| 事件発生日 | 2026年9月16日 |
|---|---|
| 被害者名 | ConnectWiseのScreenConnectクライアント |
| 被害サマリ | ConnectWiseのScreenConnectに存在するCVE-2026-84869を悪用した攻撃。基本的な権限を持つ攻撃者がユーザーの操作を必要としない低複雑度の攻撃を行い、ファイルの転送や実行が可能。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(北朝鮮など国家を含むとも言及) |
|---|---|
| 攻撃手法サマリ | 不正な特権管理および認可の欠如による脆弱性の悪用 |
| マルウェア | 不明(特定されたマルウェアなし) |
| 脆弱性 | CVE-2026-84869 |
| CVE | CVE-2026-87886 |
|---|---|
| 影響を受ける製品 | Acronis Backup plugin for cPanel & WHM (Linux) before build 1.9.3.1021, Acronis Backup extension for Plesk (Linux) before build 1.8.11.638 |
| 脆弱性サマリ | ローカル特権昇格に関する高度な脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-27540 |
|---|---|
| 影響を受ける製品 | WooCommerce Wholesale Lead Capture (WordPress プラグイン) |
| 脆弱性サマリ | 未認証の攻撃者が任意のファイルをアップロードし、リモートコード実行を達成できる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-5430 |
|---|---|
| 影響を受ける製品 | WSO2 API Manager, WSO2 API Control Plane, WSO2 Traffic Manager, WSO2 Universal Gateway |
| 脆弱性サマリ | WSO2 API Managerの重大なセキュリティの不備が活発に悪用されている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-87886 |
|---|---|
| 影響を受ける製品 | Acronis Backup plugin for cPanel & WHM, Acronis Backup extension for Plesk |
| 脆弱性サマリ | Acronis warns of actively exploited flaw in its cPanel backup plugin |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |