- 2026-04-08
osrgのGoBGPにおけるリソースの枯渇に関する脆弱性
GoBGP gobgpd バージョン4.2.0における問題により、リモートの攻撃者がNEXT_HOPパス属性を介してサービス拒否を引き起こす可能性があります。
GoBGP gobgpd バージョン4.2.0における問題により、リモートの攻撃者がNEXT_HOPパス属性を介してサービス拒否を引き起こす可能性があります。
DedeCMS 5.7.118において、モジュールのアップロード時に細工されたsetupタグの値を介して攻撃者がコードを実行できる問題が発見されました。
Azure MCP サーバーの重要な機能に認証が欠如しているため、認証されていない攻撃者がネットワークを通じて情報を漏洩させる可能性があります。
TP-LinkのTL-WR802N v4、TL-WR841N v14、およびTL-WR840N v6において、OSコマンドで使用される特殊な要素が不適切に無効化されるため、コマンドインジェクションの脆弱性が発見されました。ルーターの設定イン……
影響を受けるバージョンのOctopus Serverにおいて、権限の低いユーザーがAPIリクエストを操作し、不適切な権限検証が行われているAPIエンドポイントを通じて署名キーの有効期限および取り消し時間枠を変更することが可能でした。この脆弱……
Microsoft Azure Kubernetes Serviceの不適切な認可により、未許可の攻撃者がネットワーク経由で権限を昇格させることが可能です。
2026年04月07日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
三菱電機製、ICONICS Suite、MobileHMI、Hyper Historian、AnalytiX、IoTWorX、MC Works64およびGENESISの複数のプロセスには、Windowsショートカットの不適切な扱いの脆弱性が……