2026年09月22日の重要脆弱性: MaxKB、HPE製品の深刻な問題など3件
/ 3 min read
Table of Contents
概要
本日、日本のエンジニア・開発者向けに、特に深刻度の高い重要脆弱性に関する情報をお届けします。本日は、CVSSスコア9.0以上のCriticalな脆弱性が3件公開されました。オープンソースのMaxKBにおける認証なしのコマンド実行の危険性、およびHPE EdgeConnect SD-WAN OrchestratorのAPIにおける権限昇格の問題が報告されており、早急な確認と対応が求められます。
1Panel-dev / MaxKB
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-77521
MaxKBのプロンプトインジェクション可能なエージェントが悪用されると、認証なしでリモートから任意のコマンドが実行される危険性があります。不審なチャットや取り込まれたコンテンツを通じてシェルコマンドが実行され、最悪の場合、システムが完全に侵害される可能性があります。
HPE / EdgeConnect SD-WAN Gateways
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-76669
HPE EdgeConnect SD-WAN OrchestratorのAPIに認証バイパスの脆弱性が存在し、低権限の認証済みリモートユーザーが管理者権限に昇格し、システムが完全に侵害される危険性があります。
→ CVE-2026-76669 の詳しい解説と推奨対応はこちら
HPE / EdgeConnect SD-WAN Gateways
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-76670
HPE EdgeConnect SD-WAN OrchestratorのAPIにおけるもう一つの権限昇格の脆弱性であり、リモートから認証済み低権限ユーザーが管理者権限へ昇格し、システムが完全に侵害される危険性があります。
→ CVE-2026-76670 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-77521
- CVE-2026-76669
- CVE-2026-76670
- CVE-2026-79920
- CVE-2026-76674
- CVE-2026-76673
- CVE-2026-2771
- CVE-2026-92066
- CVE-2026-92061
- CVE-2026-85751
- CVE-2026-92037
- CVE-2026-92036
- CVE-2026-82187
- CVE-2026-90042
- CVE-2026-90037
- CVE-2026-90036
- CVE-2026-74269
- CVE-2026-72494
- CVE-2026-72355
- CVE-2026-92045
- CVE-2026-92035
- CVE-2026-92032
- CVE-2026-94572
- CVE-2026-94571
- CVE-2026-94100
- CVE-2026-94098
- CVE-2026-94101
- CVE-2026-94099
- CVE-2026-94425
- CVE-2026-94424
- CVE-2024-40766
- CVE-2026-94128
- CVE-2026-94142
- CVE-2026-58491
- CVE-2026-94403
- CVE-2024-58385
- CVE-2026-67101
- CVE-2026-92059
- CVE-2026-94129
- CVE-2026-32551
- CVE-2026-94146
- CVE-2026-61674
- CVE-2026-92954
- CVE-2026-72496
- CVE-2026-46649
- CVE-2026-79916
- CVE-2026-76675
- CVE-2026-86473
- CVE-2026-92057
- CVE-2026-92051
- CVE-2026-92050
- CVE-2026-92041
- CVE-2026-92038
- CVE-2026-92034
- CVE-2025-12999
- CVE-2026-74521
- CVE-2026-77866
- CVE-2026-77972
- CVE-2026-92048
- CVE-2025-12548