- 2026-04-01
Statamicにおけるクロスサイトスクリプティングの脆弱性
StatmaticはLaravelとGitをベースとしたコンテンツ管理システム(CMS)です。バージョン5.73.8以下および6.0.0-alpha.1から6.3.1までは、htmlフィールドタイプに格納型XSS脆弱性が存在しており、フィー……
StatmaticはLaravelとGitをベースとしたコンテンツ管理システム(CMS)です。バージョン5.73.8以下および6.0.0-alpha.1から6.3.1までは、htmlフィールドタイプに格納型XSS脆弱性が存在しており、フィー……
EVerestはEV充電ソフトウェアスタックです。2026年2月0日以前のバージョンには、`std::mapstd::queue`の破損を引き起こすデータレースがあります。問題はCSMSのGetLog/UpdateFirmwareリクエスト……
EVerestはEV充電ソフトウェアスタックです。2026年2月のバージョン0以前にはデータレースが存在し、その結果、`std::queue`や`std::deque`の破損が発生する可能性がありました。トリガーはパワーメーターの公開鍵更新……
EVerestはEV充電ソフトウェアスタックです。2026.02.0以前のバージョンには、`std::mapstd::optional`への同時アクセスを引き起こすデータレースがあり(コンテナやoptionalが破損する可能性があります)。……
EVerestはEV充電ソフトウェアスタックです。2026.02.0より前のバージョンには、`std::string`への同時アクセスを引き起こすデータレースがあり、ヒープ解放後に使用される可能性がありました。これはEVCCIDの更新(EV……
EVerestはEV充電ソフトウェアスタックです。2026.02.0以前のバージョンにはデータレースが存在し、`std::mapstd::optional`への同時アクセスが発生する可能性があります(コンテナやoptionalが破損する可能……
Tandoor Recipesは、レシピ管理、食事計画、買い物リスト作成のためのアプリケーションです。バージョン2.6.0以前のRecipe APIエンドポイントには、隠された`?debug=true`クエリパラメータが存在し、実行中の完全……
Tandoor Recipesは、レシピの管理、食事の計画、および買い物リストの作成を行うアプリケーションです。バージョン2.6.0より前のTandoor Recipesでは、Django REST Frameworkがデフォルトの認証バッ……
Tandoor Recipesは、レシピ管理、食事計画、および買い物リスト作成のためのアプリケーションです。バージョン2.6.0以前では、FDC(USDA FoodData Central)検索エンドポイントが、ユーザーが提供する`quer……
OpenClaw 2026.3.11以前のバージョンには承認整合性の脆弱性が存在し、正確なファイルバインディングが行えない場合に、承認と実行の間でスクリプトが改ざんされることで攻撃者がローカルの書き換えられたコードを実行できます。リモートの……