 の詳しい解説と推奨対応はこちら

出典