#rce
15 件-
newsZimbraに未認証RCEの実害、CISAがKEV追加で緊急パッチ命令
メール基盤Zimbra Collaborationに未認証でOSコマンドを実行できる脆弱性が発覚。CISAがKEVに追加し緊急パッチを命令、既に267台...
-
news「メタルギアオンライン」に致命的脆弱性 ロビー参加だけでPC乗っ取りの恐れ
PC版「メタルギアオンライン」にロビー参加だけで任意コード実行が可能な脆弱性が発覚。CVE-2026-19874として登録され、修正版1....
-
newsNECルータ「UNIVERGE IX」に認証なし任意コマンド実行の脆弱性、CVSS 9.4
NEC製エンタープライズルータUNIVERGE IX-R/IX-Vシリーズに、WebGUI経由で認証なしに任意コマンドを実行できる脆弱性CVE-2026-16...
-
newsNetScaler ADC/Gatewayに認証不要のRCE脆弱性、SAML連携環境が標的に
Citrix NetScaler ADC/Gatewayに認証不要のRCE脆弱性(CVE-2026-8452)が判明。SAML連携環境が標的で、JPCERTが注意喚起。回避策は...
-
newsJetBrains TeamCityに認証不要RCE、CVSS9.8で悪用進行中
JetBrains TeamCityオンプレミス版に認証不要でOSコマンドを実行できる脆弱性が発覚。CVSSは満点近い9.8、既に悪用が確認されCIS...
-
newsVeeam管理コンソールに未認証RCE、バックアップ基盤自体が標的に
Veeam Service Provider Consoleに未認証RCEなど複数脆弱性が発覚。過去にVeeam製品の脆弱性はAkira・Fog・Fragランサムウェアに...
-
newsRails Active Storageに致命的RCE「KindaRails2Shell」、画像1枚でサーバ乗っ取りの恐れ
Ruby on RailsのActive StorageにCVSS 9.5の未認証RCE脆弱性CVE-2026-66066が発覚。libvipsの画像処理を悪用しsecret_key_baseを...
-
newsRails Active Storageに緊急脆弱性、画像アップロード1枚でRCE(CVE-2026-66066)
Ruby on RailsのActive Storageにvariant処理を経由した任意ファイル読み取り・RCE脆弱性(CVSS9.5)。未認証のdirect uploadだけ...
-
newsAI推論基盤SGLangに無認証RCE、CVSS 9.8で40万GPUに影響も未パッチ
LLM配信フレームワークSGLangにOrca Securityが複数のPickleデシリアライゼーション脆弱性を発見。CVSS 9.8の無認証RCEが2件含ま...
-
newsWordPress核心に無認証RCE「wp2shell」、5億サイトが影響範囲に
WordPress本体に、ログイン不要かつプラグインも不要で完全乗っ取りが可能な致命的脆弱性「wp2shell」が発覚した。REST API経由...
-
newsWordPress核心に無認証RCE「wp2shell」、公開PoCで実攻撃確認
WordPress Coreの2つの脆弱性を連鎖させる「wp2shell」で無認証のリモートコード実行が可能に。緊急パッチ7.0.2公開後も公開PoC...
-
news「リポジトリを開くだけ」でコード実行 Cursorの脆弱性、7カ月未修正のまま全面公開
AIコーディングエディターCursorのWindows版に、悪意あるgit.exeを仕込んだリポジトリを開くだけで任意コード実行を許す脆弱性。...