- 2026-01-14
Thirteen Web Solutionのresponsive filterable portfolioにおけるSQL インジェクションの脆弱性
WordPress用のResponsive Filterable Portfolioプラグインには、ユーザーが提供する’id’パラメータのエスケープ不足および既存のSQLクエリの準備不足により、バージョン1.0.8ま……
WordPress用のResponsive Filterable Portfolioプラグインには、ユーザーが提供する’id’パラメータのエスケープ不足および既存のSQLクエリの準備不足により、バージョン1.0.8ま……
HCL Sametimeは、UIMクライアントでデフォルトで安全でないサービスが使用されるため、影響を受けます。未使用のレガシーRESTサービスがHTTPプロトコルでデフォルトで有効化されていたため、攻撃者がこのサービスのエンドポイントを悪……
CreateWikiは、MirahezeのMediaWiki拡張機能であり、ウィキのリクエストと作成を簡単に行えるように設計されています。以前の修正パッチには不備があり、特定の条件下では、権限のないユーザーにもプライベートウィキのリクエスト……
Saleorは大規模企業向けのECプラットフォームです。`Pickup: Local stock only`(店頭受取: 店舗在庫のみ)を特定の条件下で配送方法として利用すると、顧客が倉庫の住所を自分の住所で上書きでき、その結果、その住所が……
Serverpodは、FlutterとDartのエコシステム向けに構築されたアプリおよびWebサーバーです。旧式のパスワードハッシュアルゴリズムに問題があるため、データベースが侵害された場合にレインボー攻撃を受けやすくなります。この脆弱性は……
SRSはシンプルで高効率なリアルタイム動画サーバーです。SRSの「/api/v1/vhosts/vid-<id>?callback=<payload>」エンドポイントでは、コールバック関数名のフィルタリングが行われて……
Hot ThemesのHot Random Imageにおいて、Webページ生成時の入力が適切に無害化されないことによって、クロスサイトスクリプティングの脆弱性が生じ、保存型XSSが発生する可能性があります。この問題は、Hot Random……
攻撃者は、タスクマネージャーを介して認証情報を傍受し、Windowsシステム上のクライアントデプロイツールに不正アクセスを行う可能性があります。
SSL/TLSの再ネゴシエーション機能には、DoS攻撃の脆弱性が存在する可能性があります。
セッション・トークンに関するクロスサイト・リクエスト・フォージェリ(CSRF)の脆弱性が存在するため、リモートコードを実行される可能性があります。