「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
開発チームでは、「CVE-2026-55956」の重要度を「中(Moderate)」、のこる5件を「低(Low)」とレーティングした。
一方、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」において、「CVE-2026-55276」「CVE-2026-53434」のベーススコアを「9.1」と評価。重要度を「クリティカル(Critical)」としている。
「CVE-2026-53404」についても「7.3」、重要度を「高(High)」とするなど、開発者による評価とギャップが見られる。
開発チームでは、現地時間2026年6月22日から23日にかけて「同11.0.23」「同10.1.56」「同9.0.119」を公開。これらの脆弱性を解消した。また脆弱性によっては、すでにサポートが終了しているバージョンも影響を受ける。
(Security NEXT - 2026/07/01 )
ツイート
関連リンク
PR
関連記事
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性

