更新履歴(タイムライン)
脆弱性対応ウォッチに日々追加・更新した重大(High)・クリティカル(Critical)脆弱性を、新しい日付順に記録しています。各CVEの詳細は個別ページで確認できます。更新は毎日2回(朝・夕)更新予定。
この履歴が示していること(データから集計)
記録している更新日は 55日ぶん(2026/06/08 〜 2026/08/22)で、その間に追加した CVE は延べ 70件です。現在の掲載は 271件(同じ CVE の対応状況を後から更新した回は「更新」として別に記録しています)。
直近7日の追加は 4件、直近30日は 21件。直近30日の内訳は Critical 16件、CISA KEV 収載(実際に悪用が確認されたもの)が 8件です。
直近30日に追加が多かったのは JetBrains(3件)、Microsoft(3件)、Symfony(2件)、Adobe(1件)、Apache(1件)、Arista Networks(1件) です。ベンダー単位でまとめて確認したい場合はベンダー・製品別の一覧を使ってください。
CVSS の数字の内訳を確かめる: 履歴に並ぶ CVSS の値は基本値です。スコアだけでは「ネットワーク越しか」「認証が要るか」までは分かりません。アドバイザリに載っているベクタ文字列(例
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)を CVSSベクタ読み解きツール に貼ると、各項目の意味と基本値の計算過程を日本語で確認できます。
2026/08/22
22:42
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-13697(CVSS 7.4 → 9.1 に改定、CVSSベクタが改定、深刻度 High → Critical)。
2026/08/21
22:10
追加 1件
NVD の直近 High/Critical から新規1件を追加: undici の cache interceptor における共有キャッシュ経由の情報漏えいとサービス停止(GHSA-4cwx-7wf7-3272 と突合)。
2026/08/21
00:42
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2025-68686(NVDがCVSSを 5.9 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/08/20
19:45
追加 3件 / 更新 2件
KEV 収載の新規3件(MLflow SSRF / Windows タスクホストの権限昇格 / Microsoft Defender の DoS)を追加し、掲載済み2件の本文を一次情報で見直した。
この日 追加
-
Critical CVSS 9.3 KEV 悪用確認MLflow の未認証SSRFでクラウドのメタデータ資格情報が抜かれている
-
High CVSS 7.8 KEV 悪用確認 ランサム悪用Windows タスクホストのリンク追跡で権限昇格、ランサムウェアに悪用
-
High CVSS 7.5 KEV 悪用確認Microsoft Defender のリソース枯渇でサービス拒否、KEV 収載済み
この日 更新
- CVE-2026-39808(本文のCVSS表記と影響範囲を修正)
- CVE-2026-58644(修正済みビルドを追記)
2026/08/17
23:10
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2025-14847(CVSS 8.7 → 7.5 に改定、CVSSベクタが改定)。
2026/08/15
18:20
追加 3件 / 更新 2件
新規に Azure Key Vault の権限昇格(CVE-2026-62825)と JetBrains TeamCity の2件(CVE-2026-65906 / CVE-2026-65907)を追加。掲載済みの CVE-2026-20245 と CVE-2026-42271 をベンダー公式アドバイザリで再確認し、修正バージョンと回避策を本文へ反映。
この日 追加
-
Critical CVSS 9.8Azure Key Vault の認証不備で、権限の無い攻撃者がネットワーク越しに権限昇格できた
-
Critical CVSS 10.0JetBrains TeamCity で Kotlin DSL のサンドボックスを抜けてコード実行ができた
-
Critical CVSS 9.1JetBrains TeamCity の Git VCS root 設定経由でコード実行ができた
この日 更新
- CVE-2026-20245(修正リリース番号と回避策なしを反映)
- CVE-2026-42271(GHSA 記載の回避策を追記)
2026/08/15
10:31
追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-15631(CVSS 8.7 → 10 に改定、CVSSベクタが改定、深刻度 High → Critical)、CVE-2026-28220(CVSS 8.4 → 9.1 に改定、CVSSベクタが改定、深刻度 High → Critical)。
2026/08/14
10:52
