| CVE | CVE-2026-42897 |
|---|---|
| 影響を受ける製品 | Exchange Server 2016, Exchange Server 2019, Exchange Server Subscription Edition (SE) |
| 脆弱性サマリ | クラフトされたメールを介して悪用可能なクロスサイトスクリプティング脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-20182 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Controller |
| 脆弱性サマリ | Cisco Catalyst SD-WAN ControllerおよびManagerには認証バイパスの脆弱性があり、未認証のリモート攻撃者が認証を回避し、対象システムで管理特権を取得できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年5月14日 |
|---|---|
| 被害者名 | Mistral AI |
| 被害サマリ | TeamPCPハッカーグループがMistral AIプロジェクトのソースコードをリーク脅迫。450以上のリポジトリを$25,000で提供したいと主張。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | TeamPCPハッカーグループ |
|---|---|
| 攻撃手法サマリ | Mistral AIプロジェクトのソースコードをリーク脅迫 |
| マルウェア | 不明 |
| 脆弱性 | Mini Shai-Huludソフトウェアの供給チェーン攻撃によるコードベース管理システムの侵害 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Mistral AIが開発したソフトウェア開発キット |
| 脆弱性サマリ | TeamPCPハッカーグループによるMistral AIのコードリポジトリの流出の脅威 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-8181 |
|---|---|
| 影響を受ける製品 | Burst Statistics WordPress plugin |
| 脆弱性サマリ | WordPressプラグインBurst Statisticsにおける認証バイパスの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-20182 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Controller および Cisco Catalyst SD-WAN Manager |
| 脆弱性サマリ | 認証バイパスの脆弱性(CVE-2026-20182)により、攻撃者は管理者権限を取得できます。 |
| 重大度 | 10.0(最大) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | TanStack supply chain attackに関連する製品 |
| 脆弱性サマリ | OpenAIがTanStack supply chain attackによるセキュリティ侵害を確認 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 および Microsoft Edge |
| 脆弱性サマリ | Windows 11 と Microsoft Edge が Pwn2Own Berlin 2026 でハッキングされる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-20182 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Controller |
| 脆弱性サマリ | Catalyst SD-WAN Controllerにおける最高度の認証回避の脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | node-ipc@9.1.6, node-ipc@9.2.3, node-ipc@12.0.1 |
| 脆弱性サマリ | npmパッケージの3つのバージョンにおいて、スティーラー/バックドアの悪意ある動作が確認されています。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-0300 |
|---|---|
| 影響を受ける製品 | PAN-OSソフトウェア |
| 脆弱性サマリ | 未認証の攻撃者が特別に作成されたパケットを送信することで、任意のコードをroot権限で実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |