サイバーセキュリティ

Weekly Report: GeoServerにSQLインジェクションの脆弱性

JPCERT/CCは、2026年8月16日から8月22日までのセキュリティ関連情報を公開した。GeoServerのSQLインジェクション脆弱性やZimbra CollaborationのOSコマンドインジェクション脆弱性(CVE-2026-73570)など、複数製品における脆弱性と修正情報が多数報告されている。CISAはZimbraの脆弱性についてKEVカタログへの追加を確認しており、各製品の速やかなアップデートが求められる。

この発表の要点

企業・自治体への影響

IT部門および情シス部門において、社内で運用・利用している該当製品(GeoServer、Zimbra、各種ブラウザ、ルータ、サーバー製品など)のバージョン管理と脆弱性対策の遅れが、サイバー攻撃や不正アクセス、OSコマンド実行などの深刻なセキュリティインシデントにつながるおそれがあります。

対応すべきこと

対象部門: 総務 法務 情シス

対応期限:速やかに確認

基本データ

企業・団体 JPCERTコーディネーションセンター
業界 IT・ソフトウェア
発表日 2026-08-26
分類 サイバーセキュリティ

発表された内容

JPCERT-WR-2026-0826
JPCERT/CC
2026-08-26

<<>>
■08/16(日)〜08/22(土) のセキュリティ関連情報
目 次

【1】GeoServerにSQLインジェクションの脆弱性

【2】NECのUNIVERGE IX-R/IX-Vシリーズルータに重要な機能に対する認証の欠如の脆弱性

【3】Microsoft Edgeに複数の脆弱性

【4】Google Chromeに複数の脆弱性

【5】Zimbra CollaborationにOSコマンドインジェクションの脆弱性

【6】複数のSplunk製品に脆弱性

【7】複数のCisco製品に脆弱性

【8】Citrix NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性

【9】エクストライノベーション株式会社のacmailerに複数の脆弱性

【10】複数のAtlassian製品に脆弱性

【11】複数のMozilla製品に脆弱性

【12】MLflowにサーバーサイドリクエストフォージェリの脆弱性

【13】Roundcube Webmailに複数の脆弱性

【14】複数のApple製品に脆弱性

【15】GitLabに複数の脆弱性

【16】IBM Db2 Mirror for iに複数の脆弱性

【17】複数のOracle製品に脆弱性

【18】Rustのパッケージレジストリで発生したサプライチェーン攻撃

【19】macOSの画面共有機能における不適切な認証の脆弱性に関する悪用観測状況

※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/

【1】GeoServerにSQLインジェクションの脆弱性

情報源

GeoServer 3.0.1 Release

概要
GeoServerには、SQLインジェクションの脆弱性があります。JPCERT/CCは本脆弱性の概念実証コードが公開されていることを確認しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

PostGIS SQL Injection int the jsonArrayContains Function
### SummaryAn SQL Injection Vulnerability has been found when executing OGC Filters with PostGIS DataStore implementatio...

【2】NECのUNIVERGE IX-R/IX-Vシリーズルータに重要な機能に対する認証の欠如の脆弱性

情報源

JVN#81414813: UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性
Japan Vulnerability Notes

概要
日本電気株式会社(NEC)が提供するUNIVERGE IX-R/IX-Vシリーズルータには、重要な機能に対する認証の欠如の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

NV26-005: セキュリティ情報 | NEC

【3】Microsoft Edgeに複数の脆弱性

情報源

Release notes for Microsoft Edge Security Updates
Release notes for Microsoft Edge Security Updates

概要
Microsoft Edgeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Release notes for Microsoft Edge Security Updates
Release notes for Microsoft Edge Security Updates

【4】Google Chromeに複数の脆弱性

情報源

Stable Channel Update for Desktop
The Stable channel has been updated to 151.0.7922.173/.174 for Windows and Mac and 151.0.7922.173 for Linux, which will ...

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Stable Channel Update for Desktop
?? The Stable channel has been updated to 151.0.7922.169/.170 for Windows and Mac and 151.0.7922.169 for Linux, which wi...

【5】Zimbra CollaborationにOSコマンドインジェクションの脆弱性

情報源

Zimbra Security Advisories - Zimbra :: Tech Center

概要
Zimbra Collaborationには、OSコマンドインジェクションの脆弱性(CVE-2026-73570)があります。CISAは、本脆弱性の悪用を確認しており、Known Exploited Vulnerabilities(KEV)カタログに追加しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

CISA Adds One Known Exploited Vulnerability to Catalog | CISA

【6】複数のSplunk製品に脆弱性

情報源

Security Hardening Release for Splunk Enterprise - August 2026
Splunk addressed multiple vulnerabilities in Splunk Enterprise versions 10.4.2, 10.2.6, 10.0.9, and 9.4.14. See CVE Deta...

概要
複数のSplunk製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Splunk Vulnerability Disclosure

【7】複数のCisco製品に脆弱性

情報源

Cisco Crosswork Security Hardening Release: August 2026
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Crosswork engineering team ha...

概要
複数のCisco製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Security Advisories

【8】Citrix NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性

情報源

Loading...

概要
Citrix NetScaler ADCおよびNetScaler Gatewayには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【9】エクストライノベーション株式会社のacmailerに複数の脆弱性

情報源

JVN#47716829: acmailerにおける複数の脆弱性
Japan Vulnerability Notes

概要
エクストライノベーション株式会社が提供するacmailerには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

acmailer│無料で使えるメール配信CGI「エーシーメーラー」│インフォメーション
無料で使えるメール配信CGI。フリーなのに、空メールもデコメールも不着メールの削除も予約配信も差込送信もできる高機能。動作確認済みサーバーの報告。

【10】複数のAtlassian製品に脆弱性

情報源

Security Bulletin - August 18 2026 | Atlassian Support | Atlassian Documentation

概要
複数のAtlassian製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【11】複数のMozilla製品に脆弱性

情報源

Security Vulnerabilities fixed in Firefox 154

概要
複数のMozilla製品には、脆弱性があります。Firefox、Firefox ESR、Thunderbirdが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Mozilla Foundation Security Advisories

【12】MLflowにサーバーサイドリクエストフォージェリの脆弱性

情報源

mlf - Overview
GitHub is where mlf builds software.

出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/wr/2026/wr260826.html#1

時系列

この事例から確認すべきポイント

本レポートでは、GeoServer、NECルータ、Microsoft Edge、Google Chrome、Zimbra Collaboration、Splunk、Cisco、Citrix NetScaler、acmailer、Atlassian、Mozilla、MLflowなど、多岐にわたるソフトウェア・製品群における脆弱性が報じられています。特にZimbra Collaborationの脆弱性(CVE-2026-73570)については、CISAが実際に悪用を確認しKEVカタログに追加しているため、組織内での迅速な影響確認と修正プログラムの適用が極めて重要です。実務においては、自社で使用している製品・バージョンが対象に含まれていないかを資産台帳と突合し、速やかにアップデートや回避策の実施を行う体制が求められます。

公式出典

更新履歴

公開日: 2026-08-26

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する