追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-48807(CVSS 7.1 → 9.1 に改定、CVSSベクタが改定、深刻度 High → Critical)、CVE-2026-50148(CVSS 10 → 9.1 に改定、CVSSベクタが改定)、CVE-2026-62422(CVSS 10 → 9.8 に改定、CVSSベクタが改定)。
2026/08/13
10:54
追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-20349(NVDの評価状態 Undergoing Analysis → Analyzed)、CVE-2026-72898(NVDの評価状態 Undergoing Analysis → Analyzed)。
2026/08/12
22:30
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-0284(NVDの評価状態 Analyzed → Modified)。
2026/08/11
10:16
追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-16232(CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-45659(ランサムウェア利用が確認)。
2026/08/10
22:30
追加 3件 / 更新 2件
NVD から新規 Critical を追加(ColdFusion のコードインジェクション、Twig のテンプレート名経由コードインジェクション、gawk の整数オーバーフロー)
この日 追加
-
Critical CVSS 9.9Adobe ColdFusion コードインジェクション(低権限から任意コード実行)
-
Critical CVSS 9.8Twig テンプレート名経由のコードインジェクション(3.26.0 で修正)
-
Critical CVSS 9.1gawk do_sub() の整数オーバーフロー(32bit ビルドが対象・ディストリ未修正)
この日 更新
- CVE-2026-10520(KEV収載継続を再確認・対応方針を更新)
- CVE-2026-34908(KEV収載継続を再確認・対応方針を更新)
2026/08/10
10:00
追加 2件 / 更新 2件
NVD から新規Criticalを2件追加し、KEV是正期限を過ぎた掲載済み2件をベンダー一次情報で見直した。
この日 追加
-
Critical CVSS 10.0Roundcube Webmail ゼロクリック格納型XSS(メール閲覧だけで実行)
-
Critical CVSS 9.1Symfony X509Authenticator 認証バイパス(証明書によるなりすまし)
この日 更新
- CVE-2026-20253(修正版・回避策を更新)
- CVE-2025-67038(暫定策を明記)
2026/08/08
22:20
追加 2件 / 更新 2件
NVDから新規Critical2件(Apache Kylin OSコマンドインジェクション / Symfony OIDC認証バイパス)を追加。掲載済み2件の本文を一次情報で見直し。
この日 追加
-
Critical CVSS 9.8Apache Kylin バックエンドAPI の OS コマンドインジェクション
-
Critical CVSS 9.1Symfony OIDC トークン検証不備による認証バイパス
この日 更新
- CVE-2026-50751(本文見直し・悪用状況と修正提供範囲を更新)
- CVE-2026-11645(本文見直し・変更なし)
2026/08/08
10:19
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(NVDの評価状態 Modified → Analyzed)。
2026/08/07
22:45
追加 2件 / 更新 2件
CISA KEV に収載された悪用確認済みの2件(JetBrains TeamCity の未認証RCE / N-able N-central の認証バイパス)を追加。掲載済み2件の本文を再確認した。
この日 追加
-
Critical CVSS 9.8 KEV 悪用確認JetBrains TeamCity のデシリアライズ欠陥(未認証リモートコード実行・悪用確認済み)
-
High CVSS 7.4 KEV 悪用確認N-able N-central の認証バイパス(別経路による認証回避・悪用確認済み)
この日 更新
- CVE-2026-48907(本文の見直し)
- CVE-2026-28318(本文の見直し)
2026/08/07
10:21
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(CVSS 9.8 → 7.5 に改定、CVSSベクタが改定、深刻度 Critical → High、NVDの評価状態 Analyzed → Modified)。
2026/08/06
10:56
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-34486(CVSS 7.5 → 9.8 に改定、CVSSベクタが改定、深刻度 High → Critical)。
2026/08/05
10:57
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-18577(CVSS 8.2 → 8.1 に改定、CVSSベクタが改定)。
2026/08/04
10:18
