malware-log.hatenablog.com 【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/30 2026/07/04 CVE-2026-59310 NVD VMware - 9.8(VMware) CWE-22 パ…
【ニュース】■2025年◇2025年12月 ◆Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を (Security NEXT, 2025/12/18) https://www.security-next.com/178637 ⇒ https://vul.hatenadiary.com/entry/2025/12/18/000000_3 ◆Cisco製品のゼロ…
malware-log.hatenablog.com 【概要】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2021/02/24 2021/01/04 CVE-2021-21972 NVD VMware - 9.8(NVD) CWE-22 パス・トラバーサル 2021/05/26 2021/01/04 CVE-2021-21985 NVD VMwa…
【要点】 ◎CISAはVMware vCenterの重大なRCE脆弱性「CVE-2026-59310」がランサムウェア攻撃でも悪用されていると警告。未認証で任意コードを実行でき、迅速なパッチ適用が必要 (BleepingComputer)
【要点】 ◎CISAはCisco Secure Email Gatewayの「CVE-2026-76461」をKEVへ追加。細工したメールだけで未認証攻撃が可能で、root権限のコマンド実行に至る恐れがあり、侵害調査も要求 (Security NEXT)
【要点】 ◎Cisco Secure Email Gatewayに悪用確認済みのSQLインジェクション脆弱性「CVE-2026-76461」が判明。未認証でroot権限を奪取できる恐れがあり、更新と侵害調査が必要 (Security NEXT)
【要点】 ◎WHMCSに未認証RCEや顧客情報漏洩につながる脆弱性2件が判明。特に「CVE-2026-67399」はCVSS 9.3のCriticalで、修正版9.0.8または8.13.7への更新が推奨される (Security NEXT)
【要点】 ◎SAPは9月の月例更新で新規19件のアドバイザリを公開。Criticalは4件で、EPPのメモリ破損「CVE-2026-44756」はCVSS 10.0。利用者へ優先的なパッチ適用を求めた (Security NEXT)
【ニュース】■2025年◇2025年12月 ◆「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正 (Security NEXT, 2025/12/15) https://www.security-next.com/178415 ⇒ https://vul.hatenadiary.com/entry/2025/12/15/000000 ■2026年◇2026年6月 ◆「Plesk」のLi…
【ニュース】■2026年◇2026年9月 ◆登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を (Security NEXT, 2026/09/14) https://www.security-next.com/190275 ⇒ https://vul.hatenadiary.com/entry/2026/09/14/000000_3 【検索】■Googlegoogle: YAMAP go…
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2026/09/08 2026/09/02 CVE-2026-84869 NVD ConnectWise - 9.9(ConnectWise) CWE-269CWE-862 不適切な権限…
【概要】 ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2021/12/13 2021/08/23 CVE-2021-39935 NVD GitLab - 7.5(NVD)6.8(GitLab) CWE-918 サーバサイドのリクエストフォージェリ 2026/02/03 GitLab Community an…
【要点】 ◎Android版YAMAPにWebViewの送信元検証不備「CVE-2026-85125」が判明。アプリ内情報の漏洩や意図しないサイトへの誘導につながる恐れがあり、最新版への更新が推奨される (Security NEXT)
【要点】 ◎Linux版Plesk Backup ManagerにCVSS 9.9の脆弱性2件が判明。認証済み利用者が任意場所へのroot所有ファイル書き込みや権限昇格を行える恐れがあり、最新版への更新が必要 (Security NEXT)
【要点】 ◎AWS SSM AgentにSSRF脆弱性「CVE-2026-89049」が判明。ポート転送権限を持つ攻撃者が制限を回避し、IAMロールの一時認証情報を取得できる恐れがあり、7月公開版で修正済み (Security NEXT)