- 2026-04-14
YvesのSereal::Encoderにおける境界外書き込みに関する脆弱性
Sereal::Encoderのバージョン4.000から4.009_002までは、脆弱なバージョンのZstandardライブラリを組み込んでいます。この脆弱性は、バージョン1.3.8以前のZstandardのワンパス圧縮関数における競合状態……
Sereal::Encoderのバージョン4.000から4.009_002までは、脆弱なバージョンのZstandardライブラリを組み込んでいます。この脆弱性は、バージョン1.3.8以前のZstandardのワンパス圧縮関数における競合状態……
攻撃者は、DynBlockRulesGroup:setSuffixMatchRule または DynBlockRulesGroup:setSuffixMatchRuleFFI を介してドメインベースの動的ルールが有効になっている DNSdi……
Fortinet FortiSwitchAXFixed バージョン 1.0.0 から 1.0.1 において、不適切なアクセス制御の脆弱性があり、認証済みの管理者が特別に細工された SSH 設定ファイルを介してシステムコマンドを実行できる可能……
Fortinet FortiSwitchAXのバージョン1.0.0から1.0.1までにおいて、入力サイズを確認せずにバッファコピーを行う(典型的なバッファオーバーフロー)脆弱性が存在します。この脆弱性により、同じ隣接ネットワーク内にいる認証……
URLパラメータが適切にエンコードおよびサニタイズされずに直接JavaScriptコードやHTML属性に埋め込まれています。これにより、認証されたユーザーが細工されたリンクを訪れると、攻撃者が任意のスクリプトを注入できる可能性があります。こ……
フォーティネット FortiSOAR Agent Communication Bridge 1.1.0 および FortiSOAR Agent Communication Bridge 1.0 のすべてのバージョンには、不適切なパス名の制限……
Popup Box WordPressプラグインのバージョン5.5.0未満では、popupデータを保存する前のadd_or_edit_popupbox()関数でnonceの適切な検証が行われていません。そのため、認証されていない攻撃者がクロ……
MacOS上のAirVPN Eddieには、ローカルの権限を持たないユーザーがroot権限に昇格できる安全でないXPCサービスが含まれています。この問題はEddieバージョン2.24.6に影響を与えます。
MyBB Delete Account Plugin 1.4には、アカウント削除理由入力欄にクロスサイトスクリプティングの脆弱性が存在します。攻撃者は悪意のあるスクリプトを注入することができ、管理者がアカウント削除理由を閲覧する際にそのスク……
CMSsite 1.0にはクロスサイトリクエストフォージェリの脆弱性が存在し、攻撃者が悪意のあるHTMLフォームを作成することで、権限のない管理操作を実行できます。攻撃者は認証済みの管理者を騙して、source=add_user、sourc……