- 2026-01-06
Boundary Community EditionおよびEnterpriseのコントローラー初期化時にHTTPリクエスト処理の不備によりサーバーが異常終了する脆弱性
Boundary Community EditionおよびBoundary Enterpriseには、Boundaryコントローラーの初期化時にHTTPリクエストの処理を正しく行わない脆弱性が存在し、その結果、Boundaryサーバーが予期……
Boundary Community EditionおよびBoundary Enterpriseには、Boundaryコントローラーの初期化時にHTTPリクエストの処理を正しく行わない脆弱性が存在し、その結果、Boundaryサーバーが予期……
Linksys Router E2500(ファームウェア2.0.00)に脆弱性が発見され、認証済みの攻撃者がhnd_parentalctrl_unblock関数を介して任意のコードを実行できる可能性があります。
Nomad CommunityおよびNomad Enterpriseのボリューム仕様には、Container Storage Interface(CSI)のボリューム書き込みを悪用することで、意図しないクロス・ネームスペースのボリュームが作……
Nopcommerce 4.70.1 には、新規レビュー作成時に「AddProductReview.Title」と「AddProductReview.ReviewText」パラメータ(レビュー)を組み合わせて利用すると、クロスサイトスクリプ……
ProjectSend r1605 には、リモートコード実行の脆弱性が存在します。この脆弱性により、攻撃者はファイル拡張子を操作して悪意のあるファイルをアップロードできます。攻撃者は upload.process.php エンドポイントを通……
WordPressはウェブ用のオープンパブリッシングプラットフォームです。`WP_HTML_Token`クラスのインスタンスをアンシリアライズすると、その`__destruct()`マジックメソッドを通じてコードを実行できてしまう脆弱性が存……
myBB Forums 1.8.26 には、フォーラムのお知らせシステムに保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、認証済みの管理者がアナウンスメントを作成する際に悪意のあるスクリプトを挿入できます……
DedeCMS v5.7には、/src/dede/makehtml_list_action.phpを介したクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在することが判明しました。
HCL Domino Leap のエンドポイントにおける不適切なアクセス制御により、特定の管理者ユーザーがサーバーのファイルシステムからアプリケーションをインポートできてしまいます。
CreateWikiは、ウィキのリクエストと作成のためのMirahezeのMediaWiki拡張機能です。ウィキリクエストの抑制機能が意図した通りに動作せず、設定にかかわらず常に(createwiki)ユーザー権限を持つ者だけが閲覧できる状……