- 2026-05-29
GitBucketにおける重要な機能に対する認証の欠如に関する脆弱性
GitBucket 4.23.1には認証されていないリモートコード実行の脆弱性が存在し、攻撃者は弱いシークレットトークンの生成と安全でないファイルアップロード機能を悪用して任意のコマンドを実行できます。攻撃者はBlowfish暗号鍵をブルー……
GitBucket 4.23.1には認証されていないリモートコード実行の脆弱性が存在し、攻撃者は弱いシークレットトークンの生成と安全でないファイルアップロード機能を悪用して任意のコマンドを実行できます。攻撃者はBlowfish暗号鍵をブルー……
Nx ConsoleはNxとLernaのユーザーインターフェースです。2026年5月19日、悪意のあるバージョンのNx Consoleである18.95.0が12時30分(UTC)に公開され、その後12時48分(UTC)にすぐに削除され、Vi……
Magic Link認証フローは、適切なレート制限やリソース制御がないため、複数の無効な認証リクエストを受け入れ、その結果メモリ使用量が制御不能に増加します。この脆弱性によりサービス拒否(DoS)状態が発生し、Magic Link認証機能を……
メールOTPフロー内でユーザーアカウントのロック状態を確認する機能がユーザー入力の検証に失敗し、攻撃者が登録済みユーザーアカウントの存在を推測できるようになっています。有効なユーザー名を見つけることで、ブルートフォース攻撃やソーシャルエンジ……
Moodle LMS 4.0にはクロスサイトスクリプティングの脆弱性があり、認証されていない攻撃者が検索パラメータを介して悪意のあるスクリプトを注入できます。攻撃者はcourse/search.phpの検索フィールドを通じてJavaScri……
Dolibarr ERP CRM 7.0.3には、認証されていない攻撃者がdb_nameパラメータを介してPHPコードを注入し、任意のコードを実行できるリモートコード実行の脆弱性があります。攻撃者は、悪意のあるPHPコードを含むdb_nam……
PerlのArchive::Tarのバージョン3.10より前では、tarヘッダー内のエントリサイズフィールドを攻撃者が制御することでメモリ不足を引き起こす可能性があります。_read_tar()関数は各エントリのペイロードを$handle-……
DrupalのDate iCalモジュールに認証が欠如している脆弱性が存在し、その結果、強制的に情報を閲覧できる問題があります。この脆弱性はDate iCalのバージョン0.0.0から4.0.15未満に影響します。
Drupal Colorbox Inlineのウェブページ生成時における入力の不適切な中和により、クロスサイトスクリプティング(XSS)脆弱性が発生します。この問題は、Colorbox Inlineのバージョン0.0.0から2.1.1未満に……
DrupalのTranslate Drupal with GTranslateにおいて、仮定不変データの改変(MAID)脆弱性により、リソース位置の詐称が可能になります。この問題は、Translate Drupal with GTransl……