- 2026-04-03
YokeCDのyokeにおけるコードインジェクションの脆弱性
YokeはHelmに触発されたインフラストラクチャコード(IaC)パッケージデプロイヤーです。バージョン0.19.0およびそれ以前のバージョンには、YokeのAir Traffic Controller(ATC)コンポーネントに脆弱性があり……
YokeはHelmに触発されたインフラストラクチャコード(IaC)パッケージデプロイヤーです。バージョン0.19.0およびそれ以前のバージョンには、YokeのAir Traffic Controller(ATC)コンポーネントに脆弱性があり……
YokeはHelmに触発されたインフラストラクチャ・アズ・コード(IaC)パッケージデプロイヤーです。バージョン0.19.0以前のYokeのAir Traffic Controller(ATC)コンポーネントには脆弱性があります。ATCのW……
HYPRサーバーにおけるユーザー制御キーの脆弱性により認可バイパスが可能となり、特権を昇格させることができます。この問題はバージョン9.5.2から10.7.2未満のサーバーに影響を与えます。
Azure Data Factoryにおける機密情報が認可されていない主体に露出することにより、認可されていない攻撃者がネットワーク上で情報を開示できる可能性があります。
Drupal 7のInternationalization (i18n)モジュールにおいて、i18n_nodeサブモジュールは「コンテンツの翻訳」と「コンテンツ翻訳の管理」の両方の権限を持つユーザーに、翻訳UIおよびそのオートコンプリートウ……
ralphjeのSignify v0.9.2より前のバージョンにおいて、signed_data.pyおよびcontext.pyコンポーネントを介してリモートの攻撃者が権限を昇格させる脆弱性があります。
CWE-79は、ウェブページ生成中における入力の不適切な無害化に関連する問題です。この問題は、Sunbird-Ed SunbirdEd-portal v1.13.4で発見されました。
Sunbird-Ed SunbirdEd-portal v1.13.4において、CWE-601に関連する信頼されていないサイトへのURLリダイレクションの問題が発見されました。
CWE-352: クロスサイトリクエストフォージェリの問題がSunbird-Ed SunbirdEd-portal v1.13.4で発見されました。
Sunbird-Ed SunbirdEd-portal v1.13.4において、CWE-1333: 非効率な正規表現の複雑性(4.19)に関連する問題が発見されました。