追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-15409(ランサムウェア利用が確認)、CVE-2026-15410(ランサムウェア利用が確認)、CVE-2026-16232(NVDの評価状態 Modified → Analyzed)。
2026/08/03
10:21
追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-59216(CVSS 7.7 → 9 に改定、CVSSベクタが改定、深刻度 High → Critical)、CVE-2026-59792(CVSS 9.6 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-16232(NVDの評価状態 Analyzed → Modified)。
2026/08/02
10:48
追加 0件 / 更新 2件
再点検(NVD/CISA KEV 自動突合)で 2件の掲載情報を更新: CVE-2026-20316(NVDがCVSSを 5.3 → 5.3 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-34926(NVDがCVSSを 6.7 → 6.7 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/08/01
22:55
追加 2件
CISA KEV から新規2件を追加。いずれも NVD の CVSS は Medium だが KEV 収載済みで、スコアだけでは優先度を判断できない例。
2026/08/01
07:31
追加 0件 / 更新 1件
再点検(NVD/CISA KEV 自動突合)で 1件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)。
2026/07/31
11:11
追加 0件 / 更新 4件
再点検(NVD/CISA KEV 自動突合)で 4件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-53994(NVDがCVSSを 7.5 → 6.5 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映)、NVDの評価状態 Undergoing Analysis → Analyzed、ベンダー/公式のadvisoryを1件 新たに確認)、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
この日 更新
2026/07/30
15:30
追加 1件 / 更新 2件
KEVから新規Criticalを追加。掲載済みCVEのCVSS改定を一次情報で再確認。
この日 追加
この日 更新
- CVE-2026-42897(CVSS改定を確認)
- CVE-2026-60137(CVSS改定を確認)
2026/07/30
15:57
追加 0件 / 更新 4件
再点検(NVD/CISA KEV 自動突合)で 4件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-53994(NVDの評価状態 Awaiting Analysis → Undergoing Analysis)、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
この日 更新
2026/07/29
10:16
追加 0件 / 更新 5件
再点検(NVD/CISA KEV 自動突合)で 5件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60206(NVDの評価状態 Undergoing Analysis → Analyzed)、CVE-2026-64620(CVSS 9.8 → 9.1 に改定、CVSSベクタが改定、NVDの評価状態 Undergoing Analysis → Analyzed、ベンダー/公式のadvisoryを1件 新たに確認)。
この日 更新
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)
-
Medium CVSS 6.1 KEV 悪用確認Microsoft Exchange Server OWA のクロスサイトスクリプティング(実際に悪用・KEV)
-
Medium CVSS 5.9 KEV 悪用確認WordPress コアの author__not_in パラメータで SQLインジェクションが起きる
-
Critical CVSS 9.9Oracle WebLogic Server の SAML 経路に低権限から乗っ取りへ至る欠陥(CVSS 9.9)
-
Critical CVSS 9.1FreeRDP crypto_rsa_common() のヒープバッファオーバーフロー(RDPサーバ側・未認証で発火)
2026/07/28
18:09
追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/27
22:20
追加 1件
containerd の CRI で CDI 密輸によるチェックポイント復元時の権限昇格(CVSS 9.6・修正 2.1.9/2.2.5/2.3.2)を新規追加。対象は containerd 2.1〜2.3 系かつ CDI 有効環境のみ、1.7.x 系は影響なし。
2026/07/27
