脆弱性対応ウォッチ重大・クリティカル脆弱性のクラウド別対応まとめ
最新更新履歴CriticalHigh回避策のみパッチありAWSGCPAzureLinux

更新履歴(タイムライン)

脆弱性対応ウォッチに日々追加・更新した重大(High)・クリティカル(Critical)脆弱性を、新しい日付順に記録しています。各CVEの詳細は個別ページで確認できます。更新は毎日2回(朝・夕)更新予定。

この履歴が示していること(データから集計)

記録している更新日は 55日ぶん(2026/06/08 〜 2026/08/22)で、その間に追加した CVE は延べ 70件です。現在の掲載は 271件(同じ CVE の対応状況を後から更新した回は「更新」として別に記録しています)。

直近7日の追加は 4件、直近30日は 21件。直近30日の内訳は Critical 16件CISA KEV 収載(実際に悪用が確認されたもの)が 8件です。

直近30日に追加が多かったのは JetBrains(3件)、Microsoft(3件)、Symfony(2件)、Adobe(1件)、Apache(1件)、Arista Networks(1件) です。ベンダー単位でまとめて確認したい場合はベンダー・製品別の一覧を使ってください。

CVSS の数字の内訳を確かめる: 履歴に並ぶ CVSS の値は基本値です。スコアだけでは「ネットワーク越しか」「認証が要るか」までは分かりません。アドバイザリに載っているベクタ文字列(例 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)を CVSSベクタ読み解きツール に貼ると、各項目の意味と基本値の計算過程を日本語で確認できます。
2026/08/22 22:42 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-13697(CVSS 7.4 → 9.1 に改定、CVSSベクタが改定、深刻度 High → Critical)。
2026/08/21 22:10 追加 1件
NVD の直近 High/Critical から新規1件を追加: undici の cache interceptor における共有キャッシュ経由の情報漏えいとサービス停止(GHSA-4cwx-7wf7-3272 と突合)。
2026/08/21 00:42 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2025-68686(NVDがCVSSを 5.9 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/08/20 19:45 追加 3件 / 更新 2件
KEV 収載の新規3件(MLflow SSRF / Windows タスクホストの権限昇格 / Microsoft Defender の DoS)を追加し、掲載済み2件の本文を一次情報で見直した。
2026/08/17 23:10 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2025-14847(CVSS 8.7 → 7.5 に改定、CVSSベクタが改定)。
2026/08/15 18:20 追加 3件 / 更新 2件
新規に Azure Key Vault の権限昇格(CVE-2026-62825)と JetBrains TeamCity の2件(CVE-2026-65906 / CVE-2026-65907)を追加。掲載済みの CVE-2026-20245 と CVE-2026-42271 をベンダー公式アドバイザリで再確認し、修正バージョンと回避策を本文へ反映。
2026/08/15 10:31 追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-15631(CVSS 8.7 → 10 に改定、CVSSベクタが改定、深刻度 High → Critical)、CVE-2026-28220(CVSS 8.4 → 9.1 に改定、CVSSベクタが改定、深刻度 High → Critical)。
2026/08/14 10:52 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-48807(CVSS 7.1 → 9.1 に改定、CVSSベクタが改定、深刻度 High → Critical)、CVE-2026-50148(CVSS 10 → 9.1 に改定、CVSSベクタが改定)、CVE-2026-62422(CVSS 10 → 9.8 に改定、CVSSベクタが改定)。
2026/08/13 10:54 追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-20349(NVDの評価状態 Undergoing Analysis → Analyzed)、CVE-2026-72898(NVDの評価状態 Undergoing Analysis → Analyzed)。
2026/08/12 22:30 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-0284(NVDの評価状態 Analyzed → Modified)。
2026/08/11 10:16 追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-16232(CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-45659(ランサムウェア利用が確認)。
2026/08/10 22:30 追加 3件 / 更新 2件
NVD から新規 Critical を追加(ColdFusion のコードインジェクション、Twig のテンプレート名経由コードインジェクション、gawk の整数オーバーフロー)
この日 追加
この日 更新
  • CVE-2026-10520(KEV収載継続を再確認・対応方針を更新)
    CVE-2026-10520(KEV収載継続を再確認・対応方針を更新)対応状況更新
  • CVE-2026-34908(KEV収載継続を再確認・対応方針を更新)
    CVE-2026-34908(KEV収載継続を再確認・対応方針を更新)対応状況更新
2026/08/10 10:00 追加 2件 / 更新 2件
NVD から新規Criticalを2件追加し、KEV是正期限を過ぎた掲載済み2件をベンダー一次情報で見直した。
この日 追加
この日 更新
  • CVE-2026-20253(修正版・回避策を更新)
    CVE-2026-20253(修正版・回避策を更新)対応状況更新
  • CVE-2025-67038(暫定策を明記)
    CVE-2025-67038(暫定策を明記)対応状況更新
2026/08/08 22:20 追加 2件 / 更新 2件
NVDから新規Critical2件(Apache Kylin OSコマンドインジェクション / Symfony OIDC認証バイパス)を追加。掲載済み2件の本文を一次情報で見直し。
