- 2026-07-16
rsjoomlaのRSFiles!における危険なタイプのファイルの無制限アップロードに関する脆弱性
Joomla拡張機能RSFilesには、認証なしで任意のファイルをアップロードできる脆弱性が存在し、これにより実行可能ファイルのアップロードが許可されて完全なリモートコード実行(RCE)が可能になります。
Joomla拡張機能RSFilesには、認証なしで任意のファイルをアップロードできる脆弱性が存在し、これにより実行可能ファイルのアップロードが許可されて完全なリモートコード実行(RCE)が可能になります。
Drupal Plotly.js Graphingにおける動的に決定されたオブジェクト属性の不適切な制御によって変更が可能となる脆弱性は、オブジェクトインジェクションを引き起こします。この問題は、Plotly.js Graphingのバージ……
DrupalのFlag attendanceフィールドにおける動的に決定されるオブジェクト属性の不適切な制御変更の脆弱性により、オブジェクトインジェクションが可能になります。この問題は、Flag attendanceフィールドのバージョン0……
Eclipse KUKSA Databroker バージョン0.6.1において、kuksa.val.v2.VAL/PublishValueのgRPCハンドラはPublishValueRequest内のオプションフィールドであるdata_po……
Eclipse Grizzlyのバージョン5.0.2以前では、不正に形成されたトレーラーヘッダーの行のトレーラーセクションを正しく解析できず、これを悪用してHTTPリクエストスマグリングが実行される可能性があります。
Palo Alto Networks PAN-OS ソフトウェアにおける認証バイパスの脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が、Cloud Authentication Service (CAS) が有効になっている……
Palo Alto Networks の PAN-OS ソフトウェアの DNS プロキシ機能および DNS サーバ機能には、ネットワーク経由で認証されていない攻撃者が DoS(サービス拒否)状態を引き起こす可能性があるバッファオーバーフロー……
Palo Alto NetworksのPAN-OSソフトウェアに複数のサービス拒否(DoS)脆弱性が存在します。これにより、認証されていないネットワークアクセスを持つ攻撃者が、特別に細工されたネットワークトラフィックを送信することでサービス……
Palo Alto NetworksのPAN-OSソフトウェアにおける複数のコマンドインジェクション脆弱性により、認証された管理者がシステム制限を回避し、rootユーザーとして任意のコマンドを実行することが可能になります。この問題を悪用する……
Palo Alto Networks PAN-OS ソフトウェアの IKEv2 実装におけるサーバーサイドリクエストフォージェリ(SSRF)脆弱性により、認証されていない攻撃者がファイアウォールに意図しない宛先へのネットワークリクエストを送……