IBM製品に未認証で乗っ取られる欠陥、webMethodsやLangflow等7月末に続出
IBM WebSphere系の重大脆弱性を随時まとめています。最深刻はログイン不要でサーバーを乗っ取れるCVE-2026-8633(CVSS9.8)。6月の遠隔コード実行4件に加え、2026年6月30日〜7月1日に管理コンソールのXSS3件(CVE-2026-11708ほか)とLibertyのSSRF1件が追加されました。製品バージョン×修正パッチの早見表つきで整理します。
目次
IBM WebSphere系の重大脆弱性を随時まとめています。最深刻はログイン不要でサーバーを乗っ取れるCVE-2026-8633(CVSS9.8)。6月の遠隔コード実行4件に加え、2026年6月30日〜7月1日に管理コンソールのXSS3件(CVE-2026-11708ほか)とLibertyのSSRF1件が追加されました。製品バージョン×修正パッチの早見表つきで整理します。
IBM製品に未認証で乗っ取られる重大欠陥が続出、7月末は webMethods・HMC・App Connect・Langflow に拡大
2026年7月30日、IBM は複数の主力製品に、ログイン情報なしでサーバーを乗っ取られる重大な欠陥をまとめて公開しました。中でも危険度が高いのは3件で、いずれも危険度を示す CVSS スコアが 10点満点中9.8(Critical)です。企業のシステム同士をつなぐデータ連携基盤 webMethods Integration で信頼できないデータの復元を悪用する遠隔コード実行(CVE-2026-12118)、IBM Power サーバー群を一括管理する Hardware Management Console(HMC)で認証なしに特権コマンドを実行される欠陥(CVE-2026-12943)、もう一つの連携基盤 App Connect Enterprise でパストラバーサルにより遠隔から任意のファイルを書き込まれる欠陥(CVE-2026-15435)です。いずれも攻撃者は細工したアクセスを送り込むだけで成立します。
同じ7月末、IBM 傘下のオープンソースの AI 開発ツール Langflow にも3件の重大な欠陥が追加されました。CVSS 9.9 が2件(コードインジェクション=CVE-2026-12946、Python 実行機能のサンドボックス脱出=CVE-2026-13435)、CVSS 9.8 が1件(外部連携の仕組み MCP を通じた認証不要の乗っ取り=CVE-2026-12940)です。Langflow は2026年6月にも認証不要の乗っ取り(CVE-2026-10561)が出たばかりで、穴が続いています。加えて、運用監視製品 Tivoli System Automation Application Manager の管理画面にクロスサイトスクリプティング(CVE-2026-11707、CVSS 9.3)も見つかっています。
本記事は、2026年5月以降に IBM が公開している重大な脆弱性を随時追記しているまとめです。最優先の案件を冒頭に置き、まず7月末に追加された未認証の乗っ取り群を新規記事と同じ深さで整理し、続いて5〜6月に公開された WebSphere Application Server の遠隔コード実行群、7月初旬の管理画面 XSS まで、製品バージョンと修正パッチの早見表つきでまとめております。
2026年7月31日時点で、今回の7月末分について米政府 CISA の実際に攻撃が確認された脆弱性リスト(KEV)への登録や、攻撃用の実証コードの公開は確認しておりません。ただしいずれも認証なし(または低い権限)で到達でき、デシリアライゼーション型・コマンド実行型は過去に繰り返し悪用されてきた経緯があるため、パッチ猶予は1〜2週間以内と読むのが妥当です。なお、IBM 以外も含めた国内企業で広く使われる製品の重大な脆弱性を横断で追いたい場合は、2026年の国内重大脆弱性まとめ(JVN ロウンドアップ)もあわせてご確認ください。同じ業務サーバー領域では、Oracle WebLogic で実際に悪用中の脆弱性 CVE-2024-21182 が KEV 入りしています。
なお、この7月末分より前にも IBM は WebSphere 系を中心に重大欠陥を連続公開してきました。認証なしでサーバーを乗っ取れる WebSphere の遠隔コード実行(CVE-2026-8633、CVSS 9.8)や、設計・開発基盤 Engineering Lifecycle Management(ELM)の認可バイパス(CVE-2026-3660、CVSS 9.8)、6月1日の WebSphere 追加4件、7月初旬の管理コンソール XSS 群です。これらは記事後半でこれまで通り詳しく扱っており、IBM のセキュリティ警告一覧ともあわせて参照できます。
2026年7月末の追加:webMethods・HMC・App Connect・Langflow に未認証の乗っ取りが多数
2026年7月30日に IBM が公開した一連の欠陥は、WebSphere ではなく連携基盤・管理コンソール・AI 開発ツールという別の製品群にまたがっています。共通するのは、6月までの WebSphere 群と同じく「ログイン情報を持たない相手が、ネットワーク越しに直接届いてしまう」という最悪に近い性質です。まず一覧で示します。
| CVE | 製品・バージョン | CVSS | 欠陥の種類 | 成立条件 |
|---|---|---|---|---|
| CVE-2026-12118 | webMethods Integration (オンプレ 10.11 / 10.15) | 9.8 | デシリアライズ 遠隔コード実行 (CWE-502) | 認証不要 |
| CVE-2026-12943 | Hardware Management Console (V10.3 / V11.1) | 9.8 | OSコマンド インジェクション (CWE-78) | 認証不要 +特権実行 |
| CVE-2026-15435 | App Connect Enterprise (12.0系 / 13.0系) | 9.8 | パストラバーサル 任意ファイル書込 (CWE-22) | 認証不要 |
| CVE-2026-12946 | Langflow OSS (1.0.0〜1.10.0) | 9.9 | コード インジェクション (CWE-94) | 要・低権限 |
| CVE-2026-13435 | Langflow OSS (1.0.0〜1.10.1) | 9.9 | PythonREPL サンドボックス脱出 (CWE-94) | 要・低権限 |
| CVE-2026-12940 | Langflow OSS (1.0.0〜1.10.1) | 9.8 | MCP環境変数 インジェクション (CWE-78) | 認証不要 |
| CVE-2026-11707 | Tivoli System Automation Application Manager (4.1) | 9.3 | 管理画面の XSS (CWE-79) | 管理者を 誘導 |
この7月末分を、誰が本気で取りに来るのか
今回の穴が並んで危ういのは、狙われる製品が会社と会社の間を流れるデータそのもの、あるいはサーバー群全体を握る管理台だからです。値を付けるのは、受発注・決済データを暗号化して身代金を要求するランサムウェア集団、侵入口を見つけて他の攻撃者に転売する「初期アクセス業者」、他社との取引情報や設計データを抜きたい産業スパイです。webMethods や App Connect は、社内システムと取引先、決済、在庫管理をつなぐハブで、ここを踏まれると受発注・請求・在庫・顧客の個人情報が一箇所からまとめて抜かれ、あるいは偽の連携データを注ぎ込まれます。HMC はさらに深刻で、IBM Power 上で動く多数の仮想サーバーを作成・停止・削除できる管理台のため、認証なしで特権コマンドが通れば基盤ごと支配されます。
被害は一社にとどまりません。連携基盤を握られれば取引先へ不正なデータが流れ、決済や物流が止まります。後始末はシステム部門と経営に返り、個人情報の漏えいが起きれば個人情報保護委員会への報告と顧客・取引先への通知、損害賠償と信用の失墜が残ります。認証なしの入口からランサムウェアに業務を止められる流れは絵空事ではなく、2025〜2026年にアサヒグループが受けたランサムウェア攻撃は、入口を一つ許しただけで工場や物流が長期間止まった実例でした。
CVE-2026-12118:webMethods Integration が認証なしで乗っ取られる(CVSS 9.8)
最優先の1件が CVE-2026-12118 です。IBM webMethods Integration は、社内外のシステムをつなぐデータ連携基盤(統合ミドルウェア)で、受発注・在庫・決済といった業務データがここを通ります。対象はオンプレミス版の 10.11 と 10.15。欠陥の分類は CWE-502(信頼できないデータの復元=デシリアライゼーション)で、外部から受け取ったデータを元の形に組み立て直す処理に細工をされると、データに紛れ込ませた命令がそのままサーバー上で実行されてしまいます。CVSS ベクトルは AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H で、ネットワーク経由・難易度低・ログイン不要・利用者の操作不要という、ほぼ最悪のプロファイルです。修正は IBM のセキュリティ警告で案内される Interim Fix / Fix Pack で提供されるため、該当版を運用している組織は最優先で確認してください。
CVE-2026-12943:HMC が認証なしで特権コマンドを実行される(CVSS 9.8)
CVE-2026-12943 は、IBM Power サーバー群を一括管理する Hardware Management Console(HMC)の欠陥です。HMC は、物理サーバー上に作った多数の仮想サーバーの作成・起動・停止・削除をまとめて操作する「管理台」にあたります。分類は CWE-78(OS コマンドインジェクション)で、利用者から受け取った入力の検証が甘いため、ログインしていない相手が細工した入力を送るだけで、高い権限で任意のコマンドを実行できてしまいます。CVSS は 9.8。影響を受けるのは HMC V10.3(1050.0〜1064.0)と V11.1(1110.0〜1112.0)です。管理台を握られると、その配下で動く業務サーバー群ごと支配される恐れがあるため、IBM の警告で示される修正版の適用を急いでください。HMC は本来インターネットに露出させない機器ですが、管理ネットワークに侵入された後の横展開で真っ先に狙われます。
CVE-2026-15435:App Connect Enterprise に遠隔から任意ファイルを書き込まれる(CVSS 9.8)
CVE-2026-15435 は、もう一つの連携基盤 App Connect Enterprise の欠陥です。分類は CWE-22(パストラバーサル)。パストラバーサルとは、ファイルの場所を指定する文字列に「一つ上の階層へ戻る」ような細工を混ぜ、本来触れないはずの場所へアクセスさせる手口です。IBM の説明によれば、攻撃者はディレクトリ移動の細工を含む URL を送るだけで、認証なしにサーバー上の任意の場所へファイルを書き込めます。設定ファイルや実行される場所へ悪意あるファイルを置ければ、そこから乗っ取りに発展します。CVSS ベクトルは webMethods と同じく AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H。影響を受けるのは 12.0.1.0〜12.0.12.27 と 13.0.1.0〜13.0.7.2 で、修正は IBM の警告で案内される対応版(iFix)で提供されます。
Langflow(IBM 傘下の OSS)に3件:コード実行・サンドボックス脱出・MCP 経由の乗っ取り
Langflow は、AI エージェントを画面上で部品をつないで組み立てられる人気のオープンソースツールです。もとは DataStax が開発していましたが、現在は IBM 傘下で「IBM Langflow OSS」として扱われており、NVD の記載も IBM 製品として整理されています。この Langflow に、7月末で一気に3件の重大な欠陥が加わりました。いずれも CWE-94(コードの不正な実行)または CWE-78(OS コマンド実行)で、成功すればサーバーを乗っ取られます。
CVE-2026-12946(CVSS 9.9)は、利用者が入力するコードの扱いが甘く、攻撃者が任意のコードを注ぎ込めるコードインジェクションです。対象は 1.0.0〜1.10.0。CVE-2026-13435(CVSS 9.9)は、Python コードを閉じ込めて実行するはずの「PythonREPL サンドボックス」の入力検証に穴があり、隔離の外へ抜け出してホスト上で実行できてしまうサンドボックス脱出です。対象は 1.0.0〜1.10.1。この2件はいずれも CVSS ベクトルが AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H で、成立には低い権限のログイン(PR:L)が必要です。ログインを開放している検証用の設置や、社内に広く公開している設置では、この前提が容易に満たされる点に注意してください。
