- 2026-07-22
Wazuh Inc.のWazuhにおけるパストラバーサルの脆弱性
Wazuhは、脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.0.0から4.10.3および4.11.0から4.14.4において、Wazuhマネージャの登録デーモン(authd)と同期デーモ……
Wazuhは、脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.0.0から4.10.3および4.11.0から4.14.4において、Wazuhマネージャの登録デーモン(authd)と同期デーモ……
Wazuhは、脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン1.0.0以上、4.14.5未満のwazuh-analysisdには、ヒープバッファオーバーフローの脆弱性が存在します。認証されて……
Wazuhは、脅威の予防、検出、および対応に使用される無料のオープンソースプラットフォームです。バージョン3.9.0以上、4.14.5未満のバージョンにおいて、リモートの攻撃者が任意の大きさのペイロード長を持つ細工されたメッセージヘッダーを……
Wazuhは、脅威の防止、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.6.0以上、4.14.5未満において、CheckRateLimitsMiddleware.dispatch()のロジックエラー……
Devolutions Server 2026.2.11および2026.1.22のアクセスリクエストステータスエンドポイントにおける不適切な認可により、認証済みの権限の低いユーザーが要求ステータスエンドポイントへの直接呼び出しを通じて自身の……
Devolutions Server 2026.2.11および2026.1.22のPAM SSHキーおよび証明書取得エンドポイントにおける不適切な認可のため、認証された低権限ユーザーが認証情報識別子への直接参照を通じてSSHキーまたは証明書……
Devolutions Server 2026.2.11および2026.1.22のセキュアメッセージ削除エンドポイントにおいて、不適切な認可が存在するため、認証されたユーザーがメッセージ識別子への直接的オブジェクト参照を通じて他のユーザーの……
IBM Langflow OSS バージョン 1.0.0 から 1.10.1 までの Langflow は、Python インタプリタコンポーネントにおけるユーザー提供入力を適切に検証していないため、認証されたユーザーがシステム上で特権を昇……
IBM Langflow OSS バージョン1.0.0から1.10.1までのLangflow OSSには、認証されていないリモートコード実行の脆弱性があります。この脆弱性は、パブリックフロービルドエンドポイント(/api/v1/build_……
IBM Langflow OSS バージョン 1.0.0 から 1.10.1 には、パスワードや暗号鍵などのハードコードされた認証情報が含まれており、それらは自社の受信認証、外部コンポーネントへの送信通信、または内部データの暗号化に使用され……