10:17
追加 0件 / 更新 3件
再点検(NVD/CISA KEV 自動突合)で 3件の掲載情報を更新: CVE-2026-31431(ベンダー/公式のadvisoryを12件 新たに確認)、CVE-2026-42897(NVDがCVSSを 8.1 → 6.1 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))、CVE-2026-60137(NVDがCVSSを 9.1 → 5.9 へ改定(掲載基準7.0未満。当サイトの掲載値は編集判断のため未反映))。
2026/07/26
10:12
追加 1件
IBM Langflow の MCP 認可欠如(CVSS 9.8・未認証の越境アクセス、修正 1.9.7)を新規追加。
2026/07/26
10:03
追加 0件 / 更新 22件
再点検(NVD/CISA KEV 自動突合)で 22件の掲載情報を更新: CVE-2026-15409(KEV是正期限 なし → 2026-07-17)、CVE-2026-15410(KEV是正期限 なし → 2026-07-17)、CVE-2026-25089(KEV是正期限 なし → 2026-07-19、CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-39808(KEV是正期限 なし → 2026-07-19、CVSS 9.1 → 9.8 に改定、CVSSベクタが改定)、CVE-2026-46817(KEV是正期限 なし → 2026-07-18)、CVE-2026-54350(CVSS 10 → 9.8 に改定、CVSSベクタが改定)、ほか16件。
この日 更新
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用SonicWall SMA1000 アプライアンス Work Place 未認証SSRF(ゼロデイ悪用・KEV)
-
High CVSS 7.2 KEV 悪用確認 ランサム悪用SonicWall SMA1000 管理コンソール 認証後OSコマンドインジェクション(ゼロデイ悪用・KEV)
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(WEB UI・実際に悪用・KEV)
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(実際に悪用・KEV)
-
Critical CVSS 9.8 KEV 悪用確認Oracle E-Business Suite Payments 未認証の乗っ取り(File Transmission・実際に悪用・KEV)
-
Critical CVSS 9.8Budibase の公開アプリから未認証でバックエンドDBを全件読み書きできる欠陥(CVSS 10.0)
-
High CVSS 8.3libssh2 クライアントライブラリ ssh2_transport_read() の境界チェック不備(未認証RCE:悪意あるSSHサーバ)
-
High CVSS 7.8 KEV 悪用確認Microsoft AD FS 権限昇格ゼロデイ(アクセス制御の粒度不足・KEV)
-
High CVSS 8.1Windows Server ネットワークドライバの未認証RCE(悪意あるネットワークトラフィックで任意コード実行)
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 未認証の遠隔コード実行(信頼できないデータのデシリアライズ・実際に悪用・KEV)
-
Medium CVSS 5.9 KEV 悪用確認WordPress コアの author__not_in パラメータで SQLインジェクションが起きる
-
Critical CVSS 9.8Citrix NetScaler ADC/Gateway に複数のメモリオーバーフロー欠陥(CVSS 8.8・Gateway/AAA構成で異常動作・DoS)
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)
-
Critical CVSS 9.8 KEV 悪用確認marimo ターミナルWebSocketの認証欠如による未認証RCE(KEV)
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用cPanel & WHM ログインフローの認証バイパス(CRLFインジェクションによる未認証アクセス)
-
Critical CVSS 9.8 KEV 悪用確認BerriAI LiteLLM 認証キー検証の SQL インジェクション(プロキシDB読み取り・改ざん)
-
High CVSS 7.2 KEV 悪用確認Ivanti EPMM 不適切な入力検証による認証済み管理者からのRCE
-
Critical CVSS 9.1 KEV 悪用確認 ランサム悪用Palo Alto Networks PAN-OS GlobalProtect 認証バイパス(不正VPN接続)
-
Medium CVSS 6.1 KEV 悪用確認Microsoft Exchange Server OWA のクロスサイトスクリプティング(実際に悪用・KEV)
-
Critical CVSS 9.6 KEV 悪用確認 ランサム悪用@tanstack/* npm パッケージへの悪意あるバージョン混入(OIDC 悪用のサプライチェーン侵害)
-
