WordPressプラグイン「Pods」に深刻な脆弱性、認証不要で管理者権限を奪取される恐れ
WordPressプラグイン「Pods」に、認証を経ていない攻撃者が対象サイトの管理者レベルの権限を奪取できてしまう深刻な脆弱性が見つかりました。 CVE-2026-19598として追跡されているこの脆弱性は、Podsのバージョン3.3.9までのすべてに影響し、CVSSスコアは9.8と深刻度が最も高い部類に位置づけら
WordPressプラグイン「Pods」に、認証を経ていない攻撃者が対象サイトの管理者レベルの権限を奪取できてしまう深刻な脆弱性が見つかりました。 CVE-2026-19598として追跡されているこの脆弱性は、Podsのバージョン3.3.9までのすべてに影響し、CVSSスコアは9.8と深刻度が最も高い部類に位置づけら
Cloud Software Groupは、NetScaler ADCおよびNetScaler Gatewayアプライアンス(旧称Citrix ADC、Citrix Gateway)に影響する2件の深刻な脆弱性について、緊急のセキュリティ情報を発表しました。 CVE-2026-19489およびCVE-2026-194
新たに公表されるセキュリティ上の欠陥への対応猶予は、ますます短くなっています。エクスプロイトコードは瞬く間に出回り、悪用可能性は公表直後から検証可能となり、しかも組織側が精査すべき弱点の数は増える一方です。Rapid7の「Q2 2026年脅威動向レポート」によれば、深刻度が「高」または「重大」に分類さ
攻撃者らが、macOS標準機能である「画面共有」の重大な脆弱性を悪用し、有効な認証情報を一切持たずにMacコンピュータへアクセスする攻撃を開始しました。確認された複数の事例では、この不正な接続を確立した攻撃者がその後root権限を取得し、Monero暗号通貨マイナーをインストールしていたことが判明
脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC
Adobeは、ColdFusion 2025およびColdFusion 2023向けに重大なセキュリティアップデートを公開しました。今回の更新では17件の脆弱性に対処しており、これらは任意コード実行、権限昇格、セキュリティ機能の回避、サービス拒否(DoS)攻撃、メモリ情報の露出を引き起こす可能性があります。Cloud
脅威研究者らは、VMware vCenterの重大な脆弱性であるCVE-2026-59310を悪用する攻撃キャンペーンが進行中であることを確認しました。47か国にわたり361件の被害IPアドレスが観測されています。 このキャンペーンは脆弱性の公開からわずか数日後に始まったとみられ、侵害したインフラへのリモートアクセス
セキュリティ企業Rapid7が火曜日に公開したMicrosoft SharePointの重大な脆弱性を突く実証コード(PoC)が、すでに攻撃で使われています。 CVE-2026-55040として追跡されているこの認証バイパスの脆弱性は、JWTトークンの検証処理に存在し、権限を持たない攻撃者がSharePointのサイ
Ruby on RailsのActive Storageコンポーネントに新たに公表された脆弱性が、セキュリティコミュニティの深刻な注目を集めています。研究者らが、サーバーの秘密情報の露出からリモートコード実行に至る一連の攻撃チェーンを完全に実証したためです。 CVE-2026-66066(GHSA-xr9x-r78c
Googleは、Chromeブラウザで発見・修正できるセキュリティ脆弱性の数が人工知能によって劇的に増加していると発表しました。AIの活用範囲を拡大した結果、直近2回のリリースだけで1,000件を超えるセキュリティ脆弱性が修正されたということです。 Googleによると、Chrome 149とChrome 150では
すべての記事を読み込みました