2026年9月24日の重要脆弱性: GitLab、Fast FAC1203R、SunEditorなど3件
/ 2 min read
Table of Contents
概要
本日、セキュリティコミュニティに3件のCVSSスコア9.0以上の極めて危険な脆弱性が報告されました。これらの脆弱性は、Webアプリケーション、ネットワークデバイス、WYSIWYGエディタといった広範な製品に影響を与え、認証なしでのファイル読み取り、リモートからのコード実行、およびクロスサイトスクリプティングの危険性を含んでいます。対象製品をご利用のエンジニアは、速やかな情報確認と対応が求められます。
GitLab
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-85706
非認証の攻撃者がリポジトリコミットAPIのパス結合の不備を利用し、GitLabサーバー上の任意のファイルを読み取られる危険性があります。
→ CVE-2026-85706 の詳しい解説と推奨対応はこちら
Fast FAC1203R Gigabit Edition
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-96257
Fast FAC1203R Gigabit Editionのデバイス検出サービスにおけるスタックベースのバッファオーバーフローにより、リモートから任意のコード実行やサービス停止を引き起こす可能性があります。
→ CVE-2026-96257 の詳しい解説と推奨対応はこちら
JiHong88 SunEditor
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-59167
SunEditorのサニタイザーバイパス脆弱性により、攻撃者が制御するコンテンツがレンダリングされた際に、クロスサイトスクリプティング(XSS)を通じて任意のスクリプトが実行される可能性があります。
→ CVE-2026-59167 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-85706
- CVE-2026-96257
- CVE-2026-59167
- CVE-2026-7866
- CVE-2026-89078
- CVE-2026-93577
- CVE-2026-87719
- CVE-2026-77602
- CVE-2026-75682
- CVE-2026-6928
- CVE-2026-6730
- CVE-2026-6721
- CVE-2025-63564
- CVE-2026-76183
- CVE-2026-86248
- CVE-2026-82331
- CVE-2026-96276
- CVE-2026-37604
- CVE-2026-93616
- CVE-2026-74849
- CVE-2026-85102
- CVE-2026-85724
- CVE-2026-82000
- CVE-2026-77006
- CVE-2026-93952
- CVE-2026-87898
- CVE-2026-87900
- CVE-2026-93352
- CVE-2026-96770
- CVE-2026-18872
- CVE-2026-96758
- CVE-2026-95601
- CVE-2026-95848
- CVE-2026-96757
- CVE-2026-96755
- CVE-2026-96759
- CVE-2026-96754
- CVE-2026-96560
- CVE-2026-75686
- CVE-2026-94127
- CVE-2026-67404
- CVE-2026-96756
- CVE-2026-63132
- CVE-2026-67231
- CVE-2026-86246
- CVE-2026-86350
- CVE-2025-13590
- CVE-2026-88624
- CVE-2026-81995
- CVE-2026-89282
- CVE-2026-75799
- CVE-2026-82843