| CVE | CVE-2026-94545 |
|---|---|
| 影響を受ける製品 | Next.js 16.2.0 から 16.3.5 |
| 脆弱性サマリ | Attacker-controlled valuesを含むImageResponse機能により、サーバーコードの実行が可能 |
| 重大度 | 高 (CVSSスコア: 9.5) |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | FBI(現職・元職員) |
| 被害サマリ | ShinyHuntersがFBIを侵害し、FBIエージェントや就職申請者のデータを盗んだ |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHunters(国籍不明) |
|---|---|
| 攻撃手法サマリ | Oracle PeopleSoftのゼロデイ脆弱性を悪用した攻撃 |
| マルウェア | 特に記載なし |
| 脆弱性 | Oracle PeopleSoftのゼロデイ脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Entra |
| 脆弱性サマリ | TrustSink攻撃により、特権を持つハッカーが危険な外部MFAプロバイダーを登録して、ユーザーのパスワードを盗む |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PeopleSoft |
| 脆弱性サマリ | イベントボンドからのFBIハックとデータ盗難 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-63030, CVE-2026-60137, CVE-2026-7273, CVE-2026-34908, CVE-2026-34909, CVE-2026-34910, CVE-2026-56271, CVE-2022-0847, CVE-2026-60004, CVE-2026-79756, CVE-2026-54569, CVE-2023-54391 |
|---|---|
| 影響を受ける製品 | ZyXEL GS1900 Smart Managed Switches, WordPress, PAN-OS Global Protect, FlowiseAI, Nuclio, Proxmox, Ubiquity, Ubiquiti UniFi OS, Linux kernel, Gitea, SENAITE LIMS |
| 脆弱性サマリ | 中国のハッカーが政府データを盗むために複数の技術を悪用 |
| 重大度 | 高 |
| RCE | あり |
| 攻撃観測 | なし |
| PoC公開 | なし |