Critical CVSS 9.8 KEV 悪用確認Drupal core の SQL インジェクション(権限昇格・RCE の可能性)
-
Critical CVSS 9.8 KEV 悪用確認LiteSpeed cPanelプラグイン 権限昇格(root到達・実際に悪用・KEV)
2026/07/19
22:20
追加 3件
NVD の 2026-07-17〜18 公開分から追加: IBM Langflow OSS 公開フローエンドポイントの認証不要RCE(8.1、1.10.1も影響・修正は1.10.2)/ProFTPD mod_sftp のパケット長アンダーフローによるヒープオーバーフロー(7.5、安定版の修正未リリース)/ForgeCode が .mcp.json のコマンドを無確認実行(7.8)。CISA KEV は 2026-07-16 追加分以降の新規なし。
2026/07/19
01:45
追加 3件
CISA KEV から新規Critical/Highを追加: LiteSpeed cPanelプラグイン権限昇格(10.0)/marimo 未認証RCE(9.3)/Exchange OWA XSS(8.1)。
2026/07/18
08:40
追加 3件
CISA KEV から新規Critical/High(実際に悪用)を追加: SharePoint認証欠如(9.8)/Cisco SD-WAN認証バイパス(10.0)/Langflowオリジン検証不備(8.8)。
2026/07/15
10:20 JST
追加 3件
2026-07-14のCISA KEV追加ゼロデイ3件を新規掲載。SonicWall SMA1000 未認証SSRF(CVE-2026-15409, CVSS10.0)+認証後コードインジェクション(CVE-2026-15410, 7.2)の連鎖悪用、Microsoft AD FS 権限昇格(CVE-2026-56155, 7.8)。いずれも実際の悪用が確認済み・是正期限は07-17/07-28。
2026/07/14
10:20 JST
追加 1件
libssh2<=1.11.1 の ssh2_transport_read() 境界外書き込みによる未認証RCE(CVE-2026-55200, CVSS 8.1)を新規追加。悪意あるSSHサーバ側からの攻撃で、curl/Git/PHP等の静的リンクも影響。ディストリのlibssh2更新で対応。
2026/07/13
10:20 JST
追加 6件
CISA KEV/NVD 掲載の新規 Critical/High を6件追加(PAN-OS Captive Portal 未認証RCE, cPanel/WHM 認証バイパス, Nx Console/@tanstack サプライチェーン侵害, Ivanti EPMM RCE, SolarWinds Serv-U DoS)。
この日 追加
-
Critical CVSS 9.8 KEV 悪用確認Palo Alto Networks PAN-OS User-ID認証ポータル(Captive Portal)バッファオーバーフローによる未認証RCE
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用cPanel & WHM ログインフローの認証バイパス(CRLFインジェクションによる未認証アクセス)
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Nx Console 悪意あるバージョン公開によるサプライチェーン侵害(資格情報窃取)
-
Critical CVSS 9.6 KEV 悪用確認 ランサム悪用@tanstack/* npm パッケージへの悪意あるバージョン混入(OIDC 悪用のサプライチェーン侵害)
-
High CVSS 7.2 KEV 悪用確認Ivanti EPMM 不適切な入力検証による認証済み管理者からのRCE
-
High CVSS 7.5 KEV 悪用確認SolarWinds Serv-U 未認証の細工POSTによるサービスクラッシュ(DoS)
2026/07/12
10:20 JST
追加 4件
CISA KEV/NVD 掲載の新規 Critical/High を4件追加(LiteLLM SQLi, Drupal core SQLi, Joomla JCE 未認証RCE, Linux kernel algif_aead 権限昇格)。
この日 追加
-
Critical CVSS 9.8 KEV 悪用確認BerriAI LiteLLM 認証キー検証の SQL インジェクション(プロキシDB読み取り・改ざん)
-
Critical CVSS 9.8 KEV 悪用確認Drupal core の SQL インジェクション(権限昇格・RCE の可能性)
-
Critical CVSS 9.8 KEV 悪用確認Joomla 拡張 JCE (Joomla Content Editor) の不正アクセス制御(未認証で PHP アップロード・実行)
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)
2026/07/12
22:30 JST
追加 4件
CISA KEV 掲載の実悪用 Critical/High を4件追加。Mirasvit Full Page Cache Warmer(Magento2)未認証RCE(CVSS 9.8)、LiteSpeed cPanel プラグイン シンボリックリンク追従(8.5)、Cisco Catalyst SD-WAN Manager の root 権限任意コマンド実行(7.8)、Oracle WebLogic Server の未認証情報取得(7.5)。