この日 追加
この日 更新
  • CVE-2026-50751(本文見直し・悪用状況と修正提供範囲を更新)
    CVE-2026-50751(本文見直し・悪用状況と修正提供範囲を更新)対応状況更新
  • CVE-2026-11645(本文見直し・変更なし)
    CVE-2026-11645(本文見直し・変更なし)対応状況更新
2026/08/08 10:19 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(NVDの評価状態 Modified → Analyzed)。
2026/08/07 22:45 追加 2件 / 更新 2件
CISA KEV に収載された悪用確認済みの2件(JetBrains TeamCity の未認証RCE / N-able N-central の認証バイパス)を追加。掲載済み2件の本文を再確認した。
2026/08/07 10:21 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(CVSS 9.8 → 7.5 に改定、CVSSベクタが改定、深刻度 Critical → High、NVDの評価状態 Analyzed → Modified)。
2026/08/06 10:56 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(CVSS 7.5 → 9.8 に改定、CVSSベクタが改定、深刻度 High → Critical)。
2026/08/05 10:57 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-18577(CVSS 8.2 → 8.1 に改定、CVSSベクタが改定)。
2026/08/04 10:18 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-15409(ランサムウェア利用が確認)、CVE-2026-15410(ランサムウェア利用が確認)、CVE-2026-16232(NVDの評価状態 Modified → Analyzed)。
2026/08/03 10:21 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-59216(CVSS 7.7 → 9 に改定、CVSSベクタが改定、深刻度 High → Critical)、CVE-2026-59792(CVSS 9.6 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-16232(NVDの評価状態 Analyzed → Modified)。
2026/08/02 10:48 追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-20316(NVDがCVSSを 5.3 → 5.3 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-34926(NVDがCVSSを 6.7 → 6.7 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/08/01 22:55 追加 2件
CISA KEV から新規2件を追加。いずれも NVD の CVSS は Medium だが KEV 収載済みで、スコアだけでは優先度を判断できない例。
2026/08/01 07:31 追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)。
2026/07/31 11:11 追加 0件 / 更新 4件
再点検(NVD/CISA KEV 自動突合)で 4件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-53994(NVDがCVSSを 7.5 → 6.5 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映)、NVDの評価状態 Undergoing Analysis → Analyzed、ベンダー/公式のadvisoryを1件 新たに確認)、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/30 15:30 追加 1件 / 更新 2件
KEVから新規Criticalを追加。掲載済みCVEのCVSS改定を一次情報で再確認。
2026/07/30 15:57 追加 0件 / 更新 4件
再点検(NVD/CISA KEV 自動突合)で 4件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-53994(NVDの評価状態 Awaiting Analysis → Undergoing Analysis)、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/29 10:16 追加 0件 / 更新 5件
再点検(NVD/CISA KEV 自動突合)で 5件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60206(NVDの評価状態 Undergoing Analysis → Analyzed)、CVE-2026-64620(CVSS 9.8 → 9.1 に改定、CVSSベクタが改定、NVDの評価状態 Undergoing Analysis → Analyzed、ベンダー/公式のadvisoryを1件 新たに確認)。
2026/07/28 18:09 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/27 22:20 追加 1件
containerd の CRI で CDI 密輸によるチェックポイント復元時の権限昇格(CVSS 9.6・修正 2.1.9/2.2.5/2.3.2)を新規追加。対象は containerd 2.1〜2.3 系かつ CDI 有効環境のみ、1.7.x 系は影響なし。
2026/07/27 10:17 追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/26 10:12 追加 1件
IBM Langflow の MCP 認可欠如(CVSS 9.8・未認証の越境アクセス、修正 1.9.7)を新規追加。
2026/07/26 10:03 追加 0件 / 更新 22件
再点検(NVD/CISA KEV 自動突合)で 22件の掲載情報を更新: CVE-2026-15409(KEV是正期限 なし → 2026-07-17)、CVE-2026-15410(KEV是正期限 なし → 2026-07-17)、CVE-2026-25089(KEV是正期限 なし → 2026-07-19、CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-39808(KEV是正期限 なし → 2026-07-19、CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-46817(KEV是正期限 なし → 2026-07-18)、CVE-2026-54350(CVSS 10 → 9.8 に改定、CVSSベクタが改定)、ほか16件。
