- 2026-01-06
MyNET v26.05以前のバージョンにおけるmsgパラメータを介した反射型クロスサイトスクリプティング(XSS)の脆弱性
MyNET v26.05以前のバージョンには、msgパラメータを通じた反射型クロスサイトスクリプティング(XSS)の脆弱性が存在することが判明しました。
MyNET v26.05以前のバージョンには、msgパラメータを通じた反射型クロスサイトスクリプティング(XSS)の脆弱性が存在することが判明しました。
airc.pt/solucoes-servicos.solucoes MyNET v.26.06およびそれ以前のバージョンには、iframeインジェクションの脆弱性があります。この脆弱性により、リモートの攻撃者がsrcパラメータを介して任意……
TOMP Bare Serverは、TompHTTP bare serverを実装しています。バージョン2.0.2未満には、@tomphttp/bare-server-nodeパッケージによるHTTPリクエストの安全でない処理に関連する脆弱……
SecurePropsは、オブジェクト内のプロパティデータの暗号化および復号化を簡素化するために設計されたPHPライブラリです。SecurePropsバージョン1.2.0および1.2.1には、復号処理時に正規表現がタグを検出できない脆弱性が……
MyNET v26.08以前のバージョンには、ficheiroパラメータを介して反射型クロスサイトスクリプティング(XSS)脆弱性が存在することが判明しました。
MyNET v26.08までのバージョンには、リフレクティッドクロスサイトスクリプティング(XSS)の脆弱性が存在しており、攻撃者は細工されたペイロードをHTTPパラメータに注入することで、ユーザーのブラウザ上で任意のコードを実行できる可能……
xbtitFM 4.1.18 には、不正なファイルアップロードの脆弱性が存在します。この脆弱性により、認証された管理者権限を持つ攻撃者が file_hosting 機能を通じて任意の PHP コードをアップロードして実行できます。攻撃者は、……
DL Robots.txt WordPressプラグイン(バージョン1.2まで)では、一部の設定に対してサニタイズおよびエスケープ処理が行われていません。このため、管理者などの高権限ユーザーが、たとえunfiltered_html権限が無効……
WordPress用プラグイン『Thanh Toan Quet Ma QR Code Tu Dong – MoMo, ViettelPay, VNPay va 40 ngan hang Viet Nam』には、wp_kses_a……
WordPress用のAccordion Sliderプラグインには、十分な入力サニタイズおよび出力エスケープが行われていないため、バージョン1.9.11までのすべてのバージョンにおいて、アコーディオンスライダーの「html」属性を介した蓄……