2026年3月27日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • F5 BIG-IP が CISA KEV に新規掲載 — 実環境での悪用を確認。
  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2025-53521 F5 BIG-IP Stack-Based Buffer Overflow

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載
  • リモートコード実行の露出リスク

F5 BIG-IP RCE は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

重大な露出リスク

CVE-2026-30533 Oretnom23 Online Food Ordering System SQL Injection

  • CVSS 9.8

新たな重大 Oretnom23 Online Food Ordering System SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2026-33937 Handlebars provides the power necessary to let users build semantic templates.

  • CVSS 9.8

新たな重大公開(CVSS 9.8)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。

実際の悪用

CISA KEV — 実環境での悪用が確認

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

Ubiquiti UniFi Network Controller prior to 5.10.12 (excluding 5.6.42), UAP FW prior to 4.0.6, UAP-AC, UAP-AC v2, and UAP-AC Outdoor FW pr...

CVE-2026-30533 CVSS 9.8

A SQL Injection vulnerability exists in SourceCodester Online Food Ordering System v1.0 in the admin/manage_product.php file via the "id"...

CVE-2026-33867 CVSS 9.1

WWBN AVideo is an open source video platform.

CVE-2026-33873 CVSS 9.3

Langflow is a tool for building and deploying AI-powered agents and workflows.

CVE-2026-33875 CVSS 9.3

Gematik Authenticator securely authenticates users for login to digital health applications.

CVE-2026-33937 CVSS 9.8

Handlebars provides the power necessary to let users build semantic templates.

CVE-2026-33992 CVSS 9.3

pyLoad is a free and open-source download manager written in Python.

CVE-2026-34205 CVSS 9.6

Home Assistant is open source home automation software that puts local control and privacy first.

CVE-2026-34374 CVSS 9.1

WWBN AVideo is an open source video platform.

Critical 公開を見る

cvelogic Threat Intelligence