- 2026-07-16
PlotlyのPlotly.js Graphingにおける動的に決定されたオブジェクト属性の不適切に制御された変更に関する脆弱性
Drupal Plotly.js Graphingにおける動的に決定されたオブジェクト属性の不適切な制御によって変更が可能となる脆弱性は、オブジェクトインジェクションを引き起こします。この問題は、Plotly.js Graphingのバージ……
Drupal Plotly.js Graphingにおける動的に決定されたオブジェクト属性の不適切な制御によって変更が可能となる脆弱性は、オブジェクトインジェクションを引き起こします。この問題は、Plotly.js Graphingのバージ……
Joomla拡張機能RSFilesには、認証なしで任意のファイルをアップロードできる脆弱性が存在し、これにより実行可能ファイルのアップロードが許可されて完全なリモートコード実行(RCE)が可能になります。
Joomlaの拡張機能であるPhoca Downloadsには、認証されたユーザーが任意のファイルをアップロードできる脆弱性があり、登録ユーザーが実行可能なファイルをアップロードしてしまうことで、完全なリモートコード実行(RCE)を引き起こ……
Joomla拡張機能のHelix Ultimateは、認証されていない状態で保存型XSSの脆弱性があります。
Joomla拡張機能のHelix Ultimateには、未認証の状態で任意のファイルを削除できる脆弱性があります。
Sustainable Irrigation Platform (SIP) バージョン5.2.16までには、保存型クロスサイトスクリプティングの脆弱性が含まれており、認証されていない攻撃者がHTTPリクエスト経由で送信されるプログラム名内に……
Sustainable Irrigation Platform(SIP)バージョン5.2.16までに、クロスサイトリクエストフォージェリ(CSRF)脆弱性が存在します。この脆弱性により、リモートの攻撃者がログイン中の管理者を悪意のあるページ……
バージョン5.2.16までのSustainable Irrigation Platform (SIP)には、マスアサインメントの脆弱性が存在し、認証されていない攻撃者が任意のパラメータ名をHTTPリクエスト内で送信することで機密設定を上書き……
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性により、認証されていない攻撃者がオプションのNode-R……
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、オプションのcli_controlプラグインにコマンドインジェクションの脆弱性が存在しています。この脆弱性により、認証されていない攻撃者……