ニュース 本日更新
PrestaShopの検索機能に乗っ取りの脆弱性 CVE-2026-54159、4.0.4へ更新を
セキュリティ開発
ネットショップを作れる人気の無料ソフト「PrestaShop」の標準の絞り込み検索機能に、危険度が最高の10点満点という欠陥が見つかりました。CVE-2026-54159で、細工したURLを一度送るだけで、ログインなしにショップとサーバーを乗っ取られる恐れがあります。対象は検索モジュール3.0.0〜4.0.3。修正版4.0.4への更新が必要です。
2026.07.180 views
ニュース 本日更新
WordPress本体に乗っ取りの脆弱性 CVE-2026-60137ほか、最新版へ更新を
開発セキュリティ
世界の約4割のサイトが使うWordPressの本体に、データベースを不正に操作できる脆弱性が2件見つかりました。CVE-2026-60137とCVE-2026-63030で、組み合わせるとログイン不要でサイトを乗っ取られる恐れがあります。修正版6.8.6・6.9.5・7.0.2が公開され、自動更新も強制適用済みです。今の版が対処済みか確認する方法を解説します。
2026.07.181 views
ニュース 本日更新
Cursor『開くだけで乗っ取り』の脆弱性 CVE-2026-63093、Windows版は自衛を
AIセキュリティ開発
世界で700万人以上が使うAIコード編集ソフト「Cursor」のWindows版に、他人が作ったプログラム一式(リポジトリ)を開くだけでパソコンを乗っ取られかねない欠陥が見つかりました。番号はCVE-2026-63093。開発元は修正版の番号を公表しておらず、当面は信頼できないコードを不用意に開かないなどの自衛が要ります。
2026.07.182 views
ニュース 本日更新
人気の自作AIエージェント『OpenClaw』に乗っ取りにつながる脆弱性、検査ツールには無認証のなりすましも CVE-2026-62241ほか計10件、最新版へ更新を
セキュリティAI
世界中で使われる自作AIエージェント『OpenClaw』に、本来できない操作を許してしまう脆弱性が相次いで見つかりました。連携するセキュリティ検査ツールには、ログイン不要で利用者になりすませる危険度9.1の欠陥も。いずれも修正版が公開済みで、OpenClawは2026.6.9以降、検査ツールは0.7.5以降への更新が必要です。対象や直し方をまとめました。
2026.07.179 views
ニュース 昨日更新
ビデオ会議『Zoom』のWindows版アプリにアカウント乗っ取りの脆弱性、ログインも操作も不要 CVE-2026-53412、最新版へ更新を
セキュリティ海外企業
世界中で使われるビデオ会議アプリ『Zoom』のWindows版に、危険度9.8の重大な脆弱性CVE-2026-53412が見つかりました。ログインも利用者の操作も不要で、ネットワーク越しにアカウントを乗っ取られる恐れがあります。対象はWindowsのデスクトップ版・VDI版・開発者向けSDKで、Mac・スマホ版は対象外。修正版が公開済みのため最新版への更新をおすすめします。
2026.07.1771 views
ニュース 昨日更新
文書をAIに読み込ませる人気ツール『Docling』に脆弱性が相次ぐ、細工した文書やURLで内部情報を抜かれる恐れ CVE-2026-44023ほか計8件、修正版へ更新を
セキュリティAI
PDFやWordをAIに読み込ませる人気ツール『Docling』に、細工した文書やURLで内部ファイルや情報を抜き取られる恐れのある脆弱性がCVE-2026-44023(危険度8.6)を筆頭に計8件見つかりました。SSRFやXXEなどが並び、信頼できないデータを処理する構成が対象です。docling-coreは2.74.1、本体は2.94.0以降へ更新すれば修正されます。実際の攻撃は未確認です。
2026.07.1732 views
ニュース 昨日更新
自宅やオフィスのVPN管理ツール『WireGuard Easy』に接続情報を盗まれる脆弱性、管理画面をネットに公開していると危険 CVE-2026-63089、正式な修正版は未提供
インフラセキュリティ
自宅やオフィスで手軽にVPNを立てられる人気ツール『WireGuard Easy(wg-easy)』に、危険度9.3の脆弱性CVE-2026-63089が見つかりました。共有用の使い捨てリンクの合言葉が1000通りしかなく試行制限もないため、管理画面がインターネットに公開されているとログインなしでVPNの接続設定を盗まれる恐れがあります。正式な修正版はまだ提供されておらず、当面は管理画面の露出を断つ対応が必要です。
2026.07.178 views
ニュース 昨日更新
障害対応の呼び出しを管理する『Grafana OnCall』にログイン不要で丸ごと乗っ取りの脆弱性、修正版は出ず CVE-2026-63087 使用中止と移行を
セキュリティインフラ
システム障害の呼び出しを管理するツール『Grafana OnCall』のオープンソース版に、ログインなしでシステムを丸ごと乗っ取られる危険度9.8の脆弱性CVE-2026-63087が見つかりました。このオープンソース版はすでに開発終了で修正版は出ません。対象は全バージョン。当面は管理用ポートを遮断し、後継サービスへの移行が必要です。
2026.07.1713 views
ニュース 本日更新
Ubuntuに標準で入る管理ツールに重大な脆弱性、偽のサーバー経由で不正なソフトを仕込まれる恐れ CVE-2026-11386、修正版へ更新を
セキュリティLinux
世界中のサーバーで使われるUbuntuに標準搭載の管理ツール「ubuntu-pro-client」に、危険度9.0の重大な脆弱性CVE-2026-11386が見つかりました。契約サーバーの応答検証が甘く、なりすましたサーバー経由でソフトの入手元を書き換えられ、不正なパッケージを仕込まれる恐れがあります。対象は全LTS。通常のセキュリティ更新で修正版が適用できます。
2026.07.1614 views
ニュース 昨日更新
ログイン連携の土台『Spring Authorization Server』に緊急の脆弱性、悪用でなりすまし・情報流出の恐れ CVE-2026-22752、7.0.5などへ更新を
開発セキュリティ
企業システムのログイン連携に使われるJava基盤『Spring Authorization Server』に、危険度9.6の緊急の脆弱性CVE-2026-22752が公表されました。動的クライアント登録を有効にしている場合、細工したデータでなりすまし・権限昇格・社内探索につながる恐れがあります。対策は7.0.5や1.5.7への更新、または動的登録の無効化です。
2026.07.169 views
ニュース 昨日更新
WordPressの人気プラグイン3種に管理者乗っ取りの脆弱性、100万サイト超の翻訳ツールも対象 CVE-2026-15005ほか最新版へ更新を(2026年7月16日)
セキュリティ開発
2026年7月16日、WordPressの人気プラグイン3種に乗っ取りにつながる重大な脆弱性が公表されました。対象は導入100万サイト超の翻訳ツールLoco Translate、電話番号ログインのDigits、集客ページ作成のWPFunnels。いずれも権限を奪われ管理者になりすまされる恐れがあり、危険度は10段階中8.8。各プラグインを最新版へ更新すれば回避できます。
2026.07.1610 views
ニュース 昨日更新
クレジットカードが全国で一時使えない障害、コンビニやSuicaチャージに影響 原因は海外の決済ネットワーク
モバイルインフラ国内企業
2026年7月16日朝、全国のコンビニやドラッグストア、駅の券売機でクレジットカード払いが一時できなくなりました。モバイルSuica・PASMOへのチャージにも影響。原因はカード会社をつなぐ海外の決済ネットワークの障害で、昼ごろに復旧。現金やチャージ済み残高は使えました。何が起きたのかを時系列で整理します。
2026.07.1668 views