#vulnerability
50 posts-
news「サクラエディタ」3年8カ月ぶり更新 ── ディレクトリ名を悪用するOSコマンドインジェクションを修正
定番フリーソフト「サクラエディタ」に3年8カ月ぶりの更新。ディレクトリ名を悪用したOSコマンドインジェクションの脆弱性(CVSS...
-
newsZimbraに未認証RCEの実害、CISAがKEV追加で緊急パッチ命令
メール基盤Zimbra Collaborationに未認証でOSコマンドを実行できる脆弱性が発覚。CISAがKEVに追加し緊急パッチを命令、既に267台...
-
news「Apache Struts 2」に未認証DoSの脆弱性、ロケール処理でヒープが無限に肥大化
Apache Struts 2にCVSS最大8.7の未認証DoS脆弱性(CVE-2026-73635)。ロケールキャッシュが無制限に増加しヒープを枯渇させる。エ...
-
news船舶用AIS機器「FA-50」にハードコード認証情報 パッチなきEOL製品のリスク
古野電気の簡易AIS「FA-50」に認証情報ハードコードと認証欠如の脆弱性(CVSS最大9.1)。生産終了済みでパッチはなく、後継機への...
-
news「メタルギアオンライン」に致命的脆弱性 ロビー参加だけでPC乗っ取りの恐れ
PC版「メタルギアオンライン」にロビー参加だけで任意コード実行が可能な脆弱性が発覚。CVE-2026-19874として登録され、修正版1....
-
newsNECルータ「UNIVERGE IX」に認証なし任意コマンド実行の脆弱性、CVSS 9.4
NEC製エンタープライズルータUNIVERGE IX-R/IX-Vシリーズに、WebGUI経由で認証なしに任意コマンドを実行できる脆弱性CVE-2026-16...
-
newsAIエージェント構築ツールLangflowに任意ファイル作成の脆弱性、CVSS 8.8
AIエージェント構築ツール「Langflow」のfiles APIにパストラバーサル脆弱性(CVE-2026-5027、CVSS 8.8)。認証済みなら任意の場所...
-
newsAIが書いた脆弱性パッチ、完全修正はわずか26% 1Passwordが実測
1PasswordのOff-by-1 LabsがClaude CodeとCodexに実在の脆弱性6件のパッチを生成させ検証。完全修正はわずか26%、4.5%は新たな脆...
-
newsNetScaler ADC/Gatewayに認証不要のRCE脆弱性、SAML連携環境が標的に
Citrix NetScaler ADC/Gatewayに認証不要のRCE脆弱性(CVE-2026-8452)が判明。SAML連携環境が標的で、JPCERTが注意喚起。回避策は...
-
newsMetabaseに未認証SQLi、CVE-2026-72898はゼロデイで悪用進行中
BIツールMetabaseのパスワードリセットAPIに認証不要のSQLインジェクション脆弱性CVE-2026-72898が発覚。JPCERT/CCはゼロデイ悪...
-
newsAI議事録「tl;dv」、テナント分離の不備で18万件超の会議データが閲覧可能に
AI会議録サービス「tl;dv」でテナント分離の不備が発覚。18万件超の会議メタデータが閲覧可能な状態にあり、研究者の報告から半...
-
newsLINE PC版インストーラにDLL読み込みの脆弱性、CVSS最大8.4 「同梱型」配布に注意
JPCERT/CCがLINE PC版(Windows版)インストーラのDLL読み込み脆弱性(CVE-2026-13133)を公開。CVSS最大8.4、悪意あるDLLを同梱する...