| CVE | CVE-2026-83548, CVE-2026-83549, CVE-2026-9586, CVE-2026-82329, CVE-2026-48710, CVE-2026-49869, CVE-2026-59822 |
|---|---|
| 影響を受ける製品 | SonicWall SMA 1000 Appliances, Sangoma Switchvox, JFrog Artifactory, Kludex Starlette, Kestra OSS, Berri LiteLLM's Model Context Protocol (MCP) Streamable HTTP endpoint |
| 脆弱性サマリ | 複数の製品における様々な脆弱性が追加された |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-9586 |
|---|---|
| 影響を受ける製品 | Sangoma Switchvox VoIP platform |
| 脆弱性サマリ | 未認証のSQLインジェクション脆弱性が攻撃者にリモートコード実行の可能性をもたらす |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-19949 |
|---|---|
| 影響を受ける製品 | All-in-One WP Migration and Backup plugin for WordPress |
| 脆弱性サマリ | SQLインジェクションにより、認証されていない攻撃者がリモートコードを実行し、対象のウェブサイトを制御する可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 中国国内の多国籍組織および中国語を話すユーザー |
| 被害サマリ | 託されたベンダーのダウンロードページを偽装して悪意のあるインストーラーを配布するアクティブなマルウェアキャンペーン。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Chinese threat cluster Silver Fox (aka Yinhu)に関連する可能性 |
|---|---|
| 攻撃手法サマリ | 偽のソフトウェアダウンロードウェブサイトを使用して信頼されたベンダーを装い、悪意のあるインストーラーを配布 |
| マルウェア | Gh0st RAT、ValleyRAT (WinOS 4.0) |
| 脆弱性 | 不明 |
| CVE | CVE-2026-82329 |
|---|---|
| 影響を受ける製品 | JFrog Artifactory |
| 脆弱性サマリ | 認証バイパス脆弱性により、攻撃者が管理トークンを作成可能 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |