- 2026-01-06
containerdのディレクトリ権限設定ミスによる任意操作の脆弱性
containerdはオープンソースのコンテナランタイムです。バージョン0.1.0から1.7.28、2.0.0-beta.0から2.0.6、2.1.0-beta.0から2.1.4、および2.2.0-beta.0から2.2.0-rc.1には、……
containerdはオープンソースのコンテナランタイムです。バージョン0.1.0から1.7.28、2.0.0-beta.0から2.0.6、2.1.0-beta.0から2.1.4、および2.2.0-beta.0から2.2.0-rc.1には、……
givanz VvvebJs 1.7.2 には、安全でないファイルアップロードの脆弱性が存在します。
Minderはソフトウェアサプライチェーンのセキュリティプラットフォームです。バージョン0.0.33より前では、Minderのユーザーがエンドポイント `GetRepositoryByName`、`DeleteRepositoryByNam……
Apollo Routerは、Apollo Federationを使用してフェデレーテッド・スーパーグラフを実行するためにRustで書かれたグラフルーターです。バージョン0.9.5から1.40.2までの間にサービス拒否(DoS)型の脆弱性が……
CreateWikiは、ウィキのリクエストと作成のためのMirahezeのMediaWiki拡張機能です。ウィキリクエストの抑制機能が意図した通りに動作せず、設定にかかわらず常に(createwiki)ユーザー権限を持つ者だけが閲覧できる状……
HCL Domino Leap のエンドポイントにおける不適切なアクセス制御により、特定の管理者ユーザーがサーバーのファイルシステムからアプリケーションをインポートできてしまいます。
DedeCMS v5.7には、/src/dede/makehtml_list_action.phpを介したクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在することが判明しました。
WordPressはウェブ用のオープンパブリッシングプラットフォームです。`WP_HTML_Token`クラスのインスタンスをアンシリアライズすると、その`__destruct()`マジックメソッドを通じてコードを実行できてしまう脆弱性が存……
Nopcommerce 4.70.1 には、新規レビュー作成時に「AddProductReview.Title」と「AddProductReview.ReviewText」パラメータ(レビュー)を組み合わせて利用すると、クロスサイトスクリプ……
Linksys Router E2500(ファームウェア2.0.00)に脆弱性が発見され、認証済みの攻撃者がhnd_parentalctrl_unblock関数を介して任意のコードを実行できる可能性があります。