脆弱性対応ウォッチ重大・クリティカル脆弱性のクラウド別対応まとめ
最新更新履歴CriticalHigh回避策のみパッチありAWSGCPAzureLinux

更新履歴(タイムライン)

脆弱性対応ウォッチに日々追加・更新した重大(High)・クリティカル(Critical)脆弱性を、新しい日付順に記録しています。各CVEの詳細は個別ページで確認できます。更新は毎日2回(朝・夕)更新予定。

2026/08/11 10:16 追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-16232(CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-45659(ランサムウェア利用が確認)。
2026/08/10 22:30 追加 3件 / 更新 2件
NVD から新規 Critical を追加(ColdFusion のコードインジェクション、Twig のテンプレート名経由コードインジェクション、gawk の整数オーバーフロー)
この日 追加
この日 更新
  • CVE-2026-10520(KEV収載継続を再確認・対応方針を更新)
    CVE-2026-10520(KEV収載継続を再確認・対応方針を更新)対応状況更新
  • CVE-2026-34908(KEV収載継続を再確認・対応方針を更新)
    CVE-2026-34908(KEV収載継続を再確認・対応方針を更新)対応状況更新
2026/08/10 10:00 追加 2件 / 更新 2件
NVD から新規Criticalを2件追加し、KEV是正期限を過ぎた掲載済み2件をベンダー一次情報で見直した。
この日 追加
この日 更新
  • CVE-2026-20253(修正版・回避策を更新)
    CVE-2026-20253(修正版・回避策を更新)対応状況更新
  • CVE-2025-67038(暫定策を明記)
    CVE-2025-67038(暫定策を明記)対応状況更新
2026/08/08 22:20 追加 2件 / 更新 2件
NVDから新規Critical2件(Apache Kylin OSコマンドインジェクション / Symfony OIDC認証バイパス)を追加。掲載済み2件の本文を一次情報で見直し。
この日 追加
この日 更新
  • CVE-2026-50751(本文見直し・悪用状況と修正提供範囲を更新)
    CVE-2026-50751(本文見直し・悪用状況と修正提供範囲を更新)対応状況更新
  • CVE-2026-11645(本文見直し・変更なし)
    CVE-2026-11645(本文見直し・変更なし)対応状況更新
2026/08/08 10:19 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(NVDの評価状態 Modified → Analyzed)。
2026/08/07 22:45 追加 2件 / 更新 2件
CISA KEV に収載された悪用確認済みの2件(JetBrains TeamCity の未認証RCE / N-able N-central の認証バイパス)を追加。掲載済み2件の本文を再確認した。
2026/08/07 10:21 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(CVSS 9.8 → 7.5 に改定、CVSSベクタが改定、深刻度 Critical → High、NVDの評価状態 Analyzed → Modified)。
2026/08/06 10:56 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(CVSS 7.5 → 9.8 に改定、CVSSベクタが改定、深刻度 High → Critical)。
2026/08/05 10:57 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-18577(CVSS 8.2 → 8.1 に改定、CVSSベクタが改定)。
2026/08/04 10:18 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-15409(ランサムウェア利用が確認)、CVE-2026-15410(ランサムウェア利用が確認)、CVE-2026-16232(NVDの評価状態 Modified → Analyzed)。
2026/08/03 10:21 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-59216(CVSS 7.7 → 9 に改定、CVSSベクタが改定、深刻度 High → Critical)、CVE-2026-59792(CVSS 9.6 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-16232(NVDの評価状態 Analyzed → Modified)。
2026/08/02 10:48 追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-20316(NVDがCVSSを 5.3 → 5.3 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-34926(NVDがCVSSを 6.7 → 6.7 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/08/01 22:55 追加 2件
CISA KEV から新規2件を追加。いずれも NVD の CVSS は Medium だが KEV 収載済みで、スコアだけでは優先度を判断できない例。
2026/08/01 07:31 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)。
2026/07/31 11:11 追加 0件 / 更新 4件
再点検(NVD/CISA KEV 自動突合)で 4件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-53994(NVDがCVSSを 7.5 → 6.5 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映)、NVDの評価状態 Undergoing Analysis → Analyzed、ベンダー/公式のadvisoryを1件 新たに確認)、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/30 15:30 追加 1件 / 更新 2件
KEVから新規Criticalを追加。掲載済みCVEのCVSS改定を一次情報で再確認。
2026/07/30 15:57 追加 0件 / 更新 4件
再点検(NVD/CISA KEV 自動突合)で 4件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-53994(NVDの評価状態 Awaiting Analysis → Undergoing Analysis)、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/29 10:16 追加 0件 / 更新 5件
再点検(NVD/CISA KEV 自動突合)で 5件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60206(NVDの評価状態 Undergoing Analysis → Analyzed)、CVE-2026-64620(CVSS 9.8 → 9.1 に改定、CVSSベクタが改定、NVDの評価状態 Undergoing Analysis → Analyzed、ベンダー/公式のadvisoryを1件 新たに確認)。
2026/07/28 18:09 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/27 22:20 追加 1件
containerd の CRI で CDI 密輸によるチェックポイント復元時の権限昇格(CVSS 9.6・修正 2.1.9/2.2.5/2.3.2)を新規追加。対象は containerd 2.1〜2.3 系かつ CDI 有効環境のみ、1.7.x 系は影響なし。
