| CVE | CVE-2026-42608 |
|---|---|
| 影響を受ける製品 | Grav CMS 1.7.43 |
| 脆弱性サマリ | 未認証のパス遍歴脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Elementor WordPressプラグイン |
| 脆弱性サマリ | Elementor WordPressプラグインにおけるCSRF脆弱性により、認証されていない攻撃者が管理者アカウントを作成可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-5430, CVE-2026-71362, CVE-2026-65660, CVE-2026-67279 |
|---|---|
| 影響を受ける製品 | WSO2, Adobe Commerce, Microsoft SharePoint, Mikrotik RouterOS |
| 脆弱性サマリ | 企業ソフトウェアプロバイダWSO2の複数製品に影響する認証バイパス脆弱性、Adobe Commerceに影響する認可エラー脆弱性など |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | あり |
| PoC公開 | 不明 |