この日 更新
2026/07/19 22:20 追加 3件
NVD の 2026-07-17〜18 公開分から追加: IBM Langflow OSS 公開フローエンドポイントの認証不要RCE(8.1、1.10.1も影響・修正は1.10.2)/ProFTPD mod_sftp のパケット長アンダーフローによるヒープオーバーフロー(7.5、安定版の修正未リリース)/ForgeCode が .mcp.json のコマンドを無確認実行(7.8)。CISA KEV は 2026-07-16 追加分以降の新規なし。
2026/07/19 01:45 追加 3件
CISA KEV から新規Critical/Highを追加: LiteSpeed cPanelプラグイン権限昇格(10.0)/marimo 未認証RCE(9.3)/Exchange OWA XSS(8.1)。
2026/07/18 08:40 追加 3件
CISA KEV から新規Critical/High(実際に悪用)を追加: SharePoint認証欠如(9.8)/Cisco SD-WAN認証バイパス(10.0)/Langflowオリジン検証不備(8.8)。
2026/07/15 10:20 JST 追加 3件
2026-07-14のCISA KEV追加ゼロデイ3件を新規掲載。SonicWall SMA1000 未認証SSRF(CVE-2026-15409, CVSS10.0)+認証後コードインジェクション(CVE-2026-15410, 7.2)の連鎖悪用、Microsoft AD FS 権限昇格(CVE-2026-56155, 7.8)。いずれも実際の悪用が確認済み・是正期限は07-17/07-28。
2026/07/14 10:20 JST 追加 1件
libssh2<=1.11.1 の ssh2_transport_read() 境界外書き込みによる未認証RCE(CVE-2026-55200, CVSS 8.1)を新規追加。悪意あるSSHサーバ側からの攻撃で、curl/Git/PHP等の静的リンクも影響。ディストリのlibssh2更新で対応。
2026/07/13 10:20 JST 追加 6件
CISA KEV/NVD 掲載の新規 Critical/High を6件追加(PAN-OS Captive Portal 未認証RCE, cPanel/WHM 認証バイパス, Nx Console/@tanstack サプライチェーン侵害, Ivanti EPMM RCE, SolarWinds Serv-U DoS)。
2026/07/12 10:20 JST 追加 4件
CISA KEV/NVD 掲載の新規 Critical/High を4件追加(LiteLLM SQLi, Drupal core SQLi, Joomla JCE 未認証RCE, Linux kernel algif_aead 権限昇格)。
2026/07/12 22:30 JST 追加 4件
CISA KEV 掲載の実悪用 Critical/High を4件追加。Mirasvit Full Page Cache Warmer(Magento2)未認証RCE(CVSS 9.8)、LiteSpeed cPanel プラグイン シンボリックリンク追従(8.5)、Cisco Catalyst SD-WAN Manager の root 権限任意コマンド実行(7.8)、Oracle WebLogic Server の未認証情報取得(7.5)。
2026/07/11 22:20 JST 追加 2件
CISA KEV 掲載の重大な実悪用脆弱性を2件バックフィル追加。Palo Alto PAN-OS GlobalProtect 認証バイパス(CVE-2026-0257, CVSS 7.8, 実悪用・VM-Series/Prisma Access 対象, 修正ホットフィックス有)と、Linux カーネル cgroups v1 release_agent コンテナエスケープ(CVE-2022-0492, CVSS 7.8, 2026-06 KEV追加, 各クラウド/ディストリはパッチ済み・カーネル更新で対応)。
2026/07/11 10:15 JST 追加 2件
CISA KEV に 2026-07-10 追加された Joomla 拡張の認証不要ファイルアップロード RCE(CVSS 9.8)2件を追加: Balbooa Forms(CVE-2026-56291, 修正 2.4.1) / iCagenda(CVE-2026-48939, 修正 3.9.15)。AWS/GCP/Azure/Linux とも自己管理拡張の更新が基本。
2026/07/11 01:16 JST 追加 0件
CISA KEV / NVD を再確認。2026-06-16 以降に新規で悪用確認された High/Critical(CVSS>=7.0・未掲載)は無し(6月分の追加済みバックログのみ)。掲載データは最新状態を維持。
この日はCVEの追加・更新はありません(最終更新日時のみ更新)。
2026/07/10 09:42 JST 追加 0件 / 更新 6件
対応状況の最新化: 一次情報で確認できた修正版/ホットフィックスを反映(Lantronix FW 2.2.0.0R1、Check Point sk185033、UniFi OS Server 5.0.8、PTC 11.0 M030、Oracle 2026年6月CPU CPU187、Cisco CUCM 14SU6)
2026/07/07 追加 4件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 4 件追加
2026/07/01 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/29 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/25 追加 2件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 2 件追加
2026/06/23 追加 4件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 4 件追加
2026/06/18 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/12 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/11 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/09 追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/08 追加 2件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 2 件追加