- 2026-01-06
WP Gravity Forms FreshDeskプラグインにおける危険なオブジェクトインジェクションに関する脆弱性
CRM PerksのWP Gravity Forms FreshDeskプラグイン(gf-freshdesk)には、信頼されていないデータの逆シリアル化による脆弱性が存在し、オブジェクトインジェクションが可能となっています。この問題は、WP……
CRM PerksのWP Gravity Forms FreshDeskプラグイン(gf-freshdesk)には、信頼されていないデータの逆シリアル化による脆弱性が存在し、オブジェクトインジェクションが可能となっています。この問題は、WP……
Azure Compute Gallery のサーバーサイドリクエストフォージェリ(SSRF)により、認証されていない攻撃者がネットワーク経由で権限を昇格できてしまいます。
Azure Notification Service における不適切なアクセス制御が原因で、認証済みの攻撃者がネットワーク経由で権限を昇格できる可能性があります。
Machsol MachPanel 8.0.32 には、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在しており、攻撃者は細工されたPDFファイルを介して任意のWebスクリプトやHTMLを実行することができます。
Meatmeetベースステーションデバイスを駆動するESP32システムオンチップ(SoC)には、セキュアブートが実装されていないことが確認されています。セキュアブート機能は、認証されたソフトウェアのみがデバイス上で実行されることを保証します……
Meatmeetデバイスの近くにいる認証されていない攻撃者が、Bluetooth Low Energy(BLE)を通じて複数のコマンドを機器に発行することで、サービス拒否(DoS)状態を引き起こす可能性があります。これらのコマンドには、シャ……
Meatmeetのベースステーションのファームウェアは暗号化されていません。攻撃者がMeatmeetデバイスに物理的にアクセスできる場合、デバイスを分解した上でUART経由で接続し、ファームウェアのダンプを取得して解析することが可能です。N……
AB TECHNOLOGY Document Reader: PDF, DOC, PPT v65.0のファイルインポートプロセスにはセキュリティチェックが不足しており、攻撃者がディレクトリトラバーサルを実行できてしまう脆弱性が確認されていま……
Overhang.IO(tutor-open-edx)(overhangio/tutor)バージョン20.0.2には、適切なキャッシュ制御HTTPヘッダーおよびクライアント側セッションチェックが欠如しているため、ローカルの認証されていない攻……
Dbit N300 T1 Pro Easy Setup Wireless Wi-FiルーターのファームウェアバージョンV1.0.0において、/api/loginにレートリミットが実装されていない問題が発見されました。この問題により、攻撃者が……