CISAは、カタログに 1 つの利用された脆弱性を追加しました。
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-88779 Citrix NetScaler メモリーバッファ脆弱性内の操作の不適切な制限 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束するオペ。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-88779 Citrix NetScaler メモリーバッファ脆弱性内の操作の不適切な制限 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束するオペ。..
CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2026-102489 Zammad GmbH Zammad セッション固定脆弱性 CVE-2026-102490 Zammad GmbH Zammad 不適切な特権管理脆弱性 これらの脆弱性は、悪意のあるサイバーアクターの攻撃ベクトルであり、重要なリスクをもたらす。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-104286 Fortinet FortiMail パストラバース脆弱性 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束力のある運用指令 (BOD) 26-04: セキュリティを優先。..
CISA Malcolm の次のバージョンが影響を受ける。 Malcolm CVSS Vendor Equipment Vulnerabilities v3 8.8 CISA CISA Malcolm Web ページ生成中に入力を不正に中和する ('クロスサイトスクリプト') OS コマンドで使用される特殊要素を不正に中和する ('OS コマンドインジェクション'), 制限されたディレクトリへのパス名を不正に制限する ('パス トラバーサル'),...
CSAFの要約を見る この脆弱性をうまく利用すれば、攻撃者は認証やセッションデータを含む機密情報を傍受し読み取ることができる。次のバージョンのジョンソンコントロール EasyIO Neoシリーズ ECおよびCWコントローラが影響を受ける: EasyIO Neoシリーズ ECコントローラ V3.3b62 (CVE-2026-64893) EasyIO Neoシリーズ ECコントローラ V3.3b63 (CVE-2026-64893) EasyIO Neoシリーズ。..
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が権限を拡大したり、ファイルを書き換える可能性があります。次のバージョンのABB 保護・制御 IED マネージャー PCM600が影響を受ける: 保護・制御 IED マネージャー PCM600 <=2.14 (CVE-2026-15952, CVE-2026-15953) CVSS ベンダー 機器脆弱性 v3 6.4 ABB ABB 保護・制御 IED マネージャー PCM600 Inc...
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者がデバイスの構成を操作し、不正な行動を誘発し、デバイスの認証情報、所有者詳細、ネットワークデータなどの機密情報にアクセスできる可能性があります。次のバージョンの Meari IoT クラウドプラットフォーム OpenAPI サービスが影響を受ける: IoT クラウドプラットフォーム OpenAPI サービス バ。..
CSAF の要約 閲覧 この脆弱性をうまく利用することで、攻撃者がシステムに対するさらなる攻撃を行うために使用できる機密情報にアクセスできます。次のバージョンのジョンソンコントロールのEasyIO NeoシリーズECおよびCWコントローラが影響を受ける:EasyIO NeoシリーズECコントローラV3.3b63 (CVE-2026-64892) EasyIO NeoシリーズECコントローラV3.3b62 (CVE-2026-...
CSAFの要約を表示 これらの脆弱性をうまく利用することで、攻撃者は脆弱な充電ステーションに対する不正な管理管理権を得たり、サービス拒否攻撃を通じて充電サービスを妨害したりすることができます。Monta monta.app の次のバージョンが影響を受ける: monta.app vers:all/* (CVE-2026-95102, CVE-2026-97363, CVE-2026-97212, CVE-2026-93474) CVSS ベンダー 機器 ヴァルン。..
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者がデータベースへの不正アクセスを取得したり、最高の権限レベルを持つホストで任意のコードを実行したり、物理的なアクセス制御システムの制御を得ることができます。Armatura LLC Armatura One の次のバージョンが影響を受ける: Armatura One <4.7.2 (CVE-2023-46604, CVE-2026-94591, CVE-2026-94592, CV...
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-76504 Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業にとって重大なリスクをもたらす。拘束力のある運営指令 (BOD) 26-04: 優先順位を設定する。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-86950 Apple 複数の製品 制限外 書き込み 脆弱性 この種の脆弱性は、悪意のあるサイバーアクターによる攻撃の頻発性ベクトルであり、連邦企業にとって重大なリスクをもたらす。拘束力のある運用指令 (BOD) 26-04: S...
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者がソフトウェアを交換し、ルーツ権限で任意のコードを実行することができます。Lantronix G520 シリーズセルラーゲートウェイの次のバージョンが影響を受ける: G520 シリーズ 2.6.0.4R6_stable (CVE-2026-84409, CVE-2026-91191) CVSS ベンダー機器脆弱性 v3 7.5 Lantronix Lantronix G520 シリーズセルラーゲートウェイ インプロ。..
CSAFの要約を表示 これらの脆弱性をうまく利用することで、攻撃者が重要なデータにアクセスしたり任意のコードを実行することができます。トップテック TMS7 および TopHAT の次のバージョンが影響を受ける: TMS7 7.6.3 (CVE-2026-71379, CVE-2026-70356, CVE-2026-72510, CVE-2026-63713, CVE-2026-68954, CVE-2026-68068, CVE-2026-72507, CVE-2026-71302, CVE-2026-69662, CVE-2026-71189) トップハット 7.6.3 (CVE-2026...
CSAF要約を表示 これらの脆弱性をうまく利用することで、攻撃者は機密ユーザーデータや重要なシステムファイルにアクセス、修正、または削除することができ、プラットフォーム全体の運用を脅かす可能性があります。次のバージョンの Viidure Dashcam Android アプリケーションが影響を受ける: Dashcam Android アプリケーション <=3.3.1.260403 (CVE-2026-94204, CVE-2026-96587) CVSS ベンダー 機器。..
