- 2026-08-06
オラクルのJD Edwards EnterpriseOne Procurement and Subcontract Managementにおける重要な機能に対する認証の欠如に関する脆弱性
Oracle JD EdwardsのJD Edwards EnterpriseOne 調達および下請け管理製品に脆弱性(コンポーネント:調達)が存在します。影響を受けるサポート対象バージョンは9.2です。HTTP経由でネットワークアクセス可……
Oracle JD EdwardsのJD Edwards EnterpriseOne 調達および下請け管理製品に脆弱性(コンポーネント:調達)が存在します。影響を受けるサポート対象バージョンは9.2です。HTTP経由でネットワークアクセス可……
Oracle JD EdwardsのJD Edwards EnterpriseOne HCM Foundation製品(コンポーネント:Time AccountingおよびHRM Base)に脆弱性が存在します。影響を受けるサポート対象バー……
Oracle JD EdwardsのJD Edwards EnterpriseOne Configurator製品(コンポーネント:構成管理)には脆弱性があります。影響を受けるサポート対象バージョンは9.2です。本脆弱性は攻撃が難しいものの……
Apache ActiveMQ Broker、Apache ActiveMQ All、およびApache ActiveMQにおける不適切な認可の脆弱性について説明します。認証された低権限ユーザーが、実際のキューをカンマ区切りで複合化した物理……
Joomla拡張機能 – aimy-extensions.com の Aimy Captcha-Less Form Guard バージョン18.0から20.0において、PHPオブジェクトインジェクションを介したリモートコード実行……
Joomla拡張機能(rolandd.com)のRO CSVI バージョン9.11.0未満に未認証のディレクトリ作成の脆弱性が存在します。
Joomla拡張機能(rolandd.com)のAJAXエンドポイントハンドラーのRO CSVIのバージョン9.11.0未満に、クロスサイトリクエストフォージェリの脆弱性があります。
Joomla拡張機能(rolandd.com)のAJAXエンドポイントハンドラーのRO CSVIのバージョン9.11.0未満に、クロスサイトスクリプティングの脆弱性があります。
Apache Software FoundationのApache Axis2/Java 2.0.0までのApache Tomcat上のTribesベースのクラスタリングコンポーネントにおける信頼されていないデータのデシリアライズ(CWE-……
OpenVPN 2.7_alpha1から2.7.4におけるWindowsのインタラクティブサービスには、切断プロセス中に細工されたサーチドメインを介して、リモートの攻撃者が永続的なDNS状態の汚染を引き起こしたり、サービスをクラッシュさせた……