- 2026-04-15
YvesのSereal::Decoderにおける境界外書き込みに関する脆弱性
Sereal::Decoderのバージョン4.000から4.009_002までのPerlモジュールには、脆弱なバージョンのZstandardライブラリが組み込まれています。このモジュールは、推奨サイズより小さい出力バッファが使用された場合に……
Sereal::Decoderのバージョン4.000から4.009_002までのPerlモジュールには、脆弱なバージョンのZstandardライブラリが組み込まれています。このモジュールは、推奨サイズより小さい出力バッファが使用された場合に……
Link Whisper Free WordPressプラグインのバージョン0.9.1未満には、認証されていない状態で設定の更新を許可する公開されたRESTエンドポイントがあります。
prompts.chat はコミット0f8d4c3以前のバージョンにおいて、スキルファイルの処理にパストラバーサルの脆弱性が存在します。この脆弱性により、攻撃者はパスのトラバーサルシーケンスを含む無検証のファイル名を持つ悪意のあるZIPアー……
prompts.chatのコミット1464475以前には、Wiroメディアジェネレーターに認証ユーザーがuser-controlled inputImageUrlパラメータを使用してサーバー側のリクエストを実行できるブラインドサーバーサイド……
prompts.chat は、コミット 7b81836 以前のバージョンにおいて、API エンドポイントおよびページメタデータ生成時に isPrivate チェックが欠如しているため、複数の認可バイパス脆弱性が存在していました。この脆弱性に……
prompts.chatの30a8f04コミット前のバージョンには、Fal.aiのメディアステータスポーリングにおいてサーバーサイドリクエストフォージェリの脆弱性が存在します。認証済みユーザーがtokenパラメータに攻撃者が制御するURLを……
prompts.chatはコミット1464475以前のバージョンにおいて、ユーザー名の書き込みパスと読み取りパスの間で大文字小文字を区別する処理と区別しない処理に不整合があり、同一性混乱の脆弱性が存在していました。この脆弱性により、攻撃者は……
Model Context Protocol Serversは、モデルコンテキストプロトコル(MCP)の参照実装のコレクションです。mcp-server-gitの2026.1.14より前のバージョンでは、git_addツールがfiles引数……
MCP AtlassianはAtlassian製品(ConfluenceおよびJira)向けのモデルコンテキストプロトコル(MCP)サーバーです。バージョン0.17.0以前では、認証されていない攻撃者がmcp-atlassianのHTTPエ……
リモートの攻撃者は短いX-Wing HPKEカプセル化鍵を送信することで、Cの復号化パスで境界外読み取りを引き起こす可能性があり、実行時保護の状況に応じてクラッシュやメモリ情報の漏洩を引き起こすことがあります。この問題はswift-cryp……