- 2026-01-09
blossomthemesのSaradaにおけるクロスサイトリクエストフォージェリの脆弱性
Blossom ThemesのSarada Liteにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この問題は、Sarada Liteのバージョンn/aから1.1.2までに影響します。
Blossom ThemesのSarada Liteにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この問題は、Sarada Liteのバージョンn/aから1.1.2までに影響します。
Xylus ThemesのWP Event Aggregatorにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この脆弱性は、WP Event Aggregatorのバージョンn/aから1.7.6までに影響します。
一部の Intel(R) Ethernet アダプターおよび Intel(R) Ethernet Controller I225 管理機能ファームウェアには不適切なアクセス制御が存在するため、特権ユーザーがローカルアクセスを通じて権限を昇格……
産業用制御システム(ICS)やOT/IoTセキュリティに特化したセキュリティ企業であるNozomi Networks Labsが、受信したXML形式のリクエストメッセージの検証が不十分であることを発見しました。この脆弱性によって、攻撃者がユ……
APTベースのLinuxシステムでは、python-aptのTagSection.keys()にNULLポインタ参照の問題が存在しています。ローカルの攻撃者が細工されたdeb822ファイルに不正な非UTF-8キーを含めることで、サービス拒否……
Meltytech Shotcut 25.10.31にはバッファオーバーフローの脆弱性があります。操作された幅と高さのパラメータを持つMLTプロジェクトファイルを処理すると、メモリアクセス違反が発生します。これらの値を極端に大きな数値に設定……
Ruijie X30-PRO X30-PRO-V1_09241521には、/usr/local/lua/dev_sta/nbr_cwmp.luaファイルのmodule_setに細工されたPOSTリクエストを送信することで、攻撃者が任意のコマ……
Ruijie RG-BCR RG-BCR860には、/usr/lib/lua/luci/controller/admin/netport.luaファイルのnetwork_set_wan_confへ細工されたPOSTリクエストを送信することで……
サイバーセキュリティ企業のNozomi Networks Labsは、産業用制御システム(ICS)およびOT/IoTセキュリティに特化しています。同社は、Device Managerにおいて機密情報の暗号化キーがハードコードされるという脆弱……
産業用制御システム(ICS)およびOT/IoTセキュリティに特化したセキュリティ企業であるNozomi Networks Labsは、カメラの映像解析機能において不適切な入力検証の脆弱性を発見しました。この脆弱性により、攻撃者はユーザーのホ……