- 2026-01-06
Piranha CMSのPage Settingsモジュールにおける保存型XSSの脆弱性
Piranha CMS v12.1のPage Settingsモジュールには、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。攻撃者は、細工したペイロードをExcerptフィールドに挿入することで、任意のウェブスクリプトや……
Piranha CMS v12.1のPage Settingsモジュールには、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。攻撃者は、細工したペイロードをExcerptフィールドに挿入することで、任意のウェブスクリプトや……
Piranha CMS v12.1のMediaモジュールには格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、攻撃者は細工されたペイロードをNameフィールドに注入することで、任意のWebスクリプトやHTM……
ClipBucket 5.5.2 には、不適切なアクセス制御の問題があります。製品はハードコードされたデフォルトの管理者認証情報を持ったまま出荷または展開されます。未認証のリモート攻撃者が、これらのデフォルト認証情報を使用して管理パネルにロ……
PluXml CMS 5.8.22 には、認証済みリモートコード実行(RCE)の脆弱性が存在します。管理者パネルにアクセスできる攻撃者が、テーマファイル(例:home.php)に悪意のある PHP ウェブシェルを注入することができます。
EVE-NG 6.4.0-13-PRO にはディレクトリトラバーサルの脆弱性があります。/api/export インターフェースは認証されたユーザーによるラボファイルのエクスポートを許可しますが、このインターフェースではユーザーが送信したフ……
Windows用Zoom Roomsのバージョン6.6.0未満では、ソフトウェアダウングレードの保護機構に不備があるため、認証されていないユーザーがローカルアクセスを通じて権限昇格を実行できる可能性があります。
バージョン6.6.0未満のmacOS用Zoom Roomsでは、ファイル名またはパスが外部から制御されることにより、認証されたユーザーがローカルアクセスを通じて情報を漏洩させる可能性があります。
LMDeployは、LLMの圧縮、デプロイ、およびサービングのためのツールキットです。バージョン0.11.1より前のlmdeployには、torch.load()がmodel checkpointファイルを読み込む際にweights_onl……
DeepChatは、モデル、ツール、エージェントを統合するオープンソースの人工知能エージェントプラットフォームです。バージョン0.5.3以前では、Mermaidダイアグラム描画コンポーネントにより、任意のJavaScriptが実行可能となる……
DriveLock 24.1(24.1.6未満)、24.2(24.2.7未満)、および25.1(25.1.5未満)に問題が発見されました。ローカルの権限のないユーザーが特権プロセスを操作することで、Windowsコンピュータ上で権限を昇格で……