| CVE | CVE-2026-93485 |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPressのコアに存在する脆弱性により、匿名のコメントに不正なスクリプトを埋め込んで、管理者がそのページを開いた際にサイトのサーバーでコードを実行できる可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-7273 |
|---|---|
| 影響を受ける製品 | Zyxel GS1900シリーズスイッチ |
| 脆弱性サマリ | スタックベースのバッファオーバーフロー脆弱性により、任意のOSコマンド実行が可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月17日 |
|---|---|
| 被害者名 | BigCommerceの複数の商人 |
| 被害サマリ | 第三者Ribonアプリの認証情報が攻撃者によって妥協され、悪意のあるスクリプトがオンラインストアに注入された |
| 被害額 | 被害金額は明記されていないため(予想) |
| 攻撃者名 | 攻撃者は不明 |
|---|---|
| 攻撃手法サマリ | 第三者Ribonアプリケーションキーを妥協し、顧客データにアクセス |
| マルウェア | 記事中に特定のマルウェアは記載がない |
| 脆弱性 | 第三者Ribonアプリケーションキーを悪用 |
| CVE | CVE-2025-39964, CVE-2026-53266, CVE-2025-39682 |
|---|---|
| 影響を受ける製品 | Linux kernel |
| 脆弱性サマリ | Linuxカーネルの3つの脆弱性:競合状態によるシステムクラッシュ、ebtables SNAT実装における書き込み脆弱性、TLS受信パスの論理的な欠陥 |
| 重大度 | 中から高のレーティング |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有(CVE-2025-39682が公開されている) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPress Click2Shell脆弱性により、攻撃者がサーバー上でPHPを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | 偽のLastPass AuthenticatorインストーラーがMicrosoftに署名されたドライバーを悪用して、アンチウイルスおよびEDRを無効化する |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |