| CVE | CVE-2026-44112 CVE-2026-44113 CVE-2026-44115 CVE-2026-44118 |
|---|---|
| 影響を受ける製品 | OpenClaw |
| 脆弱性サマリ | OpenClawに存在する4つの脆弱性によりデータ盗難、権限昇格、および持続性が引き起こされる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windowsドライバー |
| 脆弱性サマリ | Microsoftが不良なWindowsドライバーを自動的にロールバックする機能を導入 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| 事件発生日 | 2026年5月15日 |
|---|---|
| 被害者名 | OpenAI |
| 被害サマリ | OpenAIの社内環境において、TanStackの供給チェーン攻撃が行われ、2つの従業員デバイスに影響を及ぼした。一部の内部ソースコードリポジトリから制限された資格情報が流出したが、ユーザーデータや生産システム、知的財産は侵害されなかった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(TeamPCPとBreached cybercrimeが関与の可能性あり) |
|---|---|
| 攻撃手法サマリ | 共有ソフトウェア依存関係や開発ツールを標的にした供給チェーン攻撃 |
| マルウェア | Mini Shai-Hulud、Shai-Hulud worm、trojanized versions of its npm and PyPI SDKs、guardrails-ai、mistralai |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年5月15日 |
|---|---|
| 被害者名 | Microsoft Exchange ServerのOutlook Webユーザー |
| 被害サマリ | 高度なExchange Serverの脆弱性(CVE-2026-42897)が悪用され、攻撃者がOutlook Web Accessのユーザーを標的にして任意のJavaScriptコードを実行できる被害が発生 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(攻撃手法やマルウェアの情報のみが提供されているため) |
|---|---|
| 攻撃手法サマリ | 高度なExchange Serverの脆弱性(CVE-2026-42897)を悪用し、Outlook Web Accessのユーザーを標的にした攻撃 |
| マルウェア | 提供されていない |
| 脆弱性 | Exchange Serverの高度な脆弱性(CVE-2026-42897) |
| CVE | CVE-2026-42897 |
|---|---|
| 影響を受ける製品 | Exchange Server 2016, Exchange Server 2019, Exchange Server Subscription Edition (SE) |
| 脆弱性サマリ | クラフトされたメールを介して悪用可能なクロスサイトスクリプティング脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-20182 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Controller |
| 脆弱性サマリ | Cisco Catalyst SD-WAN ControllerおよびManagerには認証バイパスの脆弱性があり、未認証のリモート攻撃者が認証を回避し、対象システムで管理特権を取得できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年5月14日 |
|---|---|
| 被害者名 | Mistral AI |
| 被害サマリ | TeamPCPハッカーグループがMistral AIプロジェクトのソースコードをリーク脅迫。450以上のリポジトリを$25,000で提供したいと主張。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | TeamPCPハッカーグループ |
|---|---|
| 攻撃手法サマリ | Mistral AIプロジェクトのソースコードをリーク脅迫 |
| マルウェア | 不明 |
| 脆弱性 | Mini Shai-Huludソフトウェアの供給チェーン攻撃によるコードベース管理システムの侵害 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Mistral AIが開発したソフトウェア開発キット |
| 脆弱性サマリ | TeamPCPハッカーグループによるMistral AIのコードリポジトリの流出の脅威 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-8181 |
|---|---|
| 影響を受ける製品 | Burst Statistics WordPress plugin |
| 脆弱性サマリ | WordPressプラグインBurst Statisticsにおける認証バイパスの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-20182 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Controller および Cisco Catalyst SD-WAN Manager |
| 脆弱性サマリ | 認証バイパスの脆弱性(CVE-2026-20182)により、攻撃者は管理者権限を取得できます。 |
| 重大度 | 10.0(最大) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |