| CVE | なし |
|---|---|
| 影響を受ける製品 | Elementor Pro |
| 脆弱性サマリ | Elementor Proの重要なバグにより、WordPressサイトがRCE攻撃の影響を受ける可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 不正に取引アプリを利用し31TB以上の大量の学術データと知的財産を盗み出した |
| 被害額 | 不明(予想:数千万ドル) |
| 攻撃者名 | イランのMabna Institute(17人のメンバー) |
|---|---|
| 攻撃手法サマリ | 学術データやインテリジェンスの大規模な盗難を行った |
| マルウェア | Grandoreiro(DLL sideloading)、ErrTraffic(ClickFix攻撃)、Cruciferra(BYOVD攻撃) |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 米国のインフラ組織 |
| 被害サマリ | 人工知能(AI)生成の悪用スクリプトを使用し、Siemens S7シリーズプログラマブルロジックコントローラー(PLC)を標的にした攻撃活動 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | 人工知能(AI)を使用して攻撃スクリプトを生成し、Siemens S7シリーズPLCに対して悪用 |
| マルウェア | 特定されていない |
| 脆弱性 | Siemens S7シリーズPLC内の複数の既知の脆弱性 |
| CVE | CVE-2026-32475 |
|---|---|
| 影響を受ける製品 | Elementor Pro WordPress plugin |
| 脆弱性サマリ | Elementor Pro WordPressプラグインの致命的な脆弱性。攻撃者はサーバー上で実行可能なファイルをアップロードし、リモートコード実行を行うことができる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Grok chatbot (Grok 4.5 Fast) |
| 脆弱性サマリ | WebページにもとづいてGroKチャットボットが攻撃者のサーバーにユーザー情報を送信する技術 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | RingCentral社のデータ漏洩事件。1.6万アカウントの情報が流出。 |
| 被害額 | 不明(予想:数千万ドル以上) |
| 攻撃者名 | 不明(特徴:攻撃者国籍が不明) |
|---|---|
| 攻撃手法サマリ | macOS Screen Sharingの脆弱性を悪用したMoneroマイニング攻撃。 |
| マルウェア | Moneroマイニングを目的としたマルウェア |
| 脆弱性 | macOS Screen Sharingの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | isolated-vm |
| 脆弱性サマリ | isolated-vmにおけるサンドボックスされたJavaScriptがホストに脱出する可能性のあるRCEの脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-19489, CVE-2026-19490 |
|---|---|
| 影響を受ける製品 | NetScaler ADCおよびNetScaler Gateway |
| 脆弱性サマリ | NetScaler ADCとNetScaler Gatewayの認証バイパス脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2026-73570 |
|---|---|
| 影響を受ける製品 | Zimbra Collaboration (ZCS) |
| 脆弱性サマリ | Zimbra Collaboration (ZCS)のCVE-2026-73570には、リモートコード実行を引き起こす可能性のあるコマンドインジェクションの問題があります。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-19490, CVE-2026-19489 |
|---|---|
| 影響を受ける製品 | Citrix NetScaler GatewayおよびNetScaler ADC |
| 脆弱性サマリ | AAA仮想サーバーやGatewayが構成されている場合、リモート攻撃者が認証を回避する可能性がある。SIP ALGが有効な大規模NATグループ構成の場合に、リモート未認証の脅威行為者がDoS攻撃を引き起こす可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |