skip to content
今日の脆弱性
Table of Contents

概要

本日、セキュリティコミュニティに3件のCVSSスコア9.0以上の極めて危険な脆弱性が報告されました。これらの脆弱性は、Webアプリケーション、ネットワークデバイス、WYSIWYGエディタといった広範な製品に影響を与え、認証なしでのファイル読み取り、リモートからのコード実行、およびクロスサイトスクリプティングの危険性を含んでいます。対象製品をご利用のエンジニアは、速やかな情報確認と対応が求められます。

GitLab

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-85706

非認証の攻撃者がリポジトリコミットAPIのパス結合の不備を利用し、GitLabサーバー上の任意のファイルを読み取られる危険性があります。

→ CVE-2026-85706 の詳しい解説と推奨対応はこちら

Fast FAC1203R Gigabit Edition

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-96257

Fast FAC1203R Gigabit Editionのデバイス検出サービスにおけるスタックベースのバッファオーバーフローにより、リモートから任意のコード実行やサービス停止を引き起こす可能性があります。

→ CVE-2026-96257 の詳しい解説と推奨対応はこちら

JiHong88 SunEditor

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-59167

SunEditorのサニタイザーバイパス脆弱性により、攻撃者が制御するコンテンツがレンダリングされた際に、クロスサイトスクリプティング(XSS)を通じて任意のスクリプトが実行される可能性があります。

→ CVE-2026-59167 の詳しい解説と推奨対応はこちら

出典