複数回報じた脆弱性(CVE)
初報・悪用の確認・KEV 掲載・被害事例など、2つ以上の号で取り上げた脆弱性です。最後に報じた日が新しい順に並べています。
2026-09-23 〜 2026-09-27 ・ 2 号で報道
CVE-2026-65660(SharePoint脆弱性CVE-2026-65660、認証RCEの恐れ)
経緯を見る →
2026-09-26 〜 2026-09-27 ・ 2 号で報道
CVE-2026-67279(MikroTik RouterOS におけるワークフロー制御不備の脆弱性)
経緯を見る →
2026-09-11 〜 2026-09-26 ・ 2 号で報道
CVE-2026-86060(MikroTik RouterOSにおけるコマンド引数の不適切な無効化の脆弱性)
経緯を見る →
2026-09-01 〜 2026-09-12 ・ 4 号で報道
CVE-2026-81578(PaperCut NG/MF における認証不備の脆弱性)
経緯を見る →
2026-09-01 〜 2026-09-12 ・ 4 号で報道
CVE-2026-82078(PaperCut NG/MF における認証不備の脆弱性)
経緯を見る →
2026-09-09 〜 2026-09-11 ・ 2 号で報道
CVE-2026-81963(2026年9月マイクロソフト月例パッチ公開)
経緯を見る →
2026-08-20 〜 2026-09-10 ・ 2 号で報道
CVE-2026-19490(NetScaler ADC/Gatewayに認証回避の脆弱性)
経緯を見る →
2026-08-26 〜 2026-09-09 ・ 2 号で報道
CVE-2026-60004(Giteaにおけるコードインジェクション脆弱性)
経緯を見る →
2026-08-06 〜 2026-09-06 ・ 3 号で報道
CVE-2026-63077(米当局、TeamCity脆弱性「CVE-2026-63077」の悪用に注意喚起)
経緯を見る →
2026-08-12 〜 2026-09-06 ・ 3 号で報道
CVE-2026-72898(MetabaseにおけるSQLインジェクションの脆弱性 (CVE-2026-72898))
経緯を見る →
2026-07-24 〜 2026-09-03 ・ 2 号で報道
CVE-2025-66376(露系グループ、Zimbra脆弱性悪用しメール等窃取)
経緯を見る →
2026-07-25 〜 2026-09-03 ・ 3 号で報道
CVE-2026-31431(タイ大蔵省への侵入でAIエージェントが無人悪用される)
経緯を見る →
2026-08-28 〜 2026-08-29 ・ 2 号で報道
CVE-2023-49105(ownCloudの不適切な認証に関する脆弱性(CVE-2023-49105))
経緯を見る →
2026-08-16 〜 2026-08-27 ・ 3 号で報道
CVE-2026-8452(NetScaler製品のRCE脆弱性(CVE-2026-8452)注意喚起)
経緯を見る →
2026-08-22 〜 2026-08-25 ・ 2 号で報道
CVE-2026-16876(NEC製UNIVERGE IXルータに認証欠如の脆弱性)
経緯を見る →
2026-08-18 〜 2026-08-22 ・ 2 号で報道
CVE-2026-19478(GitLab、認証不要でプロジェクト削除等の恐れがある脆弱性を修正)
経緯を見る →
2026-08-18 〜 2026-08-19 ・ 2 号で報道
CVE-2026-64849(MLflow における認証不要の Webhook 経由の SSRF 脆弱性)
経緯を見る →
2026-08-14 〜 2026-08-15 ・ 2 号で報道
CVE-2026-13133(LINE PC版インストーラにDLL読み込み脆弱性)
経緯を見る →
2026-07-20 〜 2026-08-14 ・ 5 号で報道
CVE-2026-63030(WordPressのRCE脆弱性「wp2shell」について)
経緯を見る →
2026-08-04 〜 2026-08-09 ・ 2 号で報道
CVE-2026-18577(N-able N-centralにおける認証バイパスの脆弱性)
経緯を見る →
2026-08-08 〜 2026-08-09 ・ 2 号で報道
CVE-2026-8037(Progress LoadMasterにおけるコマンドインジェクションの脆弱性)
経緯を見る →
2026-08-07 〜 2026-08-08 ・ 2 号で報道
CVE-2026-20303(Cisco、SD-WAN等の複数脆弱性を修正)
経緯を見る →
2026-08-04 〜 2026-08-06 ・ 2 号で報道
CVE-2026-18556(N-able N-centralにおける認証バイパスの脆弱性)
経緯を見る →
2026-07-31 〜 2026-08-05 ・ 3 号で報道
CVE-2026-66066(Ruby on RailsのActive Storageにおける任意ファイル読み込みの脆弱性)
経緯を見る →
2026-07-15 〜 2026-08-04 ・ 2 号で報道
CVE-2026-15409(SonicWall SMA1000にゼロデイ脆弱性)
経緯を見る →
2026-08-01 〜 2026-08-04 ・ 2 号で報道
CVE-2026-33017(中国の脅威アクター、AIエージェントで自律型攻撃を展開)
経緯を見る →
2026-07-24 〜 2026-08-03 ・ 2 号で報道
CVE-2026-50522(Microsoft SharePointにおける信頼されないデータのデシリアライゼーション脆弱性)
経緯を見る →
2026-07-18 〜 2026-08-03 ・ 2 号で報道
CVE-2026-58644(Microsoft SharePointにおける信頼できないデータのデシリアライズの脆弱性)
経緯を見る →
2026-07-19 〜 2026-07-21 ・ 2 号で報道
CVE-2026-59083(Apache TomcatのURLエンコーディング処理におけるセキュリティ制約バイパスの脆弱性)
経緯を見る →
2026-07-03 〜 2026-07-17 ・ 3 号で報道
CVE-2025-5777(Anubis等ランサムウェアの最新手口と脅威動向)
経緯を見る →
2026-07-15 〜 2026-07-17 ・ 3 号で報道
CVE-2026-56155(Microsoft 7月パッチ公開、悪用確認済みの脆弱性2件を含む)
経緯を見る →
2026-07-04 〜 2026-07-12 ・ 2 号で報道
CVE-2026-48908(Ollyo SP Page Builderにおける任意ファイルアップロードの脆弱性)
経緯を見る →
