skip to content
今日の脆弱性
Table of Contents

概要

本日、日本のエンジニア・開発者向けに、特に深刻度の高い重要脆弱性に関する情報をお届けします。本日は、CVSSスコア9.0以上のCriticalな脆弱性が3件公開されました。オープンソースのMaxKBにおける認証なしのコマンド実行の危険性、およびHPE EdgeConnect SD-WAN OrchestratorのAPIにおける権限昇格の問題が報告されており、早急な確認と対応が求められます。

1Panel-dev / MaxKB

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-77521

MaxKBのプロンプトインジェクション可能なエージェントが悪用されると、認証なしでリモートから任意のコマンドが実行される危険性があります。不審なチャットや取り込まれたコンテンツを通じてシェルコマンドが実行され、最悪の場合、システムが完全に侵害される可能性があります。

HPE / EdgeConnect SD-WAN Gateways

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-76669

HPE EdgeConnect SD-WAN OrchestratorのAPIに認証バイパスの脆弱性が存在し、低権限の認証済みリモートユーザーが管理者権限に昇格し、システムが完全に侵害される危険性があります。

→ CVE-2026-76669 の詳しい解説と推奨対応はこちら

HPE / EdgeConnect SD-WAN Gateways

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-76670

HPE EdgeConnect SD-WAN OrchestratorのAPIにおけるもう一つの権限昇格の脆弱性であり、リモートから認証済み低権限ユーザーが管理者権限へ昇格し、システムが完全に侵害される危険性があります。

→ CVE-2026-76670 の詳しい解説と推奨対応はこちら

出典