- 2026-07-01
NetAppのActive IQ Config Advisorにおけるハードコードされたパスワードの使用に関する脆弱性
Active IQ Config Advisor バージョン6.7.3にはハードコードされた認証情報が含まれており、低権限の認証済み攻撃者が不正なAutoSupport操作を実行する可能性があります。
Active IQ Config Advisor バージョン6.7.3にはハードコードされた認証情報が含まれており、低権限の認証済み攻撃者が不正なAutoSupport操作を実行する可能性があります。
Samsung Plus TVのバージョン1.0.28.6以前には、不適切な入力検証が存在し、これによりリモートの攻撃者が機密情報にアクセスできる可能性があります。
Android 15のSamsung Autoバージョン3.1.2.61以前およびAndroid 16のバージョン3.2.0.38以前において、Androidアプリケーションコンポーネントの不適切なエクスポートが存在したため、ローカルの攻撃……
攻撃者が特権的なネットワーク位置にいる場合、機密情報を漏洩させる可能性があります。パスの処理に問題がありましたが、改善された検証により対処されました。この問題はPCCリリース5E290.3で修正されました。
Cisco ThousandEyes Virtual ApplianceのSSL証明書処理における脆弱性により、認証されたリモートの攻撃者が基盤となるオペレーティングシステム上でrootユーザーとしてコマンドを実行できる可能性があります。こ……
Devolutions PowerShell Universal 2026.2.0 の AI Agent ジョブ API において、送信データに機微情報が挿入される問題があります。この問題により、AI Agent の読み取りアクセス権を持つ……
Grafana Operatorのバージョン5.24.0をリリースしました。このパッチには、Grafana Operatorにおけるパストラバーサルおよび権限昇格の脆弱性に対する重大なセキュリティ修正が含まれています。### 概要 Graf……
Gravitino UIのバージョン1.0.0およびそれ以前のバージョンにおけるSQLの誤設定により、悪意のあるユーザーがファイルを読み取ったり切り詰めたりすることが可能です。ユーザーは、この問題を修正したバージョン1.0.1にアップグレー……
Morse Micro HaLowLink 2 ソフトウェアバージョン2.11.12未満の morse.ko HaLow Wi-Fi カーネルドライバーには境界外読み取りの脆弱性が存在します。この脆弱性により、無認証の攻撃者が無線範囲内から……
OpenStack Swift 2.37.2以前のバージョンでは、proxy-serverはクライアントからのリクエスト内に含まれる内部更新ヘッダー(X-Container-Host、X-Container-Device、X-Delete-……