CISA KEV 警告 26/09/24:WSO2 とAdobe Commerce の脆弱性 CVE-2026-5430/71362 を登録

CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks

2026/09/25 BleepingComputer — 9月24日に CISA が、企業向けソフトウェア・プロバイダー WSO2 の複数製品に影響を及ぼす深刻な認証バイパスの脆弱性 CVE-2026-5430 を KEV カタログに登録し、実環境での悪用が確認されたと警告している。CISA は Adobe Commerce に影響する別の重大な脆弱性 CVE-2026-71362 も KEV カタログに追加している。その翌日の 9月25日には、Microsoft SharePoint の高深刻度のコード・インジェクション脆弱性 CVE-2026-65660 と、MikroTik RouterOS の中程度の深刻度に分類される認証前の SSH ステートマシン/ワークフローのバイパス脆弱性 CVE-2026-67279 も KEV に登録された。

Continue reading “CISA KEV 警告 26/09/24:WSO2 とAdobe Commerce の脆弱性 CVE-2026-5430/71362 を登録”

Adobe Commerce の深刻な脆弱性 CVE-2026-71362 などが FIX:権限昇格や XSS の恐れ

Critical Adobe Commerce Flaw Lets Unauthenticated Attackers Escalate Privileges

2026/08/13 gbhackers — Adobe が公表したのは、Commerce/Commerce B2B/Magento Open Source 向けにリリースした、複数の深刻な脆弱性に対処するセキュリティ・アップデートである。最も深刻な脆弱性 CVE-2026-71362 (CVSS:9.1) は、権限昇格の脆弱性であり、認証なしで悪用できる。この脆弱性は不適切な認可制御に起因し、攻撃者が悪用することで、脆弱な E コマース環境におけるセキュリティ対策の回避/任意コードの実行/権限昇格などにつながると Adobe は警告している。

Continue reading “Adobe Commerce の深刻な脆弱性 CVE-2026-71362 などが FIX:権限昇格や XSS の恐れ”