Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性

また22件についてはCVSS基本値が「8.6」から「7.4」とされており、重要度「高(High)」相当、8件は「6.5」から「5.3」で「中(Medium)」相当とされる。

同社は修正版として「11.0.0.3」「10.6.0.11」「10.5.0.23」をリリース。「10.6CD」系については「11.0.0.3」を修正版として案内。利用者に対してできるだけ早期にアップデートするよう強く推奨している。

今回のアドバイザリで対処した脆弱性は以下のとおり。

CVE-2026-13257
CVE-2026-13258
CVE-2026-14269
CVE-2026-14273
CVE-2026-14496
CVE-2026-14497
CVE-2026-14502
CVE-2026-14508
CVE-2026-14509
CVE-2026-14888
CVE-2026-14905
CVE-2026-14988
CVE-2026-14991
CVE-2026-14992
CVE-2026-14999
CVE-2026-15762
CVE-2026-15781
CVE-2026-15784
CVE-2026-15819
CVE-2026-15822
CVE-2026-15824
CVE-2026-16111
CVE-2026-16159
CVE-2026-16161
CVE-2026-16163
CVE-2026-16164
CVE-2026-16165
CVE-2026-16167
CVE-2026-16170
CVE-2026-16176
CVE-2026-16177
CVE-2026-16178
CVE-2026-16179
CVE-2026-16181
CVE-2026-16182
CVE-2026-16340

(Security NEXT - 2026/10/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正