2026-W38

2026-W38(9/14〜9/20)脆弱性情報

毎日の実行で自動更新される(当日分のセクションが先頭に追加される)。⚠ は CVSS 9 以上、悪用の確認、ゼロデイ、公的機関の注意喚起のいずれか。

2026-09-17(CVE 37件 / ⚠ 36件)

⚠ CVE-2026-5430 — WSO2 API Manager:JWT認証バイパス

⚠ CVE-2026-77649 — internment:ビルド時に不正コード実行

⚠ CVE-2026-77650 — append-only-vec:ビルド時に不正コード実行

⚠ CVE-2026-77651 — arrayref:ビルド時に不正コード実行

⚠ CVE-2026-78006 — The Events Calendar:認証なしRCE

⚠ CVE-2026-78159 — The Events Calendar:認証なしコード注入

⚠ CVE-2024-1709 — ScreenConnect:権限管理不備によるファイル転送・実行

⚠ CVE-2025-20333 — Cisco ASA/FTD:リモートコード実行

⚠ CVE-2025-20362 — Cisco ASA/FTD:リモートコード実行

⚠ CVE-2025-3935 — ScreenConnect:ViewState脆弱性による侵害

⚠ CVE-2025-48595 — Android:権限昇格とコード実行

⚠ CVE-2026-0300 — PAN-OS:User-ID認証ポータルでリモートコード実行

⚠ CVE-2026-0628 — Chrome:拡張機能によるAIアシスタント乗っ取り

⚠ CVE-2026-25108 — FileZen:OSコマンドインジェクション

⚠ CVE-2026-25776 — Movable Type:コードインジェクション

⚠ CVE-2026-25785 — LANSCOPE:パストラバーサルで任意コード実行

⚠ CVE-2026-31431 — Linux:ローカル権限昇格

⚠ CVE-2026-32201 — SharePoint Server:なりすましの脆弱性

⚠ CVE-2026-33088 — Movable Type:コードインジェクション

⚠ CVE-2026-34621 — Adobe Acrobat/Reader:プロトタイプ汚染

⚠ CVE-2026-3564 — ScreenConnect:暗号署名検証脆弱性

⚠ CVE-2026-42016 — JFrog Artifactory:トークン漏洩と権限昇格

⚠ CVE-2026-42018 — Artifactory:トークン漏洩と権限昇格

⚠ CVE-2026-55945 — Edge:AIエージェントの乗っ取り

⚠ CVE-2026-58704 — Google Pixel:モデムの権限バイパス

⚠ CVE-2026-68820 — (説明の生成に失敗)

⚠ CVE-2026-72898 — (説明の生成に失敗)

⚠ CVE-2026-72899 — (説明の生成に失敗)

⚠ CVE-2026-75650 — (説明の生成に失敗)

⚠ CVE-2026-84869 — (説明の生成に失敗)

⚠ CVE-2026-85706 — (説明の生成に失敗)

⚠ CVE-2026-87491 — (説明の生成に失敗)

⚠ CVE-2026-87886 — (説明の生成に失敗)

⚠ CVE-2026-91721 — (説明の生成に失敗)

⚠ CVE-2026-91726 — (説明の生成に失敗)

⚠ CVE-2026-91749 — (説明の生成に失敗)

CVE-2026-89026 — (説明の生成に失敗)

まとめ記事(多数の CVE を含む)

番号なしの告知