TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2026-59310 (まとめ)

malware-log.hatenablog.com 【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/30 2026/07/04 CVE-2026-59310 NVD VMware - 9.8(VMware) CWE-22 パ…

アプリ: Cisco Secure Email Gateway (まとめ)

【ニュース】■2025年◇2025年12月 ◆Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を (Security NEXT, 2025/12/18) https://www.security-next.com/178637 ⇒ https://vul.hatenadiary.com/entry/2025/12/18/000000_3 ◆Cisco製品のゼロ…

アプリ: VMware vCenter Server (まとめ)

malware-log.hatenablog.com 【概要】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2021/02/24 2021/01/04 CVE-2021-21972 NVD VMware - 9.8(NVD) CWE-22 パス・トラバーサル 2021/05/26 2021/01/04 CVE-2021-21985 NVD VMwa…

CISA: Critical VMware RCE flaw now exploited by ransomware gangs

【要点】 ◎CISAはVMware vCenterの重大なRCE脆弱性「CVE-2026-59310」がランサムウェア攻撃でも悪用されていると警告。未認証で任意コードを実行でき、迅速なパッチ適用が必要 (BleepingComputer)

米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告

【要点】 ◎CISAはCisco Secure Email Gatewayの「CVE-2026-76461」をKEVへ追加。細工したメールだけで未認証攻撃が可能で、root権限のコマンド実行に至る恐れがあり、侵害調査も要求 (Security NEXT)

「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ

【要点】 ◎Cisco Secure Email Gatewayに悪用確認済みのSQLインジェクション脆弱性「CVE-2026-76461」が判明。未認証でroot権限を奪取できる恐れがあり、更新と侵害調査が必要 (Security NEXT)

ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性

【要点】 ◎WHMCSに未認証RCEや顧客情報漏洩につながる脆弱性2件が判明。特に「CVE-2026-67399」はCVSS 9.3のCriticalで、修正版9.0.8または8.13.7への更新が推奨される (Security NEXT)

SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」

【要点】 ◎SAPは9月の月例更新で新規19件のアドバイザリを公開。Criticalは4件で、EPPのメモリ破損「CVE-2026-44756」はCVSS 10.0。利用者へ優先的なパッチ適用を求めた (Security NEXT)

アプリ: Plesk (まとめ)

【ニュース】■2025年◇2025年12月 ◆「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正 (Security NEXT, 2025/12/15) https://www.security-next.com/178415 ⇒ https://vul.hatenadiary.com/entry/2025/12/15/000000 ■2026年◇2026年6月 ◆「Plesk」のLi…

アプリ: YAMAP (まとめ)

【ニュース】■2026年◇2026年9月 ◆登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を (Security NEXT, 2026/09/14) https://www.security-next.com/190275 ⇒ https://vul.hatenadiary.com/entry/2026/09/14/000000_3 【検索】■Googlegoogle: YAMAP go…

アプリ: ScreenConnect (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2026/09/08 2026/09/02 CVE-2026-84869 NVD ConnectWise - 9.9(ConnectWise) CWE-269CWE-862 不適切な権限…

GitLab (まとめ)

【概要】 ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2021/12/13 2021/08/23 CVE-2021-39935 NVD GitLab - 7.5(NVD)6.8(GitLab) CWE-918 サーバサイドのリクエストフォージェリ 2026/02/03 GitLab Community an…

登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を

【要点】 ◎Android版YAMAPにWebViewの送信元検証不備「CVE-2026-85125」が判明。アプリ内情報の漏洩や意図しないサイトへの誘導につながる恐れがあり、最新版への更新が推奨される (Security NEXT)

サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性

【要点】 ◎Linux版Plesk Backup ManagerにCVSS 9.9の脆弱性2件が判明。認証済み利用者が任意場所へのroot所有ファイル書き込みや権限昇格を行える恐れがあり、最新版への更新が必要 (Security NEXT)

「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み

【要点】 ◎AWS SSM AgentにSSRF脆弱性「CVE-2026-89049」が判明。ポート転送権限を持つ攻撃者が制限を回避し、IAMロールの一時認証情報を取得できる恐れがあり、7月公開版で修正済み (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022