- 2026-04-16
GoogleのGoogle Chromeにおける制御エージェントとデータエージェント間における割り当てが一貫しないポリシー権限に関する脆弱性
Google Chromeのバージョン147.0.7727.55以前のPWAにおけるポリシーの不十分な強制により、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してユーザーの同意なしにPWAをインストールできる可能……
Google Chromeのバージョン147.0.7727.55以前のPWAにおけるポリシーの不十分な強制により、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してユーザーの同意なしにPWAをインストールできる可能……
Snews CMS 1.7にはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者が悪意のあるHTMLフォームを作成することで認証なしに管理者の認証情報を変更できます。攻撃者は認証済みの管理者を騙して、変更アクション(changeup)……
Snews CMS 1.7には、認証されていない攻撃者が任意のファイル(PHP実行ファイルを含む)をsnews_filesディレクトリにアップロードできる制限のないファイルアップロードの脆弱性があります。攻撃者は multipart フォー……
Redaxo CMS 5.2にはクロスサイトリクエストフォージェリの脆弱性があり、認証されていない攻撃者が認証済みの管理者を悪意のあるページに誘導することで、管理者ユーザーアカウントを作成することが可能です。攻撃者は管理者の同意なしに新しい……
Nodcmsにはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者は悪意のあるフォームを作成することで不正な管理者操作を実行できる可能性があります。攻撃者は認証済みの管理者を騙してadmin/user_manipulateおよびadm……
IObit Advanced SystemCare 10.0.2には、AdvancedSystemCareService10サービスにおいて引用符で囲まれていないサービスパスの脆弱性が含まれており、これによりローカル攻撃者が権限を昇格させる……
Telesquare SKT LTEルーターSDT-CS3B1バージョン1.2.0にはクロスサイトリクエストフォージェリの脆弱性があり、認証された攻撃者がリクエスト検証の欠如を悪用して任意のシステムコマンドを実行できます。攻撃者は、ログイン……
Telesquare SKT LTEルーターSDT-CS3B1のソフトウェアバージョン1.2.0には、認証なしでリモートから再起動を引き起こす脆弱性があります。この脆弱性により、攻撃者は認証を行わずにデバイスの再起動をトリガーできます。攻撃……
Telesquare SKT LTEルーターSDT-CS3B1のファームウェアバージョン1.2.0には、不正な直接オブジェクト参照の脆弱性があります。この脆弱性により、攻撃者はユーザーが提供した入力パラメータを操作して認証を回避し、リソース……
Telesquare SKT LTEルーターSDT-CS3B1バージョン1.2.0には、認証されていない攻撃者が有効なWebDAV HTTPメソッドを悪用して悪意のあるコンテンツをアップロードできる任意ファイルアップロードの脆弱性があります……