パッチあり(アプリ/ベンダー更新)
ベンダーが提供する更新を適用すれば対応できるものです。クラウドの種類によらず作業内容は同じになります。
掲載 102件のうち 67件 がこの区分です。区分は AWS・GCP・Azure 側の対応状況にもとづきます(Linux 側の対応は各詳細ページの表を参照してください)。
パッチあり(アプリ/ベンダー更新)67件
-
Critical CVSS 10.0Oracle Coherence の Core に未認証リモートから完全掌握に至る欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe ColdFusion パストラバーサル(任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認SimpleHelp 認証バイパス(OIDC 署名未検証)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ivanti Sentry OS コマンドインジェクション(root RCE)AWSGCPAzureLinux
-
Critical CVSS 9.9 NEWcontainerd の CRI チェックポイント取り込みでノード内イメージタグ汚染(越境コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.9Oracle WebLogic Server の SAML 経路に低権限から乗っ取りへ至る欠陥(CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.9Langflow で認証済みユーザーが DB 直接操作により superuser へ昇格し任意コマンドを実行できるAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS ディスクキャッシュの安全でないデシリアライズによるRCEAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS コード検証APIの exec() 実行による認証済みユーザーからのRCEAWSGCPAzureLinux
-
Critical CVSS 9.9PAN-OS の LSVPN に XML インジェクション(未認証・CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEWIBM Langflow の MCP エンドポイントで未認証の越境アクセス(CVSS 9.8・認可欠如)AWSGCPAzureLinux
-
Critical CVSS 9.8Citrix NetScaler ADC/Gateway に複数のメモリオーバーフロー欠陥(CVSS 8.8・Gateway/AAA構成で異常動作・DoS)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint 信頼できないデータのデシリアライズによる未認証RCE(KEV登録)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認WordPress コアの REST API バッチ経路の取り違えで SQLインジェクションからRCEに至るAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の validate エンドポイントで未認証の任意コード実行が可能AWSGCPAzureLinux
-
Critical CVSS 9.8ktransformers の ZMQ ソケットで未認証の pickle デシリアライズにより任意コマンドが実行できるAWSGCPAzureLinux
-
Critical CVSS 9.8AVideo の Live プラグインで OS コマンドインジェクション(CVE-2026-45578 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8Langflow の auto_login エンドポイントが未認証で長期有効な superuser トークンを発行する認証不備AWSGCPAzureLinux
-
Critical CVSS 9.8Bricksforge (WordPress) の Pro Forms 登録処理で未認証の管理者アカウント作成が可能な権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS 公開フロー実行エンドポイントの認証不要リモートコード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS ハードコードされた認証情報(1.10.1 も影響・1.10.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 未認証の遠隔コード実行(信頼できないデータのデシリアライズ・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(WEB UI・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle E-Business Suite Payments 未認証の乗っ取り(File Transmission・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Oracle PeopleSoft PeopleTools 未認証RCE(Environment Management Hubへ資格情報不要のHTTPで悪用・ShinyHunters実害)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 認証欠如による権限昇格(未認証・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Microsoft Dynamics 365 Business Central / NAV デシリアライズによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Balbooa Forms (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認iCagenda (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA がプロジェクトを開くだけでコード実行(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JoomShaper SP Page Builder (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla Page Builder CK 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8Budibase の公開アプリから未認証でバックエンドDBを全件読み書きできる欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 9.8Flowise の文書ストアAPIに未認証で任意ファイルを書き込める欠陥(CVSS 9.8・再起動でRCE)AWSGCPAzureLinux
-
Critical CVSS 9.8Node.js の TLS ホスト名にヌル文字を埋めると接続先が静かにすり替わる欠陥(NVD 9.8 / ベンダー Medium)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用PTC Windchill / FlexPLM 不適切な入力検証(未認証 RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Splunk Enterprise 認証欠如(任意ファイル作成/切り詰め)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle PeopleSoft PeopleTools 認証欠如(システム乗っ取り)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla 拡張 JCE (Joomla Content Editor) の不正アクセス制御(未認証で PHP アップロード・実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Nx Console 悪意あるバージョン公開によるサプライチェーン侵害(資格情報窃取)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Mirasvit Full Page Cache Warmer(Magento 2)PHPオブジェクトインジェクションによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認LiteSpeed cPanelプラグイン 権限昇格(root到達・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Drupal core の SQL インジェクション(権限昇格・RCE の可能性)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認BerriAI LiteLLM 認証キー検証の SQL インジェクション(プロキシDB読み取り・改ざん)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用cPanel & WHM ログインフローの認証バイパス(CRLFインジェクションによる未認証アクセス)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認marimo ターミナルWebSocketの認証欠如による未認証RCE(KEV)AWSGCPAzureLinux
-
Critical CVSS 9.6 NEWcontainerd の CRI で CDI 密輸によるチェックポイント復元時の権限昇格(CVSS 9.6)AWSGCPAzureLinux
-
Critical CVSS 9.6Centreon centreon-open-tickets モジュールの Server-Side Template Injection(SSTI)による RCEAWSGCPAzureLinux
-
Critical CVSS 9.6 KEV 悪用確認 ランサム悪用@tanstack/* npm パッケージへの悪意あるバージョン混入(OIDC 悪用のサプライチェーン侵害)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Check Point SmartConsole 不適切な認証によるログイントークン奪取(管理者権限で認証可能・KEV登録)AWSGCPAzureLinux
-
Critical CVSS 9.1Perl の正規表現が黙って誤った一致を返す整数オーバーフロー(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1HAPI FHIR の XSLT 変換に XXE(外部実体参照)(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.0Open WebUI が他人のセッションでコードを実行できる(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0JupyterLab Git のリネーム差分表示に XSS(CVSS 9.0)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Microsoft SharePoint Server デシリアライズ(認証済み RCE)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Google Chrome / Chromium V8 境界外読み書き(ゼロデイ)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認BerriAI LiteLLM コマンドインジェクション(MCP プレビュー経由の任意コマンド実行)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Langflow オリジン検証不備によるアカウント乗っ取り・RCE(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.5 KEV 悪用確認LiteSpeed cPanel プラグイン シンボリックリンク追従(共有ホスティングでの権限昇格)AWSGCPAzureLinux
-
High CVSS 8.4 KEV 悪用確認Langflow 認可バイパス(IDOR による他ユーザー Flow 実行)AWSGCPAzureLinux
-
High CVSS 8.1Windows Server ネットワークドライバの未認証RCE(悪意あるネットワークトラフィックで任意コード実行)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft AD FS 権限昇格ゼロデイ(アクセス制御の粒度不足・KEV)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認SolarWinds Serv-U 未認証の細工POSTによるサービスクラッシュ(DoS)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Oracle WebLogic Server(Core)未認証リモートによる機密情報の取得/操作AWSGCPAzureLinux
-
Medium CVSS 6.1 KEV 悪用確認Microsoft Exchange Server OWA のクロスサイトスクリプティング(実際に悪用・KEV)AWSGCPAzureLinux
-
Medium CVSS 5.9 KEV 悪用確認WordPress コアの author__not_in パラメータで SQLインジェクションが起きるAWSGCPAzureLinux