- 2026-07-28
オラクルのOracle Human Resourcesにおけるアクセス制御に関する脆弱性
Oracle E-Business SuiteのOracle Human Resources製品(コンポーネント:Data Removal Tool)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15です……
Oracle E-Business SuiteのOracle Human Resources製品(コンポーネント:Data Removal Tool)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15です……
Oracle E-Business SuiteのOracle Contracts Integration製品(コンポーネント:Internal Operations)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から1……
Oracle E-Business SuiteのOracle Contracts Integration製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています……
Apache Syncopeのコネクターおよびリソースのチェックにおいて、低権限認証済みのサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この問題は、Apache Syncopeのバージョン3.0.0-M0から3.0.……
Apache Syncopeにおける不適切な権限管理の脆弱性です。以下の場合に発生します。* all-Javaユーザーワークフローアダプターが構成されている場合、または* Flowableユーザーワークフローアダプターが構成されており、BP……
n8nのバージョン2.30.1以前および2.29.8では、Token Exchangeモジュールを通じて発行されるJWTに対して、操作するユーザーの役割に関係なくすべてのPublic APIキーのスコープが割り当てられます。Token Ex……
n8nのバージョン2.29.8より前および2.30.xの2.30.1より前(OAuth 2.1の同意およびトークン発行フローが導入された2.27.0以降が影響対象)では、認証されたユーザーがOAuthリソースとして参照されるワークフローにア……
n8nのバージョン1.123.64以前、2.29.8、および2.30.1には、認可スコープが欠如しているdynamic-node-parametersエンドポイントにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。認証……
n8nのバージョン1.123.64未満、2.29.8、および2.30.1には、Resource Locatorコンポーネントに保存型DOMクロスサイトスクリプティングの脆弱性があります。この脆弱性は、workflow-persistedのc……
n8nには、レガシー式評価器の計算メンバーハンドラーにサニタイザーバイパスの脆弱性があります。認証されたユーザーで、ワークフローの作成または修正権限を持つ者は、悪意のある式を作成してサニタイザーをバイパスし、n8nプロセスとしてホストレベル……