2026年09月08日の重要脆弱性: Adobe, D-Link, JetBrains製品など3件
/ 2 min read
Table of Contents
概要
本日、複数の重要脆弱性が公開されました。特に、CVSSスコア9.0以上の「Critical」と評価された脆弱性が3件含まれており、即時の対応が推奨されます。Adobe Commerceでの任意のコード実行、D-Linkルーターのリモートコード実行、JetBrains Hubでの認証なしでの特権昇格といった深刻な影響が懸念されます。各脆弱性の詳細については、ベンダーのアドバイザリを参照し、速やかに適切な対策を講じてください。
Adobe Commerce, Magento Open Source
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-75650
テンプレートエンジン内の特殊要素の不適切な無害化の脆弱性により、認証なしで任意のコードが実行される危険性があります。
→ CVE-2026-75650 の詳しい解説と推奨対応はこちら
D-Link DIR-822A
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-86296
D-Link DIR-822Aルーターのudhcpcdコンポーネントにおけるスタックベースのバッファオーバーフローにより、リモートからの任意のコード実行が可能となる危険性があります。
→ CVE-2026-86296 の詳しい解説と推奨対応はこちら
JetBrains Hub
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-86480
JetBrains Hubにおいて、認証されていない攻撃者が信頼済みサービスを登録し、スーパーユーザー権限を取得できる危険性があります。
→ CVE-2026-86480 の詳しい解説と推奨対応はこちら