3件のうち認証不要(PR:N)で最も危険なのが CVE-2026-12940(CVSS 9.8)です。AI に外部ツールをつなぐ仕組み「MCP(Model Context Protocol)」の起動処理(stdio ランチャー)に、環境変数を通じた命令注入の穴があります。危険な環境変数を弾く一覧から SHELLOPTS / BASHOPTS / PS4 が漏れていたため、これらを悪用すると認証なしでサーバー上のコードを実行できます。対象は 1.0.0〜1.10.1。3件とも、修正済みの最新版(1.11 系)へ更新すれば解消されます。インターネットに公開したまま放置された Langflow が特に危険で、検証用に立てた設置ほど狙われやすいので、社外から到達できる設置は今すぐ確認してください。
CVE-2026-11707:Tivoli System Automation Application Manager の管理画面 XSS(CVSS 9.3)
運用監視・自動化の製品 Tivoli System Automation Application Manager 4.1 の管理コンソールのログイン画面に、クロスサイトスクリプティング(XSS、CVE-2026-11707)があります。XSS とは、細工した文字列を画面に埋め込み、それを開いた人のブラウザ上で攻撃者のスクリプトを動かす欠陥のこと。分類は CWE-79、CVSS ベクトルは AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N で、ログインは不要ですが管理者などが攻撃者の用意したリンクを開く操作(UI:R)が必要です。上の未認証 RCE 群よりは条件が一段緩いものの、管理画面を扱う担当者が踏むとその権限で操作を乗っ取られる恐れがあります。対策は IBM の警告で案内される対応版の適用と、管理画面をインターネットや広い社内ネットワークに露出させないことです。
対策の優先順位は、まず認証不要でサーバーを乗っ取れる4件(CVE-2026-12118 / 12943 / 15435 / 12940)を今週中に、次いで低権限で成立する Langflow の9.9系2件、最後に管理者操作が前提の Tivoli XSS、という順で読むのが妥当です。適用手順の考え方は後述の「Interim Fix 適用の現実」も参考にしてください。
2026年7月初旬の追加:管理画面のXSS3件とLibertyのSSRF(CVE-2026-11708ほか)
2026年6月30日〜7月1日にIBMが公開した4件は、いずれもWebSphere系ですが、6月までの遠隔コード実行(RCE)とは種類が違います。3件は管理コンソールのXSS(利用者=主に管理者を細工リンクに誘導して成立)、1件はLibertyのSSRFです。まず一覧で示します。
| CVE | 製品・バージョン | CVSS | 欠陥の種類 | 成立条件 |
|---|---|---|---|---|
| CVE-2026-11708 | WebSphere AS (8.5系 / 9.0系) | 9.3 | 管理コンソールの XSS | 管理者を細工 リンクへ誘導 |
| CVE-2026-11712 | WebSphere AS (8.5系 / 9.0系) | 9.3 | 管理コンソールの XSS | 管理者を細工 リンクへ誘導 |
| CVE-2026-11594 | WebSphere AS (8.5系 / 9.0系) | 8.5 | 管理コンソールの XSS(隣接網) | 同一ネットワーク +管理者を誘導 |
| CVE-2026-11714 | WebSphere Liberty (17.0.0.3〜26.0.0.7) | 8.5 | SSRF (CWE-918) | 要ログイン+ apiDiscovery有効 |
CVE-2026-11708 / CVE-2026-11712(CVSS 9.3): 管理コンソールのXSS
どちらもWebSphere Application Server(8.5系・9.0系)の管理コンソールのヘルプ機能にあるクロスサイトスクリプティング(XSS、CWE-79)です。XSSとは、細工した文字列を画面に埋め込み、それを開いた人のブラウザ上で攻撃者のスクリプトを動かす欠陥のこと。CVSSベクトルは AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N で、ログインは不要(PR:N)ですが、成立には管理者などが攻撃者の用意したリンクを開く操作(UI:R)が必要です。管理コンソールを操作する担当者が踏むと、その権限でコンソール上の操作を乗っ取られ、設定変更などにつながる恐れがあります。深刻度9.3は、影響が管理画面を越えて波及する(S:C)ことを反映した値です。
CVE-2026-11594(CVSS 8.5): 管理コンソールのXSS(隣接ネットワーク)
こちらも管理コンソールのXSSですが、攻撃元が隣接ネットワーク(AV:A=同じLAN内など)に限られる点が上の2件と異なり、深刻度は8.5です(CVE-2026-11594)。対象は同じくWebSphere Application Server 8.5系・9.0系。条件が一段狭いぶんリスクは下がりますが、管理画面を社内ネットワークに開いている環境では引き続き注意が必要です。
CVE-2026-11714(CVSS 8.5): Liberty のSSRF(要ログイン・apiDiscovery有効時)
4件のうち1件だけ種類が異なります。CVE-2026-11714 は、軽量版の WebSphere Liberty(17.0.0.3〜26.0.0.7)におけるサーバーサイドリクエストフォージェリ(SSRF、CWE-918)です。SSRFとは、サーバーを踏み台にして、本来外部からは触れない内部のリソースへアクセスさせる攻撃のこと。CVSSベクトルは AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N で、悪用にはログイン(低権限、PR:L)が必要で、かつ apiDiscovery-1.0 機能が有効なときに限られます。使っていない場合はこの機能を無効化しておくのが有効な備えです。
対策はいずれもIBMのInterim Fix/最新のフィックスパック適用です。あわせて、管理コンソールをインターネットや広い社内ネットワークに露出させない(XSS3件の入口を狭める)、使っていない apiDiscovery を無効化する(SSRFの前提を外す)といった構成面の見直しも効きます。適用手順の考え方は後述の「Interim Fix 適用の現実」も参考にしてください。なお本記事時点で、この4件のCISA KEV登録・実悪用報告は確認していません。
勘定系と設計図の上に座る基盤を、誰が本気で取りに来るのか

ここからは、記事後半で扱う WebSphere / ELM の欠陥についての攻撃者像です。この WebSphere の欠陥が怖いのは、ログイン用のIDやパスワードを持たない相手が、インターネット越しに直接サーバーへ届く点です。この穴に値を付けるのは、銀行などの基幹システムを暗号化して身代金を要求するランサムウェア集団、企業への侵入口を見つけて他の攻撃者に売り渡す「初期アクセス業者」、自動車や半導体、防衛・航空の設計データを狙う国家ぐるみのハッカーです。
彼らが持ち出そうとするのは、銀行の取引記録、未公開の決算、航空機や自動車の設計図、医療機器の認証書類です。CVE-2026-8633とCVE-2026-3660はどちらも認証なしで届くため、踏まれればサーバーごと乗っ取られ、こうしたデータが直接外へ流れ出します。侵入口を見つけた業者は、その経路を一件あたり数千〜数万ドルでランサムの親玉に売り渡し、買い手はデータを暗号化して業務を止めたうえで、「払わなければ盗んだ記録を公開する」と二重に脅します。
完成車や航空機、医療機器の設計を一手に束ねるELM(製品の設計情報を集中管理する基盤)を握られると、被害は一社では止まらず、部品メーカーや導入先の病院まで連鎖します。後始末はシステム部門と経営に返り、漏えいが起きれば個人情報保護委員会への報告と顧客への通知、取引先への説明や損害賠償、信用の失墜が残ります。何十年もかけて積み上げた設計図・取引履歴・顧客の信用を一度に引き抜かれる前に、いま塞げるかどうかが分かれ目です。
認証なしで入れる穴からランサムウェアに業務を止められる流れは、絵空事ではありません。2025年から2026年にかけてアサヒグループが受けたランサムウェア攻撃は、入口を一つ許しただけで工場や物流が長期間止まり、売上にまで響いた実例でした。WebSphereは多くの基幹システムの土台にあるだけに、同じ事態を招く前に手を打つ価値があります。
製品バージョン × 修正パッチ × 適用優先度の早見表
公開された主要な案件を、製品バージョン・修正パッチ・適用の優先度で並べました。日本企業のシステム部門が触っている可能性の高い順です。最上段が最新(7月末)の未認証乗っ取り群です。
| CVE | 製品・バージョン | CVSS | 欠陥の種類 | 修正パッチ | 優先度 |
|---|---|---|---|---|---|
| CVE-2026-12118 7月30日公開 | webMethods Integration (オンプレ 10.11 / 10.15) | 9.8 | デシリアライズRCE (認証不要) | 対応 Interim Fix (警告参照) | 最優先 今週中 |
| CVE-2026-12943 7月30日公開 | HMC (V10.3 / V11.1) | 9.8 | OSコマンド実行 (認証不要・特権) | HMC 修正版 (警告参照) | 最優先 今週中 |
| CVE-2026-15435 7月30日公開 | App Connect Enterprise (12.0系 / 13.0系) | 9.8 | 任意ファイル書込 (認証不要) | 対応 iFix (警告参照) | 最優先 今週中 |
| CVE-2026-12940 7月30日公開 | Langflow OSS (1.0.0〜1.10.1) | 9.8 | MCP環境変数注入 (認証不要) | 1.11 系以降へ 更新 | 最優先 (利用者) |
| CVE-2026-12946 /13435 7月30日公開 | Langflow OSS (1.0.0〜1.10.1) | 9.9 | コード実行/ サンドボックス脱出 (要低権限) | 1.11 系以降へ 更新 | 高 早期 |
| CVE-2026-11707 7月末公開 | Tivoli SA Application Manager (4.1) | 9.3 | 管理画面XSS (要操作) | 対応 iFix (警告参照) | 中〜高 (管理者) |
| CVE-2026-11708 / 11712 6/30〜7/1公開 | WebSphere AS (8.5系 / 9.0系) | 9.3 | 管理コンソールの XSS(要操作) | Interim Fix / 最新フィックスパック | 高 (管理画面担当) |
| CVE-2026-11594 6/30〜7/1公開 | WebSphere AS (8.5系 / 9.0系) | 8.5 | 管理コンソールの XSS(隣接網) | Interim Fix / 最新フィックスパック | 中〜高 |
| CVE-2026-11714 6/30〜7/1公開 | WebSphere Liberty (17.0.0.3〜26.0.0.7) | 8.5 | SSRF (要ログイン) | Interim Fix / apiDiscovery無効化 | 中 (機能有効時) |
| CVE-2026-10561 6月22日公開 | Langflow OSS (1.0.0〜1.9.3) | 10.0 | 認証バイパス+ コード実行 (認証不要) | 1.9.4 以降へ 更新 | 最優先 (利用者) |
| CVE-2026-8644 6月1日公開 | WebSphere AS (8.5系 / 9.0系) | 9.1 | なりすまし 認証回避 (認証不要) | Interim Fix+ Fix Pack 9.0.5.28 / 8.5.5.30 | 高 早期 |
| CVE-2026-9311 6月1日公開 | WebSphere AS (8.5系 / 9.0系) | 9.0 | コード挿入 遠隔コード実行 (認証不要) | Interim Fix+ Fix Pack 9.0.5.28 / 8.5.5.30 | 高 早期 |
| CVE-2026-9319 6月1日公開 | WebSphere AS (8.5系 / 9.0系) | 9.0 | デシリアライズ 遠隔コード実行 (JAX-WS/WS-Security) | Interim Fix+ Fix Pack 9.0.5.28 / 8.5.5.30 | 高 早期 |
| CVE-2026-9330 6月1日公開 | WebSphere AS (8.5系 / 9.0系) SAML SSO利用時 | 8.5 | デシリアライズ 遠隔コード実行 (SAML SSO) | Interim Fix+ Fix Pack 9.0.5.28 / 8.5.5.30 | 中 計画的に |
| CVE-2026-8633 | WebSphere AS Web Server Plug-ins (8.5系 / 9.0系) | 9.8 | 遠隔コード実行 (認証不要) | APAR PH71342 を含む Interim Fix | 最優先 今週中 |
| CVE-2026-3660 | Engineering Lifecycle Management (7.0.3 / 7.1.0 / 7.2.0) | 9.8 | 認可バイパス (認証不要) | 各版の対応 Interim Fix | 高 今四半期内 |
| CVE-2026-8620 | WebSphere AS Web Server Plug-ins (8.5系 / 9.0系) | 7.5 | リクエスト密輸 (認証不要) | APAR PH71342 (8633と同梱) | 8633と同時 |
| CVE-2026-1561 | WebSphere AS Liberty | 中 | 内部リクエスト 誘導(SSRF) | Liberty Fix Pack 26.0.0.4 以降 | 定例で可 |
| CVE-2026-32776 /32777/32778 | IBM HTTP Server (libexpat 由来3件) | 中 | XML処理の欠陥 | HTTP Server 最新版 | 定例で可 |
| CVE-2026-29063 | immutable (Liberty 同梱) | 中 | プロパティ汚染 | Liberty Fix Pack | 定例で可 |
| CVE-2026-1726 | Guardium Key Lifecycle Manager (4.1〜5.1) | 高 | 権限昇格 (認証要) | 該当版の修正 | 内部対策後 |
最上段の7月末分と、5〜6月のWebSphere系でリスクの色が違います。次から、6月に公開されたWebSphere系を番号ごとに優先度の高いものから詳しく見ていきます。
5〜6月に公開されたWebSphere系をCVE番号ごとに整理
ここからは、7月末分より前に公開された WebSphere 系と関連製品を扱います。深刻度がもっとも高いのは、6月22日に公開された AI 開発ツールの欠陥です。企業基盤の WebSphere 系に入る前に、この1件を先に取り上げます。
CVE-2026-10561:AI開発ツール Langflow が認証なしで乗っ取られる(CVSS 10.0)
IBM 傘下のオープンソースツール Langflow に、認証不要の遠隔コード実行(CVE-2026-10561)が見つかりました。CVSS は上限の 10.0 です。Langflow は、AI エージェントを画面上で部品をつないで組み立てられる人気ツールで、対象はバージョン 1.0.0〜1.9.3、修正版は 1.9.4 です。インターネットに公開された設置だと、ID やパスワードなしでサーバーを丸ごと乗っ取られます。Langflow は同種の欠陥を過去にも繰り返し抱え、その一部は公開直後に実際の攻撃を受けてきました。先述のとおり7月末にもさらに3件(CVE-2026-12940 / 12946 / 13435)が追加されており、Langflow を運用しているなら最新版への更新を習慣づけるのが安全です。WebSphere のような基幹システムとは利用者層が異なりますが、検証用に立てた Langflow が外部公開のまま放置されているケースが特に危険です。なお同じ6月22日には、AI に外部ツールをつなぐ仕組み「MCP」の認可不備による別の重大欠陥(CVE-2026-7664、CVSS 9.8)も公開されており、1.9.4 への更新で両方を解消できます。攻撃の仕組み・影響範囲・具体的な対策は専用記事で詳しく解説しています。
続いて、企業向け基盤の本丸である WebSphere です。2026年6月1日に追加公開された新規4件から見ていきます。いずれも対象は8.5系・9.0系で、修正は各CVEに対応する Interim Fix と Fix Pack(おおむね 9.0.5.28 / 8.5.5.30 以降が目安)で提供されます。各件の個別 APAR 番号はIBM のセキュリティ情報一覧に記載されており、本記事では誤った版を案内しないよう個別番号は断定しておりません。
CVE-2026-8644:なりすましで認証を回避される(CVSS 9.1)
6月の新規分で最も深刻なのがCVE-2026-8644です。分類はCWE-290(なりすましによる認証回避)。本来はログインした正規利用者しか触れない機能に、攻撃者が別人になりすまして入り込めてしまう欠陥です。ネットワークから到達できれば事前のログインも利用者の操作も不要とされ、正面の鍵を壊すのではなく別人の社員証で素通りするイメージです。
CVE-2026-9311:細工した入力からサーバー上で命令が走る(CVSS 9.0)
CVE-2026-9311はCWE-94(コード挿入)による遠隔コード実行です。セキュリティ上の制御をすり抜けられる弱点を突くと、攻撃者の命令がサーバー上でそのまま実行されてしまいます。NVD の評価では攻撃の難易度はやや高い(AC:H)とされますが、ログインや利用者の操作は不要で、成功すればサーバーを乗っ取られる重大なものです。
CVE-2026-9319:Web通信の「データ復元」を悪用した乗っ取り(CVSS 9.0)
CVE-2026-9319はCWE-502(信頼できないデータの復元=デシリアライゼーション)です。外部から受け取ったデータを元の形に組み立て直す処理に細工をされると、データに紛れ込ませた命令がそのまま実行されてしまいます。今回は Web 通信の規格「WS-Security」を使う JAX-WS の入口が突破口になります。WebSphere はこの「データ復元」型を過去にも繰り返し抱えており、攻撃者が手慣れた狙い所です。
CVE-2026-9330:シングルサインオン(SAML)経由の乗っ取り(CVSS 8.5)
CVE-2026-9330も同じデシリアライゼーション型ですが、突破口は社内の複数システムに一度のログインで入れる「SAML によるシングルサインオン(SSO)」の処理にあります。攻撃者は低い権限のアカウントを持っていれば、細工したリクエストを送り込んでサーバー上で命令を実行できる恐れがあります。前の3件と違い、ある程度の権限を要するため深刻度は8.5にとどまりますが、社内に足場を得た攻撃者の横展開には十分です。SAML SSO を使っている組織は構成を確認してください。
CVE-2026-8633:WebSphere Application Server が認証なしで乗っ取られる(CVSS 9.8)
6月分で最も深刻なのが、CVE-2026-8633です。IBM 公式のセキュリティ警告によれば、WebSphere Application Server(従来版)と Liberty が使う Web Server Plug-ins(Web サーバーと連携する部品)に、細工したアクセス一発でサーバー上で任意のプログラムを実行できる欠陥が見つかりました。脆弱性の分類は CWE-94(プログラムの不正な実行を許す欠陥)、危険度を表す CVSS ベクトルは AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H で、ネットワーク経由・難易度低・ログイン不要・利用者の操作不要という、ほぼ最悪のプロファイルです。
