2024年1月16日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • Laravel Framework が CISA KEV に新規掲載 — 実環境での悪用を確認。
  • WordPress プラグインの RCE/悪用動向:本日 3 件の CVE をフラグ。
  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2018-15133 Laravel Deserialization of Untrusted Data

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載
  • リモートコード実行の露出リスク

Laravel Framework RCE は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

重大な露出リスク

CVE-2023-0224 Givewp SQL Injection

  • CVSS 9.8
  • インターネット公開 CMS への影響

新たな重大 Givewp SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2023-3211 Dmparekh Wordpress Database Administrator SQL Injection

  • CVSS 9.8
  • インターネット公開 CMS への影響

新たな重大 Dmparekh Wordpress Database Administrator SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2022-1609 CVSS 9.8

The School Management WordPress plugin before 9.9.7 contains an obfuscated backdoor injected in it's license checking code that registers...

CVE-2023-0224 CVSS 9.8

The GiveWP WordPress plugin before 2.24.1 does not properly escape user input before it reaches SQL queries, which could let unauthentica...

CVE-2023-3211 CVSS 9.8

The WordPress Database Administrator WordPress plugin through 1.0.3 does not properly sanitise and escape a parameter before using it in...

CVE-2023-39691 CVSS 9.8

An issue discovered in kodbox through 1.43 allows attackers to arbitrarily add Administrator accounts via crafted GET request.

CVE-2023-49351 CVSS 9.8

A stack-based buffer overflow vulnerability in /bin/webs binary in Edimax BR6478AC V2 firmware veraion v1.23 allows attackers to overwrit...

CVE-2023-52041 CVSS 9.8

An issue discovered in TOTOLINK X6000R V9.4.0cu.852_B20230719 allows attackers to run arbitrary code via the sub_410118 function of the s...

CVE-2023-52042 CVSS 9.8

An issue discovered in sub_4117F8 function in TOTOLINK X6000R V9.4.0cu.852_B20230719 allows attackers to run arbitrary commands via the '...

CVE-2023-52103 CVSS 9.8

Buffer overflow vulnerability in the FLP module.

CVE-2024-22406 CVSS 9.3

Shopware is an open headless commerce platform.

CVE-2024-22916 CVSS 9.8

In D-LINK Go-RT-AC750 v101b03, the sprintf function in the sub_40E700 function within the cgibin is susceptible to stack overflow.

Critical 公開を見る

cvelogic Threat Intelligence