- 2026-05-15
TextpatternのTextpattern CMSにおけるアクセス制御に関する脆弱性
Textpattern CMS 4.9.0には、記事管理システムに破損したアクセス制御の脆弱性が含まれており、低い権限を持つ認証済みユーザーでも、より高い権限を持つユーザーが所有する記事を修正できます。textpattern/include……
Textpattern CMS 4.9.0には、記事管理システムに破損したアクセス制御の脆弱性が含まれており、低い権限を持つ認証済みユーザーでも、より高い権限を持つユーザーが所有する記事を修正できます。textpattern/include……
Rocket.Chat のバージョン 8.3.0、8.2.1、8.1.2、8.0.3、7.13.5、7.12.6、7.11.6、および 7.10.9 において、OAuth アプリが設定されている場合に NoSQL インジェクションの脆弱性が……
使用後に解放される問題は、改良されたメモリ管理によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Son……
この問題は、ユーザーの同意を得るための追加のプロンプトを設けることで対処しました。この問題は、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、ma……
メモリ破損の脆弱性はロック機構の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 1……
IBM WebSphere Application Server – Liberty 17.0.0.3 から 26.0.0.4 にかけての IBM WebSphere Application Server Liberty は、認……
Microsoft Office SharePointにおける信頼されていないデータの逆シリアル化により、認証された攻撃者がネットワーク上でコードを実行できる可能性があります。
bareboxの2026.04.0以前のバージョンには、efi/loader/pe.cのEFI PEローダーに複数のメモリ安全性の脆弱性があります。これらの脆弱性は、セクションのVirtualAddressおよびサイズの値に対して32ビット……
bareboxの2026.04.0以前のバージョンには、fs/ext4/ext4_common.cのext4ディレクトリ解析においてサービス拒否の脆弱性があります。具体的には、ext4fs_iterate_dir()関数がディレクトリエント……
bareboxのバージョン2026.04.0以前には、fs/ext4/ext4_common.c内のeh_entriesフィールドがバッファの容量と比較して検証されていないため、ext4のエクステント解析において境界外読み取りの脆弱性があり……