| CVE | なし |
|---|---|
| 影響を受ける製品 | AIプラットフォーム |
| 脆弱性サマリ | AIプラットフォームが攻撃者に悪用される |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-85706 |
|---|---|
| 影響を受ける製品 | GitLab Community Edition (CE) と Enterprise Edition (EE) versions 19.3.2, 19.2.6, 19.1 |
| 脆弱性サマリ | 不適切なパスの制限とリポジトリのコミットAPIでの認証の実施の不備で、外部攻撃者が特定の条件下で脆弱なサーバーから任意のファイルを読み取る可能性がある |
| 重大度 | 最大 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Trezor cold storage wallets |
| 脆弱性サマリ | Phishing攻撃により347,000人のユーザーが標的となった。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-42018, CVE-2026-42016, CVE-2026-82329 |
|---|---|
| 影響を受ける製品 | JFrog Artifactory |
| 脆弱性サマリ | JFrog Artifactoryの2つの脆弱性が攻撃者に管理者権限を取得させ、バックドアを設置する可能性がある。 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-51990 |
|---|---|
| 影響を受ける製品 | Sogou Input Method |
| 脆弱性サマリ | 中: Sogou Input Methodに存在する脆弱性を悪用してGRAYRABBITバックドアを展開 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Conti ransomware gangに関与した人物 |
| 脆弱性サマリ | Conti ransomware gangに関連する犯罪活動 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-81578, CVE-2026-82078 |
|---|---|
| 影響を受ける製品 | PaperCut NG/MF versions 26.0.5, 25.0.13, 24.1.10 |
| 脆弱性サマリ | 認証をバイパスし、任意のコードを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |