- 2026-07-16
Dan-in-CAのSustainable Irrigation Platformにおけるサーバサイドのリクエストフォージェリの脆弱性
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性により、認証されていない攻撃者がオプションのNode-R……
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性により、認証されていない攻撃者がオプションのNode-R……
バージョン5.2.16までのSustainable Irrigation Platform (SIP)には、マスアサインメントの脆弱性が存在し、認証されていない攻撃者が任意のパラメータ名をHTTPリクエスト内で送信することで機密設定を上書き……
Sustainable Irrigation Platform(SIP)バージョン5.2.16までに、クロスサイトリクエストフォージェリ(CSRF)脆弱性が存在します。この脆弱性により、リモートの攻撃者がログイン中の管理者を悪意のあるページ……
Sustainable Irrigation Platform (SIP) バージョン5.2.16までには、保存型クロスサイトスクリプティングの脆弱性が含まれており、認証されていない攻撃者がHTTPリクエスト経由で送信されるプログラム名内に……
Joomla拡張機能のHelix Ultimateには、未認証の状態で任意のファイルを削除できる脆弱性があります。
Joomla拡張機能のHelix Ultimateは、認証されていない状態で保存型XSSの脆弱性があります。
Joomlaの拡張機能であるPhoca Downloadsには、認証されたユーザーが任意のファイルをアップロードできる脆弱性があり、登録ユーザーが実行可能なファイルをアップロードしてしまうことで、完全なリモートコード実行(RCE)を引き起こ……
Joomla拡張機能RSFilesには、認証なしで任意のファイルをアップロードできる脆弱性が存在し、これにより実行可能ファイルのアップロードが許可されて完全なリモートコード実行(RCE)が可能になります。
Drupal Plotly.js Graphingにおける動的に決定されたオブジェクト属性の不適切な制御によって変更が可能となる脆弱性は、オブジェクトインジェクションを引き起こします。この問題は、Plotly.js Graphingのバージ……
DrupalのFlag attendanceフィールドにおける動的に決定されるオブジェクト属性の不適切な制御変更の脆弱性により、オブジェクトインジェクションが可能になります。この問題は、Flag attendanceフィールドのバージョン0……