脆弱性インテリジェンス

公開されているCVEレコードとKELAの内部情報から導き出されるのが真の深刻度です。今すぐパッチを適用してください – KELA

正式な脆弱性のスタックは正しいが、不完全である

隙間が開く場所

ギャップが生じる場所 – KELA 脆弱性インテリジェンス

CVE-2026-27825:パッチから犯罪者による悪用まで

  • 2026年2月24日。バージョン0.17.0で修正が提供されました。CVE-2026-27825(CVSS 9.1)およびCVE-2026-27826(CVSS 8.2)が公開されました。
  • 2026年2月26日。Pluto Securityが「MCPwnfluence」の分析結果を公表した。現時点で、この脆弱性を悪用した攻撃は確認されていない。
  • 2026年3月10日。両方のCVEがNVDに掲載された。これらの脆弱性は、今や公に知れ渡っている。
  • 2026年3月16日。KELAのアナリストらは、長年にわたり運営されているロシア語の犯罪フォーラム「XSS.PRO」において、.onionアドレスを通じて配布されている、XSSの完全な悪用手法と動作確認済みの概念実証(PoC)を特定した。
  • 2026年9月9日。CVE-2026-27825は、依然としてCISAのKEVカタログに掲載されていません。EPSSはこれを2.3%と評価しており、リスクレベルは「低」となっています。
CVE-2026-27825 について、KEV、CVE、CVSS について解説:KELAのブログ記事

KELAがどのように格差を解消しているか

エクスプロイトが構築されるコレクション

すでに追跡しているCVE IDに対応付けられています

パッチの順序を変える証拠

犯罪者が標的とするCVEに対応付けられたインターネットに公開されている資産 – KELA

攻撃者の視点から見た、貴社のインフラ

すべてのCVEを一箇所に集約

CVEまたは製品名で検索 – KELA

CVEまたは製品名で検索

スコアの一覧(並列表示) – KELA

スコアを並べて表示

緩和措置 – KELA

緩和措置

対象製品 – KELA

対象製品

CWE から MITRE ATT&CK へ – KELA

CWE から MITRE ATT&CK へ

地下レコード – KELA

地下レコード

デモを予約する

よくある質問

「脆弱性インテリジェンス」とは何ですか?
CVSS、EPSS、KEVとはどのように異なるのでしょうか?
これは、私の脆弱性スキャナーやEPSSの代わりになるのでしょうか?
KELAでは、私の資産のうちどの資産が対象となるかが表示されますか?
その情報は、どのようにして私のチームに届くのでしょうか?