- 2026-01-06
n8nの式評価機能により認証済みユーザーがリモートでコード実行可能となる脆弱性
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン0.211.0以降、1.120.4、1.121.1、1.122.0より前のバージョンには、ワークフローの式評価システムに深刻なリモートコード実行(RCE)の脆弱性が存……
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン0.211.0以降、1.120.4、1.121.1、1.122.0より前のバージョンには、ワークフローの式評価システムに深刻なリモートコード実行(RCE)の脆弱性が存……
Leap13 Premium Addons for Elementor(premium-addons-for-elementor)には、権限のないコントロール範囲への機密なシステム情報が露出する脆弱性があります。その結果、埋め込まれた機密デ……
Langflowは、AI搭載のエージェントやワークフローを構築・デプロイできるツールです。バージョン1.7.0以前では、リクエストボディの `fs_path` に任意のパスが指定されると、サーバーがFlowオブジェクトをJSONにシリアライ……
Langflowは、AIを活用したエージェントやワークフローの構築・デプロイのためのツールです。バージョン1.7.0より前のLangflowには「API Request」コンポーネントが存在し、フロー内で任意のHTTPリクエストを発行できま……
ImageMagickは、デジタル画像の編集や操作に使用されるフリーかつオープンソースのソフトウェアです。バージョン7.1.1-14より前のImageMagickには、細工されたTIFFファイルを処理する際にクラッシュする脆弱性が存在しまし……
Weblateはウェブベースのローカライズツールです。バージョン5.15.1より前のバージョンでは、リモートからGitの設定を上書きして一部の動作を変更できました。この問題はバージョン5.15.1で修正されました。
Screen SFT DAB 600/Cのファームウェア1.9.3には、セッション管理に脆弱性が存在します。この脆弱性により、攻撃者はIPアドレスのセッションバインディングを悪用して認証制御を回避できます。攻撃者は同じIPアドレスを再利用し……
Screen SFT DAB 600/C ファームウェア 1.9.3 には、IPアドレスによるセッションバインディングを悪用し、認証制御を回避できるセッション管理の脆弱性が存在します。攻撃者は同じIPアドレスを再利用することで、適切な認証な……
Screen SFT DAB 600/C ファームウェア 1.9.3 には認証バイパスの脆弱性が存在し、攻撃者は現在の認証情報を求められることなく管理者パスワードを変更できます。攻撃者は userManager.cgx API エンドポイン……
SOUND4 LinkAndShare Transmitter 1.1.2 には、攻撃者が細工した環境変数を通じてメモリスタックオーバーフローを引き起こすことができるフォーマット文字列の脆弱性が存在します。攻撃者は、フォーマット文字列のペイ……