CISA KEV

セキュリティ

Arista VeloCloud Orchestratorの認証不要OSコマンドインジェクションCVE-2026-16812が悪用中、CISA KEVに追加

Arista Networksは2026年7月27日、VeloCloud Orchestrator(VCO)のオンプレミス版に存在する認証不要のOSコマンドインジェクション脆弱性CVE-2026-16812を、Security Adviso...
セキュリティ

Microsoft SharePoint ServerのRCE脆弱性CVE-2026-58644(CVSS 9.8)で実悪用を確認、CISA KEV追加、FCEB期限は7月19日

米CISAが2026年7月16日、Microsoft SharePoint Serverの重大なRCE脆弱性CVE-2026-58644をKnown Exploited Vulnerabilities(KEV)カタログへ追加しました。CVS...
セキュリティ

SonicWall SMA 1000のゼロデイ2件が実悪用中 — CVSS 10.0の未認証SSRFと管理者認証後RCE、CISA KEV即日追加(CVE-2026-15409 / CVE-2026-15410)

SonicWallが2026年7月14日、Secure Mobile Access(SMA)1000シリーズのアプライアンスに影響する2件のゼロデイ脆弱性を公表しました。1件目は認証不要のサーバサイドリクエストフォージェリ(SSRF)である...
セキュリティ

Joomlaエクステンションのゼロデイ2件、悪用確認でCISAがKEVに追加(CVE-2026-48939 / CVE-2026-56291)

2026年7月10日、米国サイバーセキュリティ・社会基盤安全保障庁(CISA)は、JoomlaのサードパーティエクステンションであるiCagendaのCVE-2026-48939と、Balbooa FormsのCVE-2026-56291を...
セキュリティ

SharePoint Server RCE (CVE-2026-45659)、CISAが実悪用確認により7月1日にKEVへ追加――BOD 26-04下でFCEB機関に7月4日までの是正を要求

2026年7月1日、米国CISA(Cybersecurity and Infrastructure Security Agency)は、Microsoft SharePoint Serverのリモートコード実行脆弱性CVE-2026-456...
セキュリティ

Ubiquiti UniFi OSのCVSS 10.0脆弱性3件がCISA KEV入り――連邦機関は6月26日までに対応

2026年6月23日、米CISA(Cybersecurity and Infrastructure Security Agency)は、UbiquitiのUniFi OSに存在する3件の最大深刻度脆弱性(CVE-2026-34908、CVE...
セキュリティ

Check Point警告:VPNゼロデイ CVE-2026-50751、IKEv1認証バイパスをQilin系アフィリエイトが悪用か、CISA KEV追加・3日期限

Check Point Software Technologiesは2026年6月8日、Remote Access VPNおよびMobile Accessデプロイメントに存在する認証バイパス脆弱性 CVE-2026-50751(CVSS 9...
セキュリティ

LiteLLM Proxy CVE-2026-42208:CISA KEV登録で5/11パッチ期限——事前認証SQL注入でOpenAI/Anthropic/AWS APIキー流出の恐れ

2026年5月8日、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、AIゲートウェイ「LiteLLM Proxy」のSQL注入脆弱性CVE-2026-42208をKnown Exploited Vulnerabilities...
セキュリティ

Microsoft 2026年4月Patch Tuesday — SharePoint Serverゼロデイ CVE-2026-32201 を含む大規模アップデート、CISA KEV登録でFCEB機関の対応期限は4月28日

Microsoftは2026年4月14日(現地時間)、4月のPatch Tuesdayとして大規模なセキュリティアップデートを公開しました。集計方法により件数に差がありますが、いずれの見方でも2025年10月以来の非常に大規模な更新で、ZD...
セキュリティ

FortiGate CVE-2025-59718 Rapid7 IR実録 — 約2週間の低姿勢潜伏からSSL VPN有効化、内部横展開までを逆算特定

Rapid7のインシデント対応チームが、FortiGateアプライアンスのCVE-2025-59718悪用を起点とした実インシデントの調査知見を2026年4月8日に公開しました。記事タイトルは「FortiGate CVE-2025-5971...