- 2026-07-28
n8nにおけるクロスサイトスクリプティングの脆弱性
n8n のバージョン 1.123.64 未満、および 2.x 系のバージョン 2.29.8 未満および 2.30.1 未満には、HTML プレビュー内に DOM ベースのクロスサイトスクリプティング脆弱性が存在します。この脆弱性は、sand……
n8n のバージョン 1.123.64 未満、および 2.x 系のバージョン 2.29.8 未満および 2.30.1 未満には、HTML プレビュー内に DOM ベースのクロスサイトスクリプティング脆弱性が存在します。この脆弱性は、sand……
n8nのバージョン1.123.64未満、2.29.8、および2.30.1では、HTTP Requestノードとは異なり、GraphQLノードにおけるHTTPベースの認証情報(ヘッダー認証、ベーシック認証、クエリ認証、OAuth)に対して「許……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。この脆弱性は、HTTP経……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:Payroll)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTTP経由でネットワークアクセ……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:Payroll)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由でネット……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント: Internal Operations)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HT……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。ネットワーク経由でHTTPアクセス……
SurrealDBのバージョン3.2.0より前のバージョンでは、カスタムAPIルートにおける名前空間およびデータベースのスコープの検証が不十分であり、認証されたユーザーが異なる名前空間やデータベースのエンドポイントを呼び出すことが可能でした……
SurrealDBのバージョン3.2.0より前のバージョンには、SurrealMLヘッダーパーサーにサービス拒否の脆弱性が存在しています。この脆弱性により、認証されたOwnerロールのユーザーが、不正な形式の.surmlファイルを/ml/i……
SurrealDBのバージョン3.2.0未満には、PERMISSIONS句内のデータ変更ステートメントが強制適用を無効化して実行される権限バイパスの脆弱性があります。保護された操作を実行する権限を持つ攻撃者は、PERMISSIONS句にCR……