CVE-2026-69264CVSS 10.0 超危険2026-08-05
Flowise の CSVAgent におけるコード注入によりリモートコード実行に至る
Flowise の 3.1.3 より前のバージョンでは、CSVAgent コンポーネントが csvFile のデータ URI 断片に対する有効な絞り込みを欠いており、コード注入(CWE-94)というセキュリティ上の欠陥が存在します。攻撃者が制御する悪意あるデータが Python のソーステンプレートへ直接埋め込まれ、Pyodide を通じて実行されます。Pyodide が既定で有効にする js ブリッジは Node.js 環境で eval と動的 import を露出させるため、攻撃者は Python の文字列の制約を突破し、fs や child_process といった Node.js の組み込みモジュールを呼び出して、Flowise のプロセスの権限で任意のファイル入出力や OS コマンドを実行できます。本脆弱性は 3.1.3 へ更新していないすべての利用者に影響します。chatflows:create または agentflows/chatflows の更新権限を持つワークスペース利用者は悪意ある CSV Agent ノードを設置でき、その chatflow が POST /api/v1/prediction/:id で公開されると、認証されていない任意の要求がホストでのリモートコード実行を発火させられます。
コンポーネント
Flowise はローコードのオープンソース LLM 開発基盤で、可視化された画面から AI チャットボットとワークフローを構築できます。
リスク
- システムの完全な制御:攻撃者は被害者のシステム上で任意のコードを実行でき、Flowise のプロセスの権限に応じてプログラムの導入、データの閲覧・改変・削除、完全な権限を持つ新規アカウントの作成が可能になります
- 認証を要しない悪用:悪意ある chatflow が公開されれば、認証されていない任意の要求が追加の操作なしに脆弱性を発火させられます
- 権限の昇格:Flowise のプロセスが高い権限で動作している場合、攻撃者も同じ水準のアクセス能力を得ます
出典
対処方法- Flowise を直ちに 3.1.3 以降へ更新してください
- chatflows と agentflows の作成・更新の権限を厳格に制限してください
- /api/v1/prediction/:id の端点に厳格なアクセス制御と身元認証を適用してください
CVE-2026-25289CVSS 9.6 超危険2026-08-05
Qualcomm の NAN サービス発見フレーム処理におけるメモリ破壊によりリモートコード実行に至る
対象となる Qualcomm の機器では、NAN(Neighbor Awareness Networking)サービス発見モジュールが、無効な長さの値を持つ特定の NAN サービス発見フレーム内の機器能力拡張属性を処理する際に、スタックバッファオーバーフロー(CWE-121)というセキュリティ上の欠陥を持ちます。この欠陥はメモリ破壊を引き起こし、プロセスの安定性と安全性を脅かします。Qualcomm の機器は特定の NAN 通信の場面でメモリ破壊の脆弱性を持ち、攻撃者は悪意ある NAN フレームを組み立てて発火させ、リモートコード実行やサービス停止に至らせられます。本脆弱性は修正を適用していないすべての Qualcomm 機器、NAN 機能に対応する無線通信モジュールを含めて影響します。攻撃者は隣接するネットワーク内で特製のパケットを送るだけで悪用でき、利用者の操作を必要とせず遠隔から制御できます。
コンポーネント
Qualcomm は無線通信技術の主要企業で、そのチップセットはスマートフォン、IoT 機器、無線通信基盤に広く用いられ、NAN を含む多様な先進的無線プロトコルに対応しています。
リスク
- 一般利用者から管理者へ:被害を受けた機器が該当サービスを高い権限で実行している場合、攻撃者も同じ権限を得ます
- システムの完全な制御:攻撃者は被害者の機器上で任意のコードを実行でき、利用者の権限に応じてプログラムの導入、データの閲覧・改変・削除、完全な権限を持つ新規アカウントの作成が可能になります
- 利用者の操作を要しない攻撃:隣接するネットワークへ悪意ある NAN フレームを送出することで、対象の利用者による操作を一切必要とせず脆弱性を発火できます
出典
対処方法- 異常な NAN サービス発見フレームとメモリアクセスの挙動ログを監視してください
- 無線通信モジュールに厳格な入力検証とサンドボックスによる隔離機構を有効化してください
- 信頼できない出所や形式の異常な NAN サービス発見フレームを遮断してください
パッケージ汚染npm2026-08-05
twork-data-services-aggregator-api-v2-data-view-company-company-profile-mf-data-transformer@20.5.3 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
afe563453b500a7f1527d5d897db9b2b
パッケージ汚染npm2026-08-05
platform-ui-codemods@20.6.7 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
e41e83a12513ee7c447a74460cb118d8
パッケージ汚染npm2026-08-05
platform-ui-island@20.5.9 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
52333d36fc164e45d41fbb450773b812
パッケージ汚染npm2026-08-05
sextant-cli-linux-arm64@0.0.1-rc29 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
6f4ff0f8298494bd240cb31c6e50551d
パッケージ汚染npm2026-08-05
specials-mvno-client@20.9.8 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
22c8a2f411e37cf68fde62f10513b165
パッケージ汚染npm2026-08-05
tinkoff-ui-action@20.5.7 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
07a92db2657e4e4dc5a6340deba3ab33
パッケージ汚染npm2026-08-05
alipclutch-baileys@8.6.59 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
4394ca9876ff3cf9c7f801ec0765ceec
パッケージ汚染npm2026-08-05
bip32-js@1.0.0 が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
6e5b1c4ee97b404bdf10442c47bc5fa0