- 2026-01-09
hanwhavisionのKNB-2000 Firmware等の複数製品における権限管理に関する脆弱性
産業用制御システム(ICS)およびOT/IoTセキュリティを専門とするセキュリティ企業Nozomi Networks Labsが、カメラのゲストアカウントに対する権限管理が不十分であることを発見しました。メーカーはこの脆弱性の修正ファームウ……
産業用制御システム(ICS)およびOT/IoTセキュリティを専門とするセキュリティ企業Nozomi Networks Labsが、カメラのゲストアカウントに対する権限管理が不十分であることを発見しました。メーカーはこの脆弱性の修正ファームウ……
ETAP Safety Manager 1.0.0.32 には、認証されていない攻撃者が悪意のある HTML や JavaScript を ‘action’ GET パラメータに注入できるクロスサイトスクリプティング……
Soda PDF DesktopのWordファイル処理において、不適切なユーザーインターフェースの警告が原因で、遠隔からコードが実行される恐れがあります。攻撃者は、ユーザーに細工されたページにアクセスさせたり、悪意のあるファイルを開かせたり……
Soda PDF Desktopでは、CBZファイルの解析時にディレクトリトラバーサルの問題が存在し、リモートの攻撃者が影響を受ける環境で任意のコードを実行できる可能性があります。悪用するには、ユーザーが悪意のあるページを訪問したり、悪意の……
Blossom ThemesのVandana Liteにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、悪意のあるリクエストが実行される可能性があります。この問題は、Vandana Liteのバージョンn/aから1.1.9……
Blossom Themes の BlossomThemes Email Newsletter には、サーバーサイドリクエストフォージェリ (SSRF) の脆弱性が存在します。この問題は、バージョン n/a から 2.2.6 までの Blo……
Extend Themes EmpowerWPにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この問題は、EmpowerWPのバージョンn/aから1.0.21までに影響を及ぼします。
Extend ThemesのTeluroには、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この問題は、バージョンn/aから1.0.31までのTeluroに影響します。
Blossom ThemesのSarada Liteにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この問題は、Sarada Liteのバージョンn/aから1.1.2までに影響します。
Xylus ThemesのWP Event Aggregatorにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この脆弱性は、WP Event Aggregatorのバージョンn/aから1.7.6までに影響します。