- 2024年10月9日
複数の DrayTek Corporation 製品における暗号強度に関する脆弱性
vigor2620ファームウェア、vigor2915ファームウェア、vigor2866ファームウェア等複数のDrayTekCorporation製品には、暗号強度に関する脆弱性が存在します。
vigor2620ファームウェア、vigor2915ファームウェア、vigor2866ファームウェア等複数のDrayTekCorporation製品には、暗号強度に関する脆弱性が存在します。
vigor2620ファームウェア、vigor2915ファームウェア、vigor2866ファームウェア等複数のDrayTekCorporation製品には、クロスサイトスクリプティングの脆弱性が存在します。
SynologyInc.のDesktop用driveclientには、古典的バッファオーバーフローの脆弱性が存在します。
SynologyInc.のDesktop用driveclientには、古典的バッファオーバーフローの脆弱性が存在します。
SynologyInc.のDesktop用driveclientには、信頼できない制御領域からの機能の組み込みに関する脆弱性が存在します。
themes4wpのWordPress用popularisextraには、クロスサイトスクリプティングの脆弱性が存在します。
WordPress用memberfulには、クロスサイトスクリプティングの脆弱性が存在します。
IcegramのWordPress用EmailSubscribers&Newslettersには、コードインジェクションの脆弱性が存在します。
シスコシステムズのnexusdashboardfabriccontroller、CiscoNexusDashboardInsights、CiscoNexusDashboardOrchestratorには、ログファイルか……
miniOrangeのWordPress用web3–cryptowalletlogin&nfttokengatingには、不正な認証に関する脆弱性が存在します。
SynologyInc.のDesktop用driveclientには、境界外書き込みに関する脆弱性が存在します。
WPXPOのWordPress用wowstoreには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
D-LinkSystems,Inc.のDIR-605Lファームウェアには、古典的バッファオーバーフローの脆弱性が存在します。
D-LinkSystems,Inc.のDIR-605Lファームウェアには、古典的バッファオーバーフローの脆弱性が存在します。
codezipsのonlineshoppingportalには、SQLインジェクションの脆弱性が存在します。
unitedthemesのWordPress用brooklynには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
MagePeopleのWordPress用EventManagerandTicketsSellingPluginforWooCommerceには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
remiliaのWordPress用re:wpには、クロスサイトスクリプティングの脆弱性が存在します。
vigor3912ファームウェア、vigor2962ファームウェア、vigor3910ファームウェア等複数のDrayTekCorporation製品には、境界外書き込みに関する脆弱性が存在します。
EclipseFoundationのGlassFishには、オープンリダイレクトの脆弱性が存在します。
gotennaのatakpluginには、重要な情報のセキュアでない格納に関する脆弱性が存在します。
weFormsProのWordPress用weFormsには、認証の欠如に関する脆弱性が存在します。
マイクロソフトのMicrosoftWindows10、Windows11、WindowsServerには、WindowsPragmaticGeneralMulticast(PGM)に不備があるため、リモートでコードを実……
マイクロソフトのMicrosoftWindows10、Windows11、WindowsServerには、SQLServer用MicrosoftWDACOLEDBプロバイダに不備があるため、リモートでコードを実行さ……
kvf-adminprojectのkvf-adminには、クロスサイトスクリプティングの脆弱性が存在します。
coderevolutionのWordPress用echorssfeedpostgeneratorには、不特定の脆弱性が存在します。
GoldPluginsのWordPress用custombannersには、クロスサイトスクリプティングの脆弱性が存在します。
ConnektMediaのWordPress用AjaxLoadMoreには、クロスサイトスクリプティングの脆弱性が存在します。
vladyslavbondarenkoのWordPress用adstxtには、クロスサイトリクエストフォージェリの脆弱性が存在します。
AutomatticInc.のWordPress用senseilmsには、不特定の脆弱性が存在します。
PaloAltoNetworksのWindows用CortexXDRAgentには、不特定の脆弱性が存在します。
PaloAltoNetworksのPAN-OS、GlobalProtect、PrismaAccessには、不特定の脆弱性が存在します。
Telerikのuiforwpfには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
Telerikのuiforwpfには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
富士電機のTellusLiteV-Simulatorには、スタックベースのバッファオーバーフローの脆弱性が存在します。
IvantiのIvantiEndpointManagerには、SQLインジェクションの脆弱性が存在します。
autelのmaxichargeracelitebusinessc50ファームウェアには、境界外書き込みに関する脆弱性が存在します。
SiliconLabs,Inc.のgeckoosには、境界外書き込みに関する脆弱性が存在します。
アルプスアルパイン株式会社のilx-f509ファームウェアには、デジタル署名の検証に関する脆弱性が存在します。
株式会社ジェイテクトエレクトロニクスが提供するKostacPLCProgrammingSoftwareには、次の複数の脆弱性が存在します。*境界外書き込み(CWE-787)-CVE-2024-47134*スタックベー……
OpenSSLProjectより、SecurityAdvisory[25thJanuary2024](“PKCS12Decodingcrashes(CVE-2024-0727)”)が公開されまし……
