- 2026-01-06
CRM Perks WP Gravity Forms Salesforceにおけるデシリアライズによる脆弱性
CRM Perks WP Gravity Forms Salesforce gf-salesforce-crmperks には、信頼されていないデータのデシリアライズの脆弱性が存在し、オブジェクトインジェクションを引き起こす可能性があります……
CRM Perks WP Gravity Forms Salesforce gf-salesforce-crmperks には、信頼されていないデータのデシリアライズの脆弱性が存在し、オブジェクトインジェクションを引き起こす可能性があります……
CRM Perks WP Gravity Forms HubSpot gf-hubspot における信頼されていないデータのデシリアライズの脆弱性により、オブジェクトインジェクションが許可されます。この脆弱性は、WP Gravity For……
CRM Perks WP Gravity Forms Constant Contact Plugin gf-constant-contact における信頼されていないデータのデシリアライズの脆弱性により、攻撃者はオブジェクトインジェクション……
CRM Perks WP Gravity Forms Zoho CRM および Bigin gf-zoho には、信頼されていないデータの逆シリアル化の脆弱性が存在し、オブジェクトインジェクションが可能となります。この問題は、バージョン n……
CRM Perks WP Gravity Forms Insightly gf-insightly における信頼されていないデータのデシリアライズの脆弱性により、オブジェクトインジェクションが許可されます。この問題は、WP Gravity ……
CRM PerksのWP Gravity Forms FreshDeskプラグイン(gf-freshdesk)には、信頼されていないデータの逆シリアル化による脆弱性が存在し、オブジェクトインジェクションが可能となっています。この問題は、WP……
Azure Compute Gallery のサーバーサイドリクエストフォージェリ(SSRF)により、認証されていない攻撃者がネットワーク経由で権限を昇格できてしまいます。
Azure Notification Service における不適切なアクセス制御が原因で、認証済みの攻撃者がネットワーク経由で権限を昇格できる可能性があります。
Machsol MachPanel 8.0.32 には、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在しており、攻撃者は細工されたPDFファイルを介して任意のWebスクリプトやHTMLを実行することができます。
Meatmeetベースステーションデバイスを駆動するESP32システムオンチップ(SoC)には、セキュアブートが実装されていないことが確認されています。セキュアブート機能は、認証されたソフトウェアのみがデバイス上で実行されることを保証します……