- 2026-05-18
pyLoad-ng projectのpyLoad-ngにおける複数の脆弱性
pyLoadはPythonで書かれた無料のオープンソースダウンロードマネージャーです。0.5.0b3.dev100より前のバージョンでは、dataオブジェクト内のキー"_folder"を使ってset_package_da……
pyLoadはPythonで書かれた無料のオープンソースダウンロードマネージャーです。0.5.0b3.dev100より前のバージョンでは、dataオブジェクト内のキー"_folder"を使ってset_package_da……
Mongooseは非同期環境で動作することを目的としたMongoDBのオブジェクトモデリングツールです。6.13.9、7.8.9、8.22.1、および9.1.6より前のバージョンには、$nor演算子を介してMongooseのsanitize……
ArcaneはDockerコンテナ、イメージ、ネットワーク、およびボリュームを管理するためのインターフェースです。バージョン1.18.0以前では、ArcaneのHumaバックエンドの/api/templates*配下の4つのGETエンドポイ……
SQLBotは大規模言語モデルとRAGに基づくインテリジェントなText-to-SQLシステムです。バージョン1.8.0以前のSQLBotには、/api/v1/datasource/exportDsSchemaおよび/api/v1/data……
Microsoft Officeのヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行できる可能性があります。
Microsoft Officeの不適切なアクセス制御により、未承認の攻撃者がローカルでなりすますことが可能になります。
arduino-esp32はESP32、ESP32-S2、ESP32-S3、ESP32-C3、ESP32-C6およびESP32-H2マイクロコントローラー用のArduinoコアです。バージョン3.3.8以前では、arduino-esp32の……
Microsoft Exchange Serverにおけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)は、認証されていない攻撃者がネットワーク上でなりすましを行うことを可能にする脆弱性です。
富士通Japan株式会社が提供するMusetheque V4 情報公開 for IPKNOWLEDGEには、複数の脆弱性が存在します。
この問題は状態管理の改善によって対処されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。アプリがプライベート情報にアクセスできる可能性が……