- 2026-01-09
Meltytech, LLCのshotcutにおける古典的バッファオーバーフローの脆弱性
Meltytech Shotcut 25.10.31にはバッファオーバーフローの脆弱性があります。操作された幅と高さのパラメータを持つMLTプロジェクトファイルを処理すると、メモリアクセス違反が発生します。これらの値を極端に大きな数値に設定……
Meltytech Shotcut 25.10.31にはバッファオーバーフローの脆弱性があります。操作された幅と高さのパラメータを持つMLTプロジェクトファイルを処理すると、メモリアクセス違反が発生します。これらの値を極端に大きな数値に設定……
APTベースのLinuxシステムでは、python-aptのTagSection.keys()にNULLポインタ参照の問題が存在しています。ローカルの攻撃者が細工されたdeb822ファイルに不正な非UTF-8キーを含めることで、サービス拒否……
産業用制御システム(ICS)やOT/IoTセキュリティに特化したセキュリティ企業であるNozomi Networks Labsが、受信したXML形式のリクエストメッセージの検証が不十分であることを発見しました。この脆弱性によって、攻撃者がユ……
一部の Intel(R) Ethernet アダプターおよび Intel(R) Ethernet Controller I225 管理機能ファームウェアには不適切なアクセス制御が存在するため、特権ユーザーがローカルアクセスを通じて権限を昇格……
Xylus ThemesのWP Event Aggregatorにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この脆弱性は、WP Event Aggregatorのバージョンn/aから1.7.6までに影響します。
Blossom ThemesのSarada Liteにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この問題は、Sarada Liteのバージョンn/aから1.1.2までに影響します。
Extend ThemesのTeluroには、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この問題は、バージョンn/aから1.0.31までのTeluroに影響します。
Extend Themes EmpowerWPにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この問題は、EmpowerWPのバージョンn/aから1.0.21までに影響を及ぼします。
Blossom Themes の BlossomThemes Email Newsletter には、サーバーサイドリクエストフォージェリ (SSRF) の脆弱性が存在します。この問題は、バージョン n/a から 2.2.6 までの Blo……
Blossom ThemesのVandana Liteにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、悪意のあるリクエストが実行される可能性があります。この問題は、Vandana Liteのバージョンn/aから1.1.9……