2026年7月にKEVへ追加された脆弱性
追加数26
ランサムウェアで悪用4
ベンダーの数16
ベンダー別
5
3
2
2
2
2
1
1
1
1
前後の月の追加数
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2026-20316 | Cisco Secure Firewall Management Center (FMC) | 2026年7月29日 | 35.0% | 確認あり |
| CVE-2026-16812 | Arista VeloCloud Orchestrator | 2026年7月27日 | 1.0% | 不明 |
| CVE-2025-68686 | Fortinet FortiOS | 2026年7月27日 | 29.4% | 不明 |
| CVE-2026-50522 | Microsoft SharePoint | 2026年7月22日 | 3.0% | 不明 |
| CVE-2026-16232 | Check Point SmartConsole | 2026年7月22日 | 77.9% | 不明 |
| CVE-2026-63030 | WordPress Core | 2026年7月21日 | 10.6% | 不明 |
| CVE-2026-60137 | WordPress Core | 2026年7月21日 | 5.3% | 不明 |
| CVE-2026-0770 | Langflow Langflow | 2026年7月21日 | 63.0% | 不明 |
| CVE-2021-27137 | DD-WRT DD-WRT | 2026年7月21日 | 3.9% | 不明 |
| CVE-2026-58644 | Microsoft SharePoint | 2026年7月16日 | 15.8% | 不明 |
| CVE-2026-39808 | Fortinet FortiSandbox | 2026年7月16日 | 47.3% | 不明 |
| CVE-2026-25089 | Fortinet FortiSandbox | 2026年7月16日 | 76.1% | 不明 |
| CVE-2026-46817 | Oracle E-Business Suite | 2026年7月15日 | 0.8% | 不明 |
| CVE-2023-4346 | KNX Association KNX Protocol Connection Authorization Option 1 | 2026年7月15日 | 1.2% | 不明 |
| CVE-2026-56164 | Microsoft SharePoint Server | 2026年7月14日 | 1.0% | 不明 |
| CVE-2026-56155 | Microsoft Active Directory Federation Services | 2026年7月14日 | 0.3% | 不明 |
| CVE-2026-15410 | SonicWall SMA1000 Appliances | 2026年7月14日 | 11.7% | 確認あり |
| CVE-2026-15409 | SonicWall SMA1000 Appliances | 2026年7月14日 | 6.7% | 確認あり |
| CVE-2008-4128 | Cisco IOS | 2026年7月13日 | 33.8% | 不明 |
| CVE-2026-56291 | Balbooa Forms | 2026年7月10日 | 14.8% | 不明 |
| CVE-2026-48939 | iCagenda iCagenda | 2026年7月10日 | 20.0% | 不明 |
| CVE-2026-56290 | Joomlack Page Builder | 2026年7月7日 | 30.8% | 不明 |
| CVE-2026-55255 | Langflow Langflow | 2026年7月7日 | 0.8% | 不明 |
| CVE-2026-48908 | JoomShaper SP Page Builder | 2026年7月7日 | 88.5% | 不明 |
| CVE-2026-48282 | Adobe ColdFusion | 2026年7月7日 | 42.3% | 不明 |
| CVE-2026-45659 | Microsoft SharePoint Server | 2026年7月1日 | 2.7% | 確認あり |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。