- 2026-01-06
Mattermostにおける認証済みユーザーが通話を開始できるクロスサイトリクエストフォージェリ(CSRF)の脆弱性
Mattermost バージョン 11.0.x <= 11.0.4、10.12.x <= 10.12.2、10.11.x <= 10.11.6、および Mattermost Calls バージョン <=1.10.0 ……
Mattermost バージョン 11.0.x <= 11.0.4、10.12.x <= 10.12.2、10.11.x <= 10.11.6、および Mattermost Calls バージョン <=1.10.0 ……
Teledyne FLIR AX8 バージョン 1.46 までには、/upload.php ファイルの File 引数を悪用することで、制限なくファイルをアップロードできる脆弱性が存在します。リモートから攻撃することが可能で、既にエクスプロ……
Mattermost バージョン 10.11.x <= 10.11.4 では、/error ページにおけるリダイレクト URL の検証が不十分であるため、攻撃者は細工したリンクを新しいタブで開かせ、被害者を悪意のあるサイトへリダイレク……
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.113.0未満では、Cloud版とSelf-Hosted版の両方で利用可能なGit Nodeコンポーネントにリモートコード実行の脆弱性が存在します。悪意のある攻撃……
changedetection.ioは無料のオープンソースWebページ変更検出ツールです。バージョン0.50.34未満のchangedetection.ioのウォッチ更新APIにはセキュリティチェックが不十分であったため、ストアド型クロスサ……
VibeThemesのWPLMS wplms_pluginには、ウェブページ生成時の入力を適切に無害化しない(クロスサイトスクリプティング)脆弱性が存在するため、DOMベースのXSSが発生する可能性があります。この問題は、バージョンn/aか……
OllamaプラットフォームのAPIエンドポイント(バージョンv0.12.3以前を含む)には、重大な認証バイパスの脆弱性が存在します。この脆弱性により、プラットフォームは複数のAPIエンドポイントを認証なしで公開し、リモートの攻撃者が認可さ……
AnythingLLM v1.8.5には、/api/workspacesエンドポイントに認証バイパスの脆弱性があります。このエンドポイントは適切な認証チェックが実装されていないため、認証されていないリモートの攻撃者が、設定されているすべての……
Open-WebUI <=0.6.32 の /api/config エンドポイントには認証バイパスの脆弱性が存在します。このエンドポイントでは適切な認証および認可制御が実施されていません。そのため、認証されていないリモート攻撃者が機密……
PyTorch v2.5およびv2.7.1で問題が発見されました。profiler.stop()を省略すると、torch.profiler.profile(PythonTracer)が終了処理中にクラッシュしたりハングアップしたりして、サー……