2024年8月21日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • Dahua IP Camera Firmware:本日 2 件が CISA KEV に新規掲載。
  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2021-31196 Microsoft Exchange Server Information Disclosure

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載
  • 企業メールシステムにリスク

Microsoft Exchange Server RCE は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

重大な露出リスク

CVE-2024-6386 Wpml RCE

  • CVSS 9.9
  • インターネット公開 CMS への影響

新たな重大 Wpml RCE(CVSS 9.9)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2024-28000 Litespeedtech Litespeed Cache privilege escalation

  • CVSS 9.8
  • 共有ホスティング環境への影響

新たな重大 Litespeedtech Litespeed Cache privilege escalation(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2024-28000 CVSS 9.8

Incorrect Privilege Assignment vulnerability in LiteSpeed Technologies LiteSpeed Cache litespeed-cache.This issue affects LiteSpeed Cache...

CVE-2024-28987 CVSS 9.1

SolarWinds Web Help Desk Hardcoded Credential

CVE-2024-40453 CVSS 9.8

squirrellyjs squirrelly v9.0.0 and fixed in v.9.0.1 was discovered to contain a code injection vulnerability via the component options.va...

CVE-2024-42777 CVSS 9.8

An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=signup" of Kashipara Music Management System v1.0, which a...

CVE-2024-42781 CVSS 9.8

A SQL injection vulnerability in "/music/ajax.php?action=login" of Kashipara Music Management System v1.0 allows remote attackers to exec...

CVE-2024-42782 CVSS 9.8

A SQL injection vulnerability in "/music/ajax.php?action=find_music" in Kashipara Music Management System v1.0 allows an attacker to exec...

CVE-2024-42783 CVSS 9.8

Kashipara Music Management System v1.0 is vulnerable to SQL Injection via /music/manage_playlist_items.php.

CVE-2024-42784 CVSS 9.8

A SQL injection vulnerability in "/music/controller.php?page=view_music" in Kashipara Music Management System v1.0 allows an attacker to...

CVE-2024-6386 CVSS 9.9

The WPML plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.6.12 via Twig Server-Side Te...

Critical 公開を見る

cvelogic Threat Intelligence