2026年09月14日の重要脆弱性: WordPressプラグインとLinuxカーネル Critical 3件
/ 2 min read
Table of Contents
概要
本日、CVSSスコア9.0以上の重大な脆弱性が3件公開されました。特に、WordPressプラグイン「CryptoPayment Gateway」では未認証の攻撃者による任意のファイル削除や設定改変が可能となる深刻な問題が報告されています。また、LinuxカーネルのNFSデーモンに関連する2つのUse-After-Free脆弱性も確認されており、システムクラッシュや情報漏洩の危険性があります。
CryptoPayment Gateway WordPress plugin
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-81648
未認証の攻撃者が、認証なしでサーバー上の任意のファイルを削除したり、支払いゲートウェイの設定を上書きしたり、保存されたウォレット認証情報を平文で回復する危険性があります。
→ CVE-2026-81648 の詳しい解説と推奨対応はこちら
Linux Kernel (NFSD)
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-89712
LinuxカーネルのNFSDにおいて、nfsd_ssc_lockを解放した後にnfsd4_ssc_umount_itemが解放されることで、解放済みメモリが参照され(Use-After-Free)、サービス拒否や特権昇格につながる可能性があります。
→ CVE-2026-89712 の詳しい解説と推奨対応はこちら
Linux Kernel (NFSD)
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-89708
LinuxカーネルのNFSデーモンにおいて、セッションの破棄中にクライアントのコールバックセッションへのポインタが適切に保護されず、解放済みメモリが参照される(Use-After-Free)ことで、システムクラッシュや情報漏洩の危険性があります。
→ CVE-2026-89708 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-81648
- CVE-2026-89712
- CVE-2026-89708
- CVE-2026-89703
- CVE-2026-89702
- CVE-2026-89689
- CVE-2026-89688
- CVE-2026-89686
- CVE-2026-89681
- CVE-2026-89677
- CVE-2026-89676
- CVE-2026-89675
- CVE-2026-89674
- CVE-2026-89669
- CVE-2026-89662
- CVE-2026-89660
- CVE-2026-89659
- CVE-2026-89658
- CVE-2026-89656
- CVE-2026-89655
- CVE-2026-89654
- CVE-2026-89653
- CVE-2026-89652
- CVE-2026-89651
- CVE-2026-89643
- CVE-2026-89637
- CVE-2026-89636
- CVE-2026-89635
- CVE-2026-89633
- CVE-2026-89614
- CVE-2026-89613
- CVE-2026-89612
- CVE-2026-89611
- CVE-2026-89610
- CVE-2026-89558
- CVE-2026-89555
- CVE-2026-89551
- CVE-2026-89550
- CVE-2026-89546
- CVE-2026-89542
- CVE-2026-89541
- CVE-2026-89538
- CVE-2026-89536
- CVE-2026-89533
- CVE-2026-89530
- CVE-2026-89526
- CVE-2026-89495
- CVE-2026-89494
- CVE-2026-89492
- CVE-2026-89485
- CVE-2026-89482
- CVE-2026-89479
- CVE-2026-89478
- CVE-2026-81002
- CVE-2026-80986
- CVE-2026-80981
- CVE-2026-80980
- CVE-2026-80976
- CVE-2026-80926
- CVE-2026-90606
- CVE-2026-90605
- CVE-2026-90561
- CVE-2026-89448
- CVE-2026-90493
- CVE-2026-90562
- CVE-2026-89713
- CVE-2026-89697
- CVE-2026-89672
- CVE-2026-89671
- CVE-2026-89650
- CVE-2026-89649
- CVE-2026-89634
- CVE-2026-89631
- CVE-2026-89630
- CVE-2026-89537
- CVE-2026-89532
- CVE-2026-80945