- 2026-02-06
Bhabishya-123のE-commerceにおけるクロスサイトスクリプティングの脆弱性
electic-shop v1.0 (Bhabishya-123/E-commerce)にはDOMベースのクロスサイトスクリプティング脆弱性が存在します。サイトのクライアントサイドJavaScriptは攻撃者が制御する入力(例えばURLやペ……
electic-shop v1.0 (Bhabishya-123/E-commerce)にはDOMベースのクロスサイトスクリプティング脆弱性が存在します。サイトのクライアントサイドJavaScriptは攻撃者が制御する入力(例えばURLやペ……
Salesforce Mulesoft Anypoint Code BuilderのLLMプロンプトに使用される入力の不適切な無害化により、書き込み可能な構成ファイルを操作できる脆弱性が存在します。この問題はMulesoft Anypoin……
Salesforce Mulesoft Anypoint Code Builderの重要なリソースに対する権限割り当ての不備により、書き込み可能な設定ファイルを操作できる脆弱性があります。この問題はMulesoft Anypoint Cod……
Salesforce Agentforce Vibes ExtensionにおけるLLMプロンプトに使用される入力の不適切な無害化の脆弱性により、コードインジェクションが可能になります。この問題はAgentforce Vibes Exten……
Salesforce Agentforce Vibes Extension における LLM プロンプトに使用される入力の不適切な無害化の脆弱性により、書き込み可能な構成ファイルが操作される可能性があります。この問題は Agentforce……
Salesforce Agentforce Vibes Extensionの重要なリソースに対する誤った権限割り当ての脆弱性により、書き込み可能な構成ファイルが操作される可能性があります。この問題はAgentforce Vibes Exte……
Synology BeeDriveのデスクトップ版BeeDrive 1.4.3-13973より前のバージョンには、オリジン検証エラーの脆弱性が存在します。この脆弱性により、ローカルユーザーが特定されていない手段を介して、機密性の低い任意のフ……
birkir prime 0.4.0.beta.0までにセキュリティ脆弱性が検出されました。この脆弱性は不明なコードに影響を及ぼします。このような操作によりクロスサイトリクエストフォージェリが発生します。攻撃はリモートで実行可能です。エクス……
birkir prime バージョン0.4.0.beta.0までに脆弱性が検出されました。この問題は、コンポーネントGraphQL APIのファイル/graphqlの不明な処理に影響を与えます。この脆弱性を悪用することで情報漏えいが発生しま……
birkir prime 0.4.0.beta.0までに脆弱性が発見されました。影響を受けるのは、GraphQL Field Handlerコンポーネントのファイル/graphql内の未知の関数です。この脆弱性を悪用して操作を実行することで……