Glossary · 用語集
CVE(共通脆弱性識別子)
公表されたソフトウェアの脆弱性1件ごとに割り当てられる共通の識別番号です(例: CVE-2026-12345)。組織や言語が違っても同じ脆弱性を正確に指し示せます。
今からできること
自社が利用する製品のCVE情報を継続的に確認し、深刻度の高いものから優先的にパッチを適用してください。
関連する用語
関連する記事

2026-09-15 15:11脆弱性情報
初代SwitchのQRコード脆弱性、バージョン23.0.0未満が対象
任天堂が2026年9月10日に公表したCVE-2026-82079は、QRコードを第三者に読み取られると不正コードの実行や本体内情報の流出につながる恐れがある脆弱性です。CVSSスコアは7.0(深刻度「高」)で、最新バージョンへの更新が強く推奨されます。
7.0
2026-09-04 16:22脆弱性情報 / サイバー攻撃トレンド
LangflowとRuby on Railsの深刻な脆弱性が悪用中――認証情報窃取とC2通信が確認
AIワークフローツール「Langflow」とWebフレームワーク「Ruby on Rails」に存在するCVSSスコア9.8の重大脆弱性が実環境で積極的に悪用されています。攻撃者はroot権限でのコード実行や認証情報の探索、C2(遠隔操作)通信の確立を試みており、早急なパッチ適用が求められます。
9.2
2026-09-02 14:06脆弱性情報 / サプライチェーン/依存関係
Fastjson 1.x RCE脆弱性(CVE-2026-16723 / CVSS 9.0)——パッチ未公開のまま悪用進行中
AlibabaのJavaライブラリFastjsonに認証不要のRCE脆弱性が発見され、Spring Bootアプリへの攻撃が実際に行われている。パッチが存在しないため緩和策のみで対応が必要な状況。
9.0
2026-09-02 13:14脆弱性情報 / サイバー攻撃トレンド
JFrog Artifactoryの認証バイパス脆弱性、公開直後から悪用が始まる
CVSSスコア9.8の深刻な脆弱性CVE-2026-82329が公開されてからわずか数日で実際の攻撃が確認されました。悪用されると管理者トークンを不正に生成され、開発環境全体が掌握される危険性があります。
9.5