この日 追加
-
Critical CVSS 9.8 KEV 悪用確認Mirasvit Full Page Cache Warmer(Magento 2)PHPオブジェクトインジェクションによる未認証RCE
-
High CVSS 8.5 KEV 悪用確認LiteSpeed cPanel プラグイン シンボリックリンク追従(共有ホスティングでの権限昇格)
-
High CVSS 7.8 KEV 悪用確認Cisco Catalyst SD-WAN Manager 出力エスケープ不備による root 権限での任意コマンド実行
-
High CVSS 7.5 KEV 悪用確認Oracle WebLogic Server(Core)未認証リモートによる機密情報の取得/操作
2026/07/11
22:20 JST
追加 2件
CISA KEV 掲載の重大な実悪用脆弱性を2件バックフィル追加。Palo Alto PAN-OS GlobalProtect 認証バイパス(CVE-2026-0257, CVSS 7.8, 実悪用・VM-Series/Prisma Access 対象, 修正ホットフィックス有)と、Linux カーネル cgroups v1 release_agent コンテナエスケープ(CVE-2022-0492, CVSS 7.8, 2026-06 KEV追加, 各クラウド/ディストリはパッチ済み・カーネル更新で対応)。
2026/07/11
10:15 JST
追加 2件
CISA KEV に 2026-07-10 追加された Joomla 拡張の認証不要ファイルアップロード RCE(CVSS 9.8)2件を追加: Balbooa Forms(CVE-2026-56291, 修正 2.4.1) / iCagenda(CVE-2026-48939, 修正 3.9.15)。AWS/GCP/Azure/Linux とも自己管理拡張の更新が基本。
2026/07/11
01:16 JST
追加 0件
CISA KEV / NVD を再確認。2026-06-16 以降に新規で悪用確認された High/Critical(CVSS>=7.0・未掲載)は無し(6月分の追加済みバックログのみ)。掲載データは最新状態を維持。
この日はCVEの追加・更新はありません(最終更新日時のみ更新)。
2026/07/10
09:42 JST
追加 0件 / 更新 6件
対応状況の最新化: 一次情報で確認できた修正版/ホットフィックスを反映(Lantronix FW 2.2.0.0R1、Check Point sk185033、UniFi OS Server 5.0.8、PTC 11.0 M030、Oracle 2026年6月CPU CPU187、Cisco CUCM 14SU6)
この日 更新
-
Critical CVSS 9.8 KEV 悪用確認Lantronix EDS5000 コマンドインジェクション(root)
-
Critical CVSS 9.3 KEV 悪用確認 ランサム悪用Check Point Security Gateway IKEv1 認証バイパス(VPN 不正接続)
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS 不適切なアクセス制御(不正な設定変更)
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用PTC Windchill / FlexPLM 不適切な入力検証(未認証 RCE)
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle PeopleSoft PeopleTools 認証欠如(システム乗っ取り)
-
High CVSS 8.6 KEV 悪用確認Cisco Unified Communications Manager SSRF
2026/07/07
追加 4件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 4 件追加
2026/07/01
追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/29
追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/25
追加 2件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 2 件追加
2026/06/23
追加 4件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 4 件追加
2026/06/18
追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/12
追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/11
追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/09
追加 1件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 1 件追加
2026/06/08
追加 2件
CISA KEV / NVD から新規の重大・クリティカル脆弱性を 2 件追加