skip to content
今日の脆弱性
Table of Contents

概要

本日公開された重要脆弱性では、CVSSスコア9.0以上の「Critical」と評価されたものが3件報告されています。これらはいずれもルーターや無線LANアクセスポイントなどのネットワーク機器に影響を及ぼし、リモートからのコード実行やコマンドインジェクションにつながる深刻な問題です。攻撃コードが公開されているものもあり、早急な確認と対応が求められます。

Netcore NBR200V2

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-94097

Netcore NBR200V2のCGI診断エンドポイントにOSコマンドインジェクションの脆弱性があり、遠隔の攻撃者が細工された引数を用いてシステム上で任意のコマンドを実行する可能性があります。

→ CVE-2026-94097 の詳しい解説と推奨対応はこちら

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-94089

D-Link DIR-868Lの認証ハンドラーにスタックベースのバッファオーバーフローの脆弱性が存在し、遠隔の攻撃者が認証情報に対する細工された入力を介して任意のコードを実行する可能性があります。

→ CVE-2026-94089 の詳しい解説と推奨対応はこちら

Comfast CF-N1-S

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-94003

Comfast CF-N1-SのWeb管理インターフェースにおける脆弱性により、遠隔の攻撃者が細工されたURIを送信することでスタックベースのバッファオーバーフローを引き起こし、システムのクラッシュや任意のコード実行につながる危険性があります。

→ CVE-2026-94003 の詳しい解説と推奨対応はこちら

出典