← 最新レポートに戻る | 📚 アーカイブ一覧

🔍 脆弱性情報レポート

📅 レポート日: 2026年07月27日

📊 重要度サマリー

🔴 CRITICAL(即時対応・24時間以内)2件
🟠 高(優先対応・72時間以内)0件
🟡 中(計画対応・1週間以内)0件
🟢 低(モニタリング・月次確認)0件
合計2件

🔴 この週のCRITICAL(2件)

この週にCISAが新たに「実際に悪用されている」と認定した脆弱性です。

🔴 CRITICAL 📋 特集記事 CVE-2025-68686 | FortiOS (Fortinet)

Fortinet FortiOS contains an exposure of sensitive information to an unauthorized actor vulnerability. This may allow a remote unauthenticated attacker to bypass the patch developed for the symbolic link persistency mechanism observed in some post-exploit cases, via crafted HTTP requests. An attacker would need first to have compromised the product via another vulnerability, at filesystem level.

📅 2026-07-27 ⏰ 期限:2026-08-10

🔗 対策を確認する(CISA)
🔴 CRITICAL CVE-2026-16812 | VeloCloud Orchestrator (Arista)

Arista VeloCloud Orchestrator On-Prem contains an OS command injection vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

📅 2026-07-27 ⏰ 期限:2026-07-30

🔗 対策を確認する(CISA)

⚠️ 免責事項

本情報はCISA KEV・JPCERT/CC・JVN iPediaの公開情報を収集・整理したものです。 実際の対応は各情報源および専門家への相談のうえ行ってください。

CISA KEV / JPCERT/CC / JVN iPedia