影響を受けるのは WebSphere Application Server の バージョン8.5系と9.0系、および Liberty のうち Web Server Plug-ins を組み合わせて使っているものです。WebSphere は日本の大手金融の勘定系、流通の基幹系、製造業の生産管理、官公庁の基幹システムで Java の業務アプリ基盤として広く採用されています。特に8.5系は2014年リリースで、延長サポートを買って使い続けている組織が多く、本件はそうした「動いているから触れない」資産の塊にピンポイントで当たります。修正は APAR PH71342 を含む Interim Fix または Fix Pack で提供されます。当面パッチが当てられない場合は、不正なアクセスを手前で遮断する WAF(Web を守る防御装置)ルールの追加が現実解です。
CVE-2026-3660:Engineering Lifecycle Management の認可バイパス(CVSS 9.8)
同日付で公開されたCVE-2026-3660は、ELM に対する認証なしの認可バイパスです。CVSS 9.8、分類は CWE-863(認可の判定ミス)。IBM の警告によれば、ログイン情報を持たない遠隔の第三者がサーバーの設定ファイルを書き換え、本来は権限が必要な領域へ不正にアクセスできてしまう欠陥です。
ELM は IBM が提供する大規模システム開発向けの管理スイートで、要件管理(DOORS Next)、テスト管理、作業・プロジェクト管理といったツールを束ねたものです。自動車・航空・防衛・医療機器など、規制下のソフト開発で広く使われ、国内でも大手自動車メーカーや航空・防衛系のサプライヤー、医療機器メーカーで採用されています。影響を受けるのは 7.0.3 / 7.1.0 / 7.2.0 で、各版の対応 Interim Fix が公開済みです。ELM は社内ネットワークに閉じて運用するケースが多く外部からの直撃は WebSphere より起きにくいものの、設計データ・要件・テストケースという製品ライフサイクル全体の知的財産が集まるリポジトリであり、侵入後の横展開で真っ先に狙われます。今四半期内の適用が必須です。
CVE-2026-8620:WebSphere の HTTP リクエスト密輸(CVSS 7.5)
CVE-2026-8620は、CVE-2026-8633 と同じ Web Server Plug-ins に存在する「HTTP リクエスト密輸」の欠陥です。攻撃者が不正なリクエストを正規の通信に紛れ込ませ、防御をすり抜けさせる手口につながります。CVSS は7.5で、修正は 8633 と同じ APAR PH71342 に含まれます。8633 のパッチを当てれば同時に解消されるため、必ずセットで適用してください。
CVE-2026-1561:WebSphere Liberty の内部リクエスト誘導(SSRF)
Liberty が受け取ったリクエストを内部の別の宛先へ転送する処理に欠陥があり、攻撃者がサーバーの内側にあるリソースへ間接的にリクエストを送れてしまうタイプ(SSRF)です。修正は Liberty Fix Pack 26.0.0.4 以降で提供予定です。クラウド事業者管理のマネージドサービスなら自動更新されますが、自社運用 Liberty の組織は Fix Pack の到着待ちとなります。
CVE-2026-32776 / 32777 / 32778:IBM HTTP Server の libexpat 由来3件
IBM HTTP Server が内部で使う XML 処理ライブラリ libexpat 由来の欠陥が3件まとめて影響します。本体の乗っ取りには直結しませんが、XML を多く処理する通信を WebSphere 経由で公開している場合はサービス停止につながる可能性があるため、HTTP Server を最新版へ更新してください。
CVE-2026-29063:immutable ライブラリのプロパティ汚染
Liberty 同梱の JavaScript ライブラリ immutable に起因するプロパティ汚染(オブジェクトの内部設定を不正に書き換えられる欠陥)です。Liberty 上で JavaScript 実行環境を提供していない大半の利用者には影響は小さいものの、該当する組織は対象です。
CVE-2026-1726:Guardium Key Lifecycle Manager の権限昇格
Guardium Key Lifecycle Manager(GKLM、旧 Tivoli Key Lifecycle Manager)は、ストレージ暗号化の鍵管理に使う重要部品で、影響範囲は 4.1〜5.1 です。ログインが必要なため外部からの直撃は成立しませんが、侵入された後の横展開で鍵管理基盤を取られると暗号化資産全体が無力化されます。セキュリティ基盤への波及という意味で軽視できない案件です。
日本企業のパッチ優先順位はどう決めるべきか(筆者の見解)
ここからは筆者の見解として、日本の大手企業のシステム部門が今回の案件をどう優先順位付けすべきかを整理します。7月末に加わった未認証の乗っ取り群(webMethods / HMC / App Connect / Langflow MCP)は、いずれも認証なしで到達できるため、CVSS が同じ9.8でも WebSphere 系と横並びで最上位の即時枠に入れるべきだと考えております。とりわけ外部に面した連携基盤や、社外から到達できる Langflow の設置は今週中の対応が前提です。
その次が、5〜6月の WebSphere 系です。CVSS だけで並べると WebSphere RCE と ELM 認可バイパスが同列の9.8ですが、実務的な優先順位はこの2件で大きく異なると考えております。第一に CVE-2026-8633(WebSphere の乗っ取り)。これは「外部公開している WebSphere があるか」で判断が分かれます。インターネット直結の WebSphere が一台でも残っていれば今週中の Interim Fix 適用が前提。社内に閉じていても、内部の踏み台経由の攻撃が成立する以上、2週間以内のパッチが妥当です。同じパッチ(APAR PH71342)で CVE-2026-8620 も同時に塞がります。
第二に CVE-2026-3660(ELM の認可バイパス)。ELM はほぼ社内ネットワーク運用なので外部直撃の優先度は WebSphere より下がります。ただし抱えている情報(要件・設計・テストケース)は規制下開発を行う企業にとって知財そのものであり、次の四半期パッチ(最大で約3ヶ月)以内には必ず適用、と読みます。
第三に、中位の SSRF / libexpat / immutable 系と、管理者操作が前提の XSS 群(7月初旬の WebSphere 3件、Tivoli の CVE-2026-11707)。これらは Fix Pack の到着を待つ間に、WAF やネットワーク分離、管理画面の露出制限で間接的にリスクを下げる時間が稼げます。定例パッチサイクルに乗せれば十分です。逆に言うと、「CVSS 9.0以上を全部同列で扱う」運用ルールはこの局面では効率を落とします。認証不要の乗っ取り群に即パッチを集中させ、要操作・要権限の案件は計画的に当てる、という濃淡をつけるのが現実解です。
なぜ IBM の脆弱性はこの時期に集中して出るのか(筆者の見解)
IBM のセキュリティ警告は、毎年5月・8月・11月・2月あたりに大量公開される傾向がございます。7月末にも webMethods・HMC・App Connect・Langflow で一斉に出たのは、8月枠に向けた前倒しの波と読めます。筆者の見解になりますが、背景には2つの構造要因があります。
1つ目は Oracle Java の四半期パッチ(Critical Patch Update)です。WebSphere や ELM は内部で IBM の Java 実行環境を抱えており、Oracle の四半期パッチに連動して IBM 側も四半期で対応版を切るルーティンになっています。4月の Oracle パッチを受けた対応版が5月後半に出る、というのが今回の規則的な流れです。
2つ目は、IBM 製品が大量の外部部品(OSS)を取り込んでいる構造です。WebSphere ひとつ取っても、Java 実行環境・libexpat・各種 JavaScript ライブラリ・XML 解析器といった上流の部品を同梱しており、上流で欠陥が見つかるたびに「IBM 製品としての影響を再評価して公開する」プロセスが回ります。加えて、Langflow のように IBM が買収・傘下に収めた OSS も「IBM 製品」としてこの再評価の輪に入り、公開のたびに件数を押し上げます。このため IBM 系を運用する組織は、パッチ管理を「個別 CVE への反射的対応」ではなく「四半期ごとのまとまり対応」に組み替えるのが現実的で、CVSS 9.8の未認証案件だけ随時枠で処理するハイブリッドが妥当と考えております。
Interim Fix 適用の現実:本番システムで踏むべき手順
本記事は脆弱性まとめでパッチ手順書ではないので詳細は IBM 公式に譲りますが、Interim Fix を本番で当てる際の最低限の手順を整理しておきます。WebSphere / ELM / webMethods / App Connect ともにおおむね共通です。
- IBM Fix Central から該当バージョン用の Interim Fix を取得
- 事前検証環境(DEV/STG)に同じ Fix を適用し、回帰テストを実施
- 本番適用はサービス停止枠を確保したうえで段階適用(ノードごとに、負荷分散側で切り離しながら)
- 適用後の検証として
versionInfo.sh(WebSphere)相当のバージョン表示で Fix 番号を確認 - 万一に備え、Fix 適用前のバイナリ一式と設定のバックアップを事前確保
Langflow のように OSS として利用しているものは、Fix Central ではなくパッケージ管理(pip 等)や公式リリースから最新版へ更新する形になります。日本の大手企業の現場で特に注意したいのは、WebSphere 8.5系のように延長サポート(Continuous Delivery)契約に切り替えていないと、そもそも Interim Fix が降ってこないケースです。古いバージョンを使い続けているなら、まず IBM との契約状況を確認するところから入ってください。
よくある質問
Q. 7月末に出た3件のCVSS 9.8はどれから対応すべきですか?
webMethods Integration(CVE-2026-12118)、HMC(CVE-2026-12943)、App Connect Enterprise(CVE-2026-15435)はいずれも認証不要で乗っ取り・特権実行・任意ファイル書込につながるため、外部に面した設置があるものから今週中に対応してください。あわせて Langflow の CVE-2026-12940(MCP経由・認証不要)も同格の即時枠です。
Q. Langflow はどのバージョンに上げれば7月末の3件を解消できますか?
CVE-2026-12946 は 1.0.0〜1.10.0、CVE-2026-13435 と CVE-2026-12940 は 1.0.0〜1.10.1 が影響を受けます。修正済みの最新版(1.11 系以降)へ更新すれば3件とも解消されます。Langflow は IBM 傘下の OSS で、6月にも CVE-2026-10561(CVSS 10.0)が出ているため、最新版への更新を習慣づけてください。
Q. Langflow の CVE-2026-12946 / 13435 は「認証不要」ですか?
この2件はNVDのCVSSベクトルで PR:L(低い権限のログインが必要)とされ、厳密には認証なしで即成立するものではありません。認証不要で成立するのは同時期の CVE-2026-12940(MCP環境変数インジェクション)です。ただしログインを開放している検証用設置では低権限の前提が容易に満たされるため、いずれも早期の更新が必要です。
Q. HMC(CVE-2026-12943)はインターネットに出していないので影響ありませんか?
HMC は本来インターネットに露出させない管理機器ですが、CVE-2026-12943 は認証なしで特権コマンドを実行できるため、管理ネットワークに侵入された後の横展開で真っ先に狙われます。管理台を握られると配下の仮想サーバー群ごと支配される恐れがあるため、V10.3 / V11.1 の該当版は修正版の適用が必要です。
Q. CVE-2026-8633 はすでに攻撃に使われていますか?
2026年6月1日時点で、米政府 CISA の実害確認リスト(KEV)に本件は登録されておらず、公開された実証コードも確認されていません。ただしログイン不要でサーバーを乗っ取れる性質上、実証コードが出回るまでの時間は短い見込みのため、即パッチが妥当です。
Q. WebSphere Liberty を使っている場合、影響を受けますか?
CVE-2026-8633 は Web Server Plug-ins の欠陥のため、Liberty 単体で Plug-ins を使っていなければ直接の影響は限定的です。ただし Liberty 系には別途 CVE-2026-1561(SSRF)や CVE-2026-29063(immutable)、7月初旬の CVE-2026-11714(SSRF)の影響があるため、Liberty Fix Pack 26.0.0.4 以降の到着を待って適用してください。
Q. CVE-2026-8633 の修正パッチはどれを当てればいいですか?
IBM のセキュリティ警告によれば、修正は APAR PH71342 を含む Web Server Plug-ins の Interim Fix または Fix Pack で提供されます。同じパッチで CVE-2026-8620(HTTP リクエスト密輸)も同時に解消されるため、セットで適用してください。
