skip to content
今日の脆弱性
Table of Contents

概要

本日、特に警戒すべき重要脆弱性が3件公開されました。これらはいずれもCVSSスコアが9.0以上のCritical評価であり、認証不要でリモートからのコード実行やシステムへの甚大な影響を引き起こす危険性があります。対象となるシステムをご利用のエンジニアの皆様は、速やかに詳細を確認し、対応を検討してください。

SAP Extended Passport (EPP) Processing

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-44756

不正に細工されたネットワークリクエストにより、認証されていない攻撃者がメモリ破損を引き起こし、アプリケーションの機密性、完全性、可用性に甚大な影響を与える可能性があります。

→ CVE-2026-44756 の詳しい解説と推奨対応はこちら

Adobe Experience Manager Forms JEE

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-75745

不適切な認証の脆弱性により、認証不要で任意のコード実行が可能となり、システムが完全に侵害される危険性があります。

→ CVE-2026-75745 の詳しい解説と推奨対応はこちら

Adobe Campaign Classic (ACC)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-75703

コードインジェクションの脆弱性により、認証不要で任意のコード実行が可能となり、アプリケーションが不正に操作される危険性があります。

→ CVE-2026-75703 の詳しい解説と推奨対応はこちら

出典