| CVE | CVE-2026-8933 |
|---|---|
| 影響を受ける製品 | Ubuntu Desktop 24.04, 25.10, 26.04 |
| 脆弱性サマリ | Ubuntu Desktopのデフォルトインストールにおいて、snap-confineに存在する特権昇格の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WP2Shell WordPress |
| 脆弱性サマリ | Webshellをインストールするために悪用される |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Langflow |
| 脆弱性サマリ | LangflowのRCE脆弱性が攻撃されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-48294 |
|---|---|
| 影響を受ける製品 | Adobe Acrobat Chrome 拡張機能 |
| 脆弱性サマリ | Adobe Acrobat Chrome 拡張機能の脆弱性により、悪意のあるサイトがWhatsApp Webデータを読み取ることが可能に |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | InfraTrust Pulse レポートに記載されている各ベンダーおよび製品 |
| 脆弱性サマリ | 月次レポートには、脆弱性の活用可能性、露出度、現実世界のリスクに基づいて優先すべき脆弱性がハイライトされている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-48294 |
|---|---|
| 影響を受ける製品 | Adobe Acrobat Chrome extension |
| 脆弱性サマリ | Adobe Chrome拡張機能の脆弱性を利用して、WhatsAppのチャットやデータにアクセス可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2026-29059 |
|---|---|
| 影響を受ける製品 | Windmill (オープンソースの開発者プラットフォーム) |
| 脆弱性サマリ | Windmillの"get_log_file"エンドポイントにおける認証なしのパス遍歴に関する情報漏洩の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-0770 |
|---|---|
| 影響を受ける製品 | Langflow visual framework for building AI agents |
| 脆弱性サマリ | Langflowのexec_globalsパラメータの処理における脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |