- 2026-05-13
D-Link CorporationのDIR-456U Firmwareにおけるハードコードされた認証情報の使用に関する脆弱性
D-Link DIR-456U ハードウェアリビジョン A1(製品寿命終了、EOL)には、ハードコードされたTelnetバックドアが含まれています。デバイスは起動時に /etc/init0.d/S80telnetd.sh を介してTelne……
D-Link DIR-456U ハードウェアリビジョン A1(製品寿命終了、EOL)には、ハードコードされたTelnetバックドアが含まれています。デバイスは起動時に /etc/init0.d/S80telnetd.sh を介してTelne……
IBM Langflow Desktop 1.2.0から1.8.4までのLangflowには、認証された攻撃者がシステム上でディレクトリトラバーサル攻撃を行う可能性がある脆弱性が存在します。攻撃者は「ドットドット」シーケンス(/../)を含……
IBM Langflow Desktop 1.0.0 から 1.8.4 までのバージョンにおいて、Langflow はユーザーが制御するキーを介した間接的なオブジェクト参照を通じて、認証されていないユーザーが他のユーザーの画像を閲覧できる可……
IBM Langflow Desktop 1.0.0から1.8.4までのLangflowには、攻撃者がLangflowを実行しているプロセスの権限で任意のコマンドを実行できる脆弱性があります。この脆弱性により、機密環境変数(APIキー、DB……
Windows上のWatchGuard Agentにおけるハードコードされた暗号鍵の使用により、既存のプロセスにコードを組み込むことが可能になる脆弱性です。この問題はWatchGuard Agentのバージョン1.25.03.0000より前……
Windows版WatchGuard Agentには制御されていない検索パス要素の脆弱性があり、悪意のあるファイルを使用される可能性があります。この問題はWatchGuard Agentのバージョン1.25.03.0000より前のバージョン……
Cryptoboxの外部共有機能に脆弱性が存在し、共有リンクのURLを知っている攻撃者がサーバーから情報を取得できるようになります。この攻撃者は、その共有リンクに関連付けられたアクセスコードに対してオフラインブルートフォース攻撃を行うことが……
CloudStack Backupプラグインは、バージョン4.21.0.0および4.22.0.0において不適切な認可ロジックを持っています。CloudStack 4.21.0.0以降の環境でこのプラグインが有効になっている場合、特定のAPI……
2026年05月12日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。