| CVE | CVE-2026-90898 |
|---|---|
| 影響を受ける製品 | Bifrost AI Gateway |
| 脆弱性サマリ | 管理認証が無効になっている状態での任意のコマンド実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-93616 |
|---|---|
| 影響を受ける製品 | Check Pointの製品(Security Management Server、Multi-Domain Security Management Server、Log Server、Multi-Domain Log Server、SmartEvent) |
| 脆弱性サマリ | 未認証の脅威アクターが脆弱なCheck Point Management Serversに任意のスクリプトをアップロードし、実行可能にする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | Microsoft Defenderのプラットフォームおよびシグネチャの更新をブロックするZero-Day PoCが公開 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | EvilTokens PhaaS |
| 脆弱性サマリ | EvilTokens PhaaSが12,000以上のMicrosoftアカウントを侵害 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Workspace |
| 脆弱性サマリ | Google Workspaceでの攻撃事例 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-86296 |
|---|---|
| 影響を受ける製品 | DIR-822AデュアルバンドWi-Fiルーター |
| 脆弱性サマリ | DHCPサーバーコンポーネントのスタックベースのバッファオーバーフローおよびデータの不適切な処理に起因するセキュリティ脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | CVE-2026-93952 |
|---|---|
| 影響を受ける製品 | VeloCloud Orchestrator (VCO) |
| 脆弱性サマリ | Orchestratorの管理サーバーにリモートで権限を取得できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |