- 2026-05-29
マイクロソフトのAzure Virtual Network Gatewayにおける入力確認に関する脆弱性
Azure仮想ネットワークゲートウェイにおける不適切な入力検証の脆弱性により、認証された攻撃者がネットワーク経由でコードを実行する可能性があります。
Azure仮想ネットワークゲートウェイにおける不適切な入力検証の脆弱性により、認証された攻撃者がネットワーク経由でコードを実行する可能性があります。
Azure Privileged Identity Management (PIM) におけるユーザー制御キーを用いた認可回避の脆弱性により、認可された攻撃者がネットワーク上で特権を昇格させることが可能です。
Azure Entra IDの特権管理に不備があるため、不正な攻撃者がネットワーク上で特権を昇格させることが可能になります。
Windows Server OS上のAIRBUS PSS TETRA Connectivity Serverにおける不適切なデフォルト権限の脆弱性により、権限が悪用される可能性があります。ユーザーが騙されたり誘導されたりして細工されたファ……
Home Assistant Community Store (HACS) のバージョン 1.10.0 より前には、/hacsfiles/ エンドポイントを介してディレクトリを横断するパストラバーサルの脆弱性が存在し、認証されていない攻撃者……
GitBucket 4.23.1には認証されていないリモートコード実行の脆弱性が存在し、攻撃者は弱いシークレットトークンの生成と安全でないファイルアップロード機能を悪用して任意のコマンドを実行できます。攻撃者はBlowfish暗号鍵をブルー……
Nx ConsoleはNxとLernaのユーザーインターフェースです。2026年5月19日、悪意のあるバージョンのNx Consoleである18.95.0が12時30分(UTC)に公開され、その後12時48分(UTC)にすぐに削除され、Vi……
Magic Link認証フローは、適切なレート制限やリソース制御がないため、複数の無効な認証リクエストを受け入れ、その結果メモリ使用量が制御不能に増加します。この脆弱性によりサービス拒否(DoS)状態が発生し、Magic Link認証機能を……
メールOTPフロー内でユーザーアカウントのロック状態を確認する機能がユーザー入力の検証に失敗し、攻撃者が登録済みユーザーアカウントの存在を推測できるようになっています。有効なユーザー名を見つけることで、ブルートフォース攻撃やソーシャルエンジ……
Moodle LMS 4.0にはクロスサイトスクリプティングの脆弱性があり、認証されていない攻撃者が検索パラメータを介して悪意のあるスクリプトを注入できます。攻撃者はcourse/search.phpの検索フィールドを通じてJavaScri……