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が機密情報、ユーザーアカウントにアクセスし、OS レベルでのコマンドを実行したり、デバイスを完全に制御できるようになります。Anjvision YSSD-RTMP-H5 の次のバージョンが影響を受ける: YSSD-RTMP-H5 固件 3.3.2.4_build_2024-12-26 (CVE-2026-100291, CVE-2026-100292, CVE-2026-100293, CVE-2026-100294, CVE-2026-1...
CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者が感染したデバイスで、ルーツ権限を持つ可能性のあるリモートコマンド実行を達成し、カメラシステムの完全な侵害につながる可能性があります。VIVOTEK カメラファームウェアの次のバージョンが影響を受ける: Vシリーズモデル_FD9187 (CVE-2026-22755) Vシリーズモデル_FD9189 (CVE-2026-22755) Vシリーズモデル_FD9365 (CVE-2026-22...
CSAF 概要を表示 この脆弱性をうまく利用すると、攻撃者が遠隔でコードを実行したり、サービス拒否を引き起こす可能性があります。MikroTik RouterOS の次のバージョンが影響を受けている: RouterOS <7.24 (CVE-2026-84411) CVSS ベンダー 機器 脆弱性 v3 9.8 MikroTik MikroTik RouterOS インテジャー 下流 (ラップまたはラップオーラウンド) 背景 重要なインフラストラクチャ部門: コム。..
CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者がサービス拒否状態につながる誤ったメッセージをインジェクトすることができます。Baicells Nova 430H の次のバージョンが影響を受ける: Nova 430H eNodeB (モデル pBS3101SH) <=BaiBLQ_3.0.12 (CVE-2026-96274) CVSS ベンダー 機器の脆弱性 v3 7.4 Baicells Technologies Baicells Nova 430H 検出されていない例外 Ba...
CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2026-88771 Citrix NetScaler 不適切な入力検証 脆弱性 CVE-2026-88772 Citrix NetScaler メモリーバッファ脆弱性 限界内の操作の不適切な制限 これらの脆弱性タイプは、悪意のあるサイ。..
CISAは、CitrixのNetScaler ADCおよびCitrix NetScaler Gateway製品に影響を与える8つの新しい脆弱性の公開を拡大しています:CVE-2026-88771,CVE-2026-88772,CVE-2026-88773,CVE-2026-88774,CVE-2026-88775,CVE-2026-88776,CVE-2026-88777,およびCVE-2026-88778.CISAはCVE-2026-88771とCVE-2026-88772を Known Exploited Vulnerabilities (KEV) カタログに追加しました。二人とも重症だ
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-87902 WordPress コア リモート ファイル 含有 脆弱性 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束力のある作戦指令 (BOD) 26-04: セキュリティを優先する。..
CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2026-65660 Microsoft SharePoint コードインジェクション脆弱性 CVE-2026-67279 Mikrotik RouterOS 行動ワークフローの不適切な執行 脆弱性 これらの脆弱性は悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、重大なリスク posed ...
CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2026-5430 WSO2 複数の製品経路横断脆弱性 CVE-2026-71362 Adobe Commerce と Magento の不正な認証脆弱性 この種の脆弱性は、悪意のあるサイバー攻撃者にとって頻繁な攻撃ベクトルであり、
CSAF要約を表示 これらの脆弱性をうまく利用することで、攻撃者がシステムレベルのコマンドを実行したり任意のコードを実行したりすることができます。以下のバージョンのEufy Omni C20, Omni X10 Proが影響を受けている: Omni C20 <1.6.4 (CVE-2026-93289, CVE-2026-93290, CVE-2026-93291) Omni X10 Pro <1.6.4 (CVE-2026-93289) CVSSベンダー機器脆弱性v3 9.4 Eufy Eufy Omni C20, Omni X10 Pro Impro...
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が認証制御を回避し、機密データと特権デバイス機能への不正アクセスを得、デバイスの構成を変更し、デバイスの動作を妨げる可能性があります。次のバージョンのBotslab G980Hダッシュカメラが影響を受ける:G980Hダッシュカメラシリーズ30010_QHG980HN5294SysFW+ (CVE-2026-84399,CVE-2026-825...
CSAFの要約をご覧ください この助言は撤回されます。再調査で報告された行動が 予想されるプラットフォームの構成で 保護された属性を暴露していないことが確認されましたSiemens Mendix Runtime の次のバージョンが影響を受ける: Siemens Mendix Runtime vers:all/* (CVE-2026-7891) CVSS ベンダー 機器 脆弱性 v3 9.1 Siemens Mendix Runtime 不安全 継承 権限 背景。..
紹介 連邦捜査局 (FBI) とサイバーセキュリティとインフラセキュリティ局 (CISA) 後に"作成機関"と称されるが、第三者の産業制御システム (ICS) 統合者との作業において、リスクを軽減し脆弱性を最小限に抑えるための重要なインフラ事業者の考慮事項を強調するために、この情報表を公表した。ICSは傘で。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに4つの新しい脆弱性を追加しました。CVE-2026-85102 チェックポイント 複数の製品 証明書の検証が不適切 脆弱性 CVE-2026-93616 チェックポイント 複数の製品 経路横断脆弱性 CVE-2026-93952 Arista VeloCloud Orchestrator 入力検証が不適切 脆弱性 CVE-2026-94127...
CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者がデバイス上で完全なコード実行を得ることができます。次のバージョンの lwIP TCP/IP スタック MQTT クライアント アプリケーションが影響を受ける: MQTT クライアント アプリケーション >=2.0.1 を入力<=2.2.1 (CVE-2026-87121) CVSS ベンダー 機器 脆弱性 v3 9.8 lwIP TCP/IP スタック MQTT クライアント アプリケーション 制限外 背景 批判。..