2026/07/27 10:17 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/26 10:12 追加 1件
IBM Langflow の MCP 認可欠如(CVSS 9.8・未認証の越境アクセス、修正 1.9.7)を新規追加。
2026/07/26 10:03 追加 0件 / 更新 22件
再点検(NVD/CISA KEV 自動突合)で 22件の掲載情報を更新: CVE-2026-15409(KEV是正期限 なし → 2026-07-17)、CVE-2026-15410(KEV是正期限 なし → 2026-07-17)、CVE-2026-25089(KEV是正期限 なし → 2026-07-19、CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-39808(KEV是正期限 なし → 2026-07-19、CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-46817(KEV是正期限 なし → 2026-07-18)、CVE-2026-54350(CVSS 10 → 9.8 に改定、CVSSベクタが改定)、ほか16件。
この日 更新
2026/07/19 22:20 追加 3件
NVD の 2026-07-17〜18 公開分から追加: IBM Langflow OSS 公開フローエンドポイントの認証不要RCE(8.1、1.10.1も影響・修正は1.10.2)/ProFTPD mod_sftp のパケット長アンダーフローによるヒープオーバーフロー(7.5、安定版の修正未リリース)/ForgeCode が .mcp.json のコマンドを無確認実行(7.8)。CISA KEV は 2026-07-16 追加分以降の新規なし。
2026/07/19 01:45 追加 3件
CISA KEV から新規Critical/Highを追加: LiteSpeed cPanelプラグイン権限昇格(10.0)/marimo 未認証RCE(9.3)/Exchange OWA XSS(8.1)。
2026/07/18 08:40 追加 3件
CISA KEV から新規Critical/High(実際に悪用)を追加: SharePoint認証欠如(9.8)/Cisco SD-WAN認証バイパス(10.0)/Langflowオリジン検証不備(8.8)。
2026/07/15 10:20 JST 追加 3件
2026-07-14のCISA KEV追加ゼロデイ3件を新規掲載。SonicWall SMA1000 未認証SSRF(CVE-2026-15409, CVSS10.0)+認証後コードインジェクション(CVE-2026-15410, 7.2)の連鎖悪用、Microsoft AD FS 権限昇格(CVE-2026-56155, 7.8)。いずれも実際の悪用が確認済み・是正期限は07-17/07-28。
2026/07/14 10:20 JST 追加 1件
libssh2<=1.11.1 の ssh2_transport_read() 境界外書き込みによる未認証RCE(CVE-2026-55200, CVSS 8.1)を新規追加。悪意あるSSHサーバ側からの攻撃で、curl/Git/PHP等の静的リンクも影響。ディストリのlibssh2更新で対応。
2026/07/13 10:20 JST 追加 6件
CISA KEV/NVD 掲載の新規 Critical/High を6件追加(PAN-OS Captive Portal 未認証RCE, cPanel/WHM 認証バイパス, Nx Console/@tanstack サプライチェーン侵害, Ivanti EPMM RCE, SolarWinds Serv-U DoS)。
2026/07/12 10:20 JST 追加 4件
CISA KEV/NVD 掲載の新規 Critical/High を4件追加(LiteLLM SQLi, Drupal core SQLi, Joomla JCE 未認証RCE, Linux kernel algif_aead 権限昇格)。
2026/07/12 22:30 JST 追加 4件
CISA KEV 掲載の実悪用 Critical/High を4件追加。Mirasvit Full Page Cache Warmer(Magento2)未認証RCE(CVSS 9.8)、LiteSpeed cPanel プラグイン シンボリックリンク追従(8.5)、Cisco Catalyst SD-WAN Manager の root 権限任意コマンド実行(7.8)、Oracle WebLogic Server の未認証情報取得(7.5)。
2026/07/11 22:20 JST 追加 2件
CISA KEV 掲載の重大な実悪用脆弱性を2件バックフィル追加。Palo Alto PAN-OS GlobalProtect 認証バイパス(CVE-2026-0257, CVSS 7.8, 実悪用・VM-Series/Prisma Access 対象, 修正ホットフィックス有)と、Linux カーネル cgroups v1 release_agent コンテナエスケープ(CVE-2022-0492, CVSS 7.8, 2026-06 KEV追加, 各クラウド/ディストリはパッチ済み・カーネル更新で対応)。
2026/07/11 10:15 JST 追加 2件
CISA KEV に 2026-07-10 追加された Joomla 拡張の認証不要ファイルアップロード RCE(CVSS 9.8)2件を追加: Balbooa Forms(CVE-2026-56291, 修正 2.4.1) / iCagenda(CVE-2026-48939, 修正 3.9.15)。AWS/GCP/Azure/Linux とも自己管理拡張の更新が基本。
2026/07/11 01:16 JST 追加 0件
CISA KEV / NVD を再確認。2026-06-16 以降に新規で悪用確認された High/Critical(CVSS>=7.0・未掲載)は無し(6月分の追加済みバックログのみ)。掲載データは最新状態を維持。
この日はCVEの追加・更新はありません(最終更新日時のみ更新)。
2026/07/10 09:42 JST 追加 0件 / 更新 6件
対応状況の最新化: 一次情報で確認できた修正版/ホットフィックスを反映(Lantronix FW 2.2.0.0R1、Check Point sk185033、UniFi OS Server 5.0.8、PTC 11.0 M030、Oracle 2026年6月CPU CPU187、Cisco CUCM 14SU6)
2026/07/07 追加 4件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 4 件追加
2026/07/01 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/29 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/25 追加 2件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 2 件追加
2026/06/23 追加 4件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 4 件追加
2026/06/18 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/12 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/11 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/09 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/08 追加 2件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 2 件追加