Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
List-CVE-2025-2026 — CVE 2025-2026の最新リスト | Kitploit
ツール/GitHubGitHub/magercode/list-cve-2025-2026
脆弱性分析情報収集ウェブセキュリティ脅威インテリジェンス学習と教育厳選リソース
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

CVE 2025-2026の最新リスト

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  1. CVE-2025-69412 - KDE messagelib 25.11.90 より前のバージョンは、Google Safe Browsing Lookup API(別名フィッシング API)の threatMatches:find において SSL エラーを無視するため、... が許可される可能性があります。

  2. CVE-2025-69413 - Gitea 1.25.2 より前のバージョンでは、/api/v1/user は、ユーザー名が存在するかどうかによって認証失敗時のレスポンスが異なります。

  3. CVE-2025-13820 - Comments WordPress プラグイン 7.6.40 より前のバージョンは、disqus.com プロバイダーを使用する際にユーザーの身元を適切に検証しないため、攻撃者に... を許可します。

  4. CVE-2025-11157 - feast-dev/feast バージョン 0.53.0 には、特に ... に位置する Kubernetes マテリアライザージョブにおいて、重大度の高いリモートコード実行の脆弱性が存在します。

  5. CVE-2026-0544 - itsourcecode School Management System 1.0 にセキュリティ上の欠陥が発見されました。これは /student/index.php ファイルの未知の部分に影響します。操作は...

  6. CVE-2025-15404 - campcodes School File Management System 1.0 にセキュリティ脆弱性が検出されました。影響を受ける要素は /sa... ファイルの未知の機能です。

  7. CVE-2025-15405 - PHPEMS 11.0 までに脆弱性が検出されました。影響を受ける要素は未知の関数です。この操作によりクロスサイトリクエストフォージェリが発生します...

  8. CVE-2025-66023 - NanoMQ MQTT Broker(NanoMQ)は、オールラウンドなエッジメッセージングプラットフォームです。0.24.5 より前のバージョンには、... 内にヒープ使用後解放(UAF)の脆弱性があります。

  9. CVE-2025-14428 - WordPress 用 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements プラグインは、... に対して脆弱です。

  10. CVE-2025-14627 - WordPress 用 WP Import – Ultimate CSV XML Importer プラグインは、... までの全バージョンにおいてサーバーサイドリクエストフォージェリに対して脆弱です。

  11. CVE-2025-15406 - PHPGurukul Online Course Registration 3.1 までに欠陥が見つかりました。これは未知の機能に影響します。この操作により認可の欠如が引き起こされます...

  12. CVE-2025-47411 - Apache StreamPipes のユーザーID作成メカニズムの脆弱性を、正当な非管理者アカウントを持つユーザーが悪用すると、... が可能になります。

  13. CVE-2025-48768 - Apache NuttX RTOS の fs/inode