- 2026-03-02
minimatch projectのminimatchにおけるアルゴリズムの複雑さに関する脆弱性
minimatchは、glob式をJavaScriptの正規表現オブジェクトに変換するための最小限のマッチングユーティリティです。バージョン10.2.3、9.0.7、8.0.6、7.4.8、6.2.2、5.1.8、4.2.5、および3.1.……
minimatchは、glob式をJavaScriptの正規表現オブジェクトに変換するための最小限のマッチングユーティリティです。バージョン10.2.3、9.0.7、8.0.6、7.4.8、6.2.2、5.1.8、4.2.5、および3.1.……
pypdfは無料かつオープンソースの純粋なPython製PDFライブラリです。バージョン6.7.3以前では、この脆弱性を悪用する攻撃者がRAMを枯渇させるPDFを作成することが可能でした。この問題は、リーダーまたはライターの`xfa`プロパ……
DottieはJavaScriptでネストされたオブジェクトのアクセスおよび操作を提供するライブラリです。バージョン2.0.4から2.0.6には脆弱性に対する不完全な修正が含まれていました。コミット7d3aee1で導入されたプロトタイプ汚染……
Mailpitは開発者向けのメールテストツールおよびAPIです。バージョン1.29.2以前では、Link Check API(/api/v1/message/{ID}/link-check)がサーバーサイドリクエストフォージェリ(SSRF)……
esm.shはウェブ開発のためのビルド不要のコンテンツ配信ネットワーク(CDN)です。バージョン137まで(137を含む)には、esm.shの`/http(s)`フェッチルートにSSRF脆弱性(CWE-918)が存在します。このサービスはl……
NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0からバージョン6.0.1638.0および6.5.1638.0の前のバージョンまで、NanaZipのUFSパーサーにメモリ破損の脆弱性が存在して……
NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0から6.0.1638.0および6.5.1638.0より前のバージョンにおいて、NanaZipの「.NETシングルファイルアプリケーション」パー……
NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0からバージョン6.0.1638.0および6.5.1638.0より前のバージョンにおいて、NanaZipの「.NETシングルファイルアプリケーシ……
CloudChargeが提供するcloudcharge.seには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-20781過度な認証試行の不適切な制限(CWE-307)……
Johnson Controlsが提供するFrick Controls Quantum HDには、次の複数の脆弱性が存在します。OSコマンドインジェクション(CWE-78) – CVE-2026-21654コードインジェク……