Q. WebSphere 8.5 を使い続けている場合、Interim Fix は降ってきますか?
WebSphere 8.5 は標準サポート期間外で、延長サポート(Continuous Delivery)契約に切り替えていないと Interim Fix は配信されません。IBM との契約状況を確認し、必要なら 9.0系または Liberty への移行計画を立てる検討時期です。
更新履歴
- ・2026-07-31: 7月30日公開の未認証乗っ取り群を最上位に追加。webMethods Integration(CVE-2026-12118・CVSS 9.8)、HMC(CVE-2026-12943・9.8)、App Connect Enterprise(CVE-2026-15435・9.8)、Langflow OSS 3件(CVE-2026-12946 / 13435=9.9、CVE-2026-12940=9.8)、Tivoli System Automation Application Manager(CVE-2026-11707・9.3)を新章とCVE別解説・早見表・FAQ・参照元に反映。導入部を新分に合わせて全面更新
- ・2026-07-01: 6月30日〜7月1日公開の WebSphere 系4件(管理コンソールXSS=CVE-2026-11708 / 11712 / 11594、Liberty SSRF=CVE-2026-11714)を追加。リード・早見表・新章「2026年7月初旬の追加」・参照元に反映。6月までのRCEとは異なり要操作/特定機能有効時が前提の中〜高深刻度である点を明記
- ・2026-06-23: IBM 傘下の AI 開発ツール Langflow に認証不要の遠隔コード実行(CVE-2026-10561、CVSS 10.0)が公開されたため追加。リード・早見表・CVE別解説に反映し、影響範囲をまとめた専用記事への相互リンクを設定
- ・2026-06-02: 6月1日公開の WebSphere 新規4件(CVE-2026-8644 / 9311 / 9319 / 9330、3件が遠隔コード実行)を統合。リード・早見表・CVE別解説・参照元を更新し、悪用中の Oracle WebLogic(CVE-2024-21182)記事への相互リンクを追加
- ・2026-06-01: CVE-2026-8633(WebSphere の遠隔コード実行)を主題に再構成。各 CVE を番号ごとの見出しに整理し、製品バージョン × 修正パッチ × 適用優先度の早見表、CVE-2026-8620(リクエスト密輸)の解説、APAR PH71342 の修正情報を追記
- ・2026-05-27: 初版公開。WebSphere Web Server Plug-ins RCE(CVE-2026-8633)と ELM 認可バイパス(CVE-2026-3660)を中心に、関連の中位脆弱性まで含めて整理
参照元
- ・NVD - CVE-2026-12118(webMethods Integration デシリアライズ RCE・CVSS 9.8・7月30日公開)
- ・IBM Security Bulletin - CVE-2026-12118(webMethods Integration)
- ・NVD - CVE-2026-12943(HMC OSコマンドインジェクション・CVSS 9.8・7月30日公開)
- ・IBM Security Bulletin - CVE-2026-12943(Hardware Management Console)
- ・NVD - CVE-2026-15435(App Connect Enterprise パストラバーサル・CVSS 9.8・7月30日公開)
- ・IBM Security Bulletin - CVE-2026-15435(App Connect Enterprise)
- ・NVD - CVE-2026-12946(Langflow OSS コードインジェクション・CVSS 9.9・要低権限)
- ・NVD - CVE-2026-13435(Langflow OSS PythonREPL サンドボックス脱出・CVSS 9.9・要低権限)
- ・NVD - CVE-2026-12940(Langflow OSS MCP環境変数インジェクション・CVSS 9.8・認証不要)
- ・IBM Security Bulletin - CVE-2026-12946(Langflow OSS)
- ・NVD - CVE-2026-11707(Tivoli System Automation Application Manager 管理画面 XSS・CVSS 9.3)
- ・IBM Security Bulletin - CVE-2026-11707(Tivoli SA Application Manager)
- ・NVD - CVE-2026-10561(Langflow 認証不要 RCE・CVSS 10.0・6月22日公開)
- ・NVD - CVE-2026-11708(WebSphere AS 管理コンソール XSS・CVSS 9.3・6/30〜7/1公開)
- ・NVD - CVE-2026-11712(WebSphere AS 管理コンソール XSS・CVSS 9.3)
- ・NVD - CVE-2026-11594(WebSphere AS 管理コンソール XSS・隣接網・CVSS 8.5)
- ・NVD - CVE-2026-11714(WebSphere Liberty SSRF・要ログイン/apiDiscovery有効時・CVSS 8.5)
- ・NVD - CVE-2026-8644(WebSphere AS 認証回避・6月1日公開)
- ・NVD - CVE-2026-9311(WebSphere AS コード挿入RCE・6月1日公開)
- ・NVD - CVE-2026-9319(WebSphere AS デシリアライズRCE・6月1日公開)
- ・NVD - CVE-2026-9330(WebSphere AS SAML SSO デシリアライズRCE・6月1日公開)
- ・関連記事 - Oracle WebLogic CVE-2024-21182 が悪用中(CISA KEV)
- ・関連記事 - Langflow CVE-2026-10561 の詳細解説
- ・NVD - CVE-2026-8633(WebSphere AS Web Server Plug-ins RCE)
- ・NVD - CVE-2026-3660(Engineering Lifecycle Management 認可バイパス)
- ・NVD - CVE-2026-8620(Web Server Plug-ins HTTP リクエスト密輸)
- ・IBM Security Bulletin - CVE-2026-8633 / CVE-2026-8620(APAR PH71342)
- ・IBM Security Bulletin - CVE-2026-3660
- ・IBM Security Bulletin - CVE-2026-1561(Liberty SSRF)
- ・IBM Security Bulletin - IBM HTTP Server libexpat 3件
- ・WebSphere Application Server and IBM HTTP Server Security Bulletin List
- ・CVE-2026-1726: IBM Guardium Key Lifecycle Manager Flaw
- ・CISA Known Exploited Vulnerabilities Catalog
- ・CWE-94: Improper Control of Generation of Code
- ・CWE-502: Deserialization of Untrusted Data
- ・CWE-78: OS Command Injection
- ・CWE-22: Path Traversal

堀川 慎
Backend Engineer / AWS / Django / Go