PerforceSoftwareのakanaapiには、Capture-replayによる認証回避に関する脆弱性が存在します。
strawberryrocksのstrawberryには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ApacheSoftwareFoundationのApacheDruidには、不特定の脆弱性が存在します。
doverfuelingsolutionsのprogaugemaglinklxconsoleファームウェアおよびprogaugemaglinklx4consoleファームウェアには、ハードコードされた認証情報の使用に関……
projectdiscoveryのGo用nucleiには、OSコマンドインジェクションの脆弱性が存在します。
advancedfilemanagerのWordPress用advancedfilemanagerには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
garrettgrimmのWordPress用simplepopuppluginには、クロスサイトスクリプティングの脆弱性が存在します。
oretnom23のrailwayreservationsystemには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
bizswoopのWordPress用storehoursforwoocommerceには、クロスサイトスクリプティングの脆弱性が存在します。
avertaのWordPress用phloxには、クロスサイトスクリプティングの脆弱性が存在します。
otasyncのWordPress用otasyncbookingenginewidgetには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ThemeIsleのWordPress用OrbitFoxには、クロスサイトスクリプティングの脆弱性が存在します。
michalaugustyniakのWordPress用misiekphotoalbumには、クロスサイトスクリプティングの脆弱性が存在します。
razormistのemployeemanagementsystemには、クロスサイトスクリプティングの脆弱性が存在します。
weblibertyのWordPress用simplespoilerには、コードインジェクションの脆弱性が存在します。
UltimateMemberGroupLtdのWordPress用forumwpには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
mm-breakingnewsprojectのWordPress用mm-breakingnewsには、クロスサイトスクリプティングの脆弱性が存在します。
WPDeveloperのWordPress用EssentialAddonsforElementorには、クロスサイトスクリプティングの脆弱性が存在します。
artembovkunのWordPress用slidercomparisonimagebeforeandafterには、クロスサイトスクリプティングの脆弱性が存在します。
WordPress用WPBookingSystemには、クロスサイトスクリプティングの脆弱性が存在します。
ExpressTechのWordPress用QuizAndSurveyMasterには、クロスサイトスクリプティングの脆弱性が存在します。
tosei-corporationのonlinestoremanagementsystemには、コマンドインジェクションの脆弱性が存在します。
pixeljarのWordPress用favicongeneratorには、クロスサイトリクエストフォージェリの脆弱性が存在します。
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
WordPress用acymailingには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
nsquaのWordPress用simplyscheduleappointmentsには、不特定の脆弱性が存在します。
idehwebのWordPress用loginwithphonenumberには、不特定の脆弱性が存在します。
wp-masterのWordPress用logomanagerforenamadには、クロスサイトスクリプティングの脆弱性が存在します。
millbeckのprorouteh685t-wファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
jenniferhallのWordPress用filmixには、クロスサイトスクリプティングの脆弱性が存在します。
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
OpenPLCProjectのOpenPLC_v3ファームウェアには、不正な型変換に関する脆弱性が存在します。
PureStorage,Inc.のpurity//faおよびpurity//fbには、コマンドインジェクションの脆弱性が存在します。
PureStorage,Inc.のpurity//faには、リソースの安全ではないデフォルト値への初期化に関する脆弱性が存在します。
instawpのWordPress用stringlocatorには、クロスサイトスクリプティングの脆弱性が存在します。
lilmonkeeのWordPress用woocommercemultiplefreegiftには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
シャープNECディスプレイソリューションズ株式会社が提供する複数のプロジェクターではSNMP機能が有効になっており、コミュニティー名「public」でアクセス可能です(CWE-1242、CVE-2024-7011)。また、管理画面……
GitHubのEnterpriseServerには、クロスサイトスクリプティングの脆弱性が存在します。
wp-unitのWordPress用sharethisimageには、オープンリダイレクトの脆弱性が存在します。
wpsimplebookingcalendarのWordPress用WPSimpleBookingCalendarには、クロスサイトスクリプティングの脆弱性が存在します。
webba-bookingのWordPress用webbabookingには、認証の欠如に関する脆弱性が存在します。
RadiusThemeのWordPress用classifiedlisting–classifiedads&businessdirectoryには、認証の欠如に関する脆弱性が存在します。