- 2026-05-21
マイクロソフトのPower Automate for Desktopにおける情報漏えいに関する脆弱性
Power Automateにおいて、機密情報が不正なアクターに露出することで、認可された攻撃者がネットワーク上で情報を開示できる可能性があります。
Power Automateにおいて、機密情報が不正なアクターに露出することで、認可された攻撃者がネットワーク上で情報を開示できる可能性があります。
WebdriverIOは、WebDriver、WebDriver BiDi、およびAppiumを使用したユニットテスト、エンドツーエンドテスト、コンポーネントテストのためのテスト自動化フレームワークです。バージョン9.24.0未満には、テス……
Northern.techのCFEngine EnterpriseおよびCommunityのバージョン3.21.8、3.24.3、および3.27.0以前には、コマンドインジェクションの脆弱性が存在します。
Northern.tech CFEngine Enterprise のバージョン 3.21.8、3.24.3、および 3.27.0 より前のバージョンには、不適切なアクセス制御の脆弱性が存在します。
Northern.tech CFEngine Enterpriseのバージョン3.21.8、3.24.3、および3.27.0より前のバージョンには、クロスサイトスクリプティング(XSS)が可能な脆弱性があります。
バージョン1.2.22までのcontinuedevに脆弱性が確認されました。この脆弱性は、コンポーネントJSON-RPC Serverのファイルcore/tools/implementations/lsTool.ts内のlsTool関数に影……
Kilo-Org kilocode バージョン 7.0.47 までに脆弱性が発見されました。この問題は、コンポーネント「環境変数ハンドラ」のファイル packages/opencode/src/config/config.ts 内の関数 L……
Kilo-Orgのkilocodeバージョン7.0.47までに脆弱性が検出されました。この脆弱性は、コンポーネントFile Diff API Endpointのファイルpackages/opencode/src/kilocode/revie……
adenhq hive 0.11.0までに脆弱性が発見されました。この脆弱性は、Delete Request Handlerコンポーネントのcore/framework/server/routes_sessions.pyファイル内の_rea……
coreMQTTのバージョン5.0.1以前のMQTT v5.0プロパティパーサーにおける境界チェックの欠如により、細工されたパケットを送信されることでMQTTブローカーがサービス拒否(DoS)を引き起こす可能性があります。この問題を解決する……