タグ: セキュリティパッチ

cyberpress.org

Check Point、VPNおよび管理製品の重大な脆弱性が実際の攻撃で悪用される

Check Pointは、同社のVPNゲートウェイおよびセキュリティ管理製品に影響する2件の重大な脆弱性が攻撃者によって実際に悪用されているとして、緊急のセキュリティ勧告を発表しました。 CVE-2026-85102およびCVE-2026-93616として追跡されているこれらの脆弱性は、いずれもCVSS深刻度スコア9

News

cPanelの権限設定不備、ローカルユーザーが他アカウントのカレンダーデータを閲覧可能に

cPanelは、CalDAV/CardDAV実装における不適切な権限設定に関する脆弱性CVE-2026-68490に対するパッチをリリースしました。脆弱性データベースアクセス この欠陥により、共有サーバー上のローカルユーザーが、他のホスティングアカウントのカレンダーイベントや連絡先にアクセスできる可能性があります。影

cyberpress.org

ハッカーがWordPressの重大な脆弱性を悪用、脆弱なサイトでPHPコードを実行

脅威アクターがWordPressの重大な脆弱性の悪用をエスカレートさせています。偵察活動にとどまらず、攻撃者が制御するPHPファイルを脆弱なサーバーに書き込もうとする試みへと発展しています。 この脆弱性はCVE-2026-87902として追跡されており、WordPressバージョン4.7.0から7.1.1に影響します