- 2026-03-02
Copeland製XWEB PROにおける複数の脆弱性
Copelandが提供するXWEB PROには、次の複数の脆弱性が存在します。予期しないステータスコードや戻り値に対する不適切な確認 (CWE-394) – CVE-2026-25085解読される恐れの高い暗号アルゴリズム……
Copelandが提供するXWEB PROには、次の複数の脆弱性が存在します。予期しないステータスコードや戻り値に対する不適切な確認 (CWE-394) – CVE-2026-25085解読される恐れの高い暗号アルゴリズム……
ev.energy社が提供するev.energyには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-27772過度な認証試行に対する不適切な制限(CWE-307) &#……
Chargemapが提供するchargemap.comには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-25851過度な認証試行に対する不適切な制限(CWE-307)……
SWTCHが提供するSWTCH EV swtchenergy.comには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-27767過度な認証試行の不適切な制限(CWE-……
Sprecher AutomationsのSPRECON-E-C、SPRECON-E-P、SPRECON-E-T3は、デフォルトの暗号鍵を介した不正なリモート攻撃者からの攻撃に対して脆弱です。これらの鍵を使用することで、攻撃者はプロジェクト……
認証されていないリモート攻撃者が、CODESYS Controlランタイムシステムのビジュアライゼーションサーバーに対して、誤った型のポインタを使用してリソースにアクセスさせる可能性があり、サービス拒否(DoS)状態を引き起こす恐れがありま……
認証されていない攻撃者が意図的に操作されたCODESYSプロジェクトファイルをCODESYS開発システムで開くようにローカルユーザーを騙すことができます。この操作により、任意のコードがユーザーコンテキストで実行されます。
CakePHPはPHPのための迅速な開発フレームワークです。PaginatorHelper::limitControl()メソッドには、クエリ文字列パラメータの操作を通じて発生するクロスサイトスクリプティングの脆弱性があります。この問題はバ……
Wikimedia FoundationのMediaWiki ProofreadPage拡張機能において、ウェブページ生成時の入力の不適切な無害化によりクロスサイトスクリプティング(XSS)の脆弱性が存在し、これによりXSS攻撃が可能になり……
Wikimedia FoundationのMediaWikiのCSS拡張機能において、制限されたディレクトリへのパス名の不適切な制限(パストラバーサル)が存在する脆弱性により、パストラバーサルが可能となります。この問題は、MediaWiki……