#1
WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 には Privilege Escalation の脆弱性があります

Defender Security < 4.1.0 - 保護バイパス (隠しログインページ)

# CVE-2026-24061 の詳細な技術分析とスキャナー GNU InetUtils の telnetd における重大な認証バイパス脆弱性 CVE-2026-24061 に関する詳細な技術分析とスキャナーです。エクスプロイトチェーン、PoC、パッチの詳細を含みます。

GNU InetUtils telnetd の脆弱性により、リモートからのルートアクセスが可能になる

WPBookit <= 1.0.6 - 未認証の格納型クロスサイトスクリプティング

WingFTP v4.7.3 向け RCE

Greenshift WordPressプラグイン(CVE-2025-3616)の任意ファイルアップロードを悪用し、MIMEスプーフィングを介してRCEを達成するMetasploitモジュール。自動登録とnonce抽出機能付き。

CrushFTP AS2認証バイパスに関する研究。認証なしの管理者アクセスを可能にします。PoCスクリプト、検出ルール、技術分析を教育および防御目的で含みます。

CVE-2025-40554エクスプロイテーション

CVE-2022-23131のエクスプロイト。Zabbix SAML SSO認証バイパスの脆弱性を標的としています。セッションハイジャックと管理者権限の不正取得を可能にします。

ThinVNC 1.0b1 は任意ファイル読み取りに対して脆弱であり、これにより VNC サーバーが侵害されます。この脆弱性は、VNC サーバーの展開時に認証が有効化されている場合でも存在します。認証用パスワードは平文でファイルに保存されており、../../ThinVnc.ini…

これはCVE-2025-45466の詳細です。

Eramba v3.26.0のCORS設定ミスであるCVE-2025-55462に関する技術文書と概念実証。/system-api/loginエンドポイントでのクロスオリジン認証リクエストを可能にする。

Fortinet FortiCloud SSO認証バイパス(CVE-2026-24858)の詳細な分析。技術的な内訳、攻撃シナリオ、検出方法、および緩和策のガイダンスを含みます。

PerfexCRM 3.3.1 より前のバージョンにおける認証バイパスの概念実証であり、空の認証情報がどのようにして不正な管理者アクセスを許可するかを示しています。

Revotech I6032W-FHW IPカメラのファームウェアはAPIリクエスト内の認証フィールドの検証に失敗するため、攻撃者が認証をバイパスして管理情報を取得できる可能性があります。

Nagios Log Server 2024R1.3.1 における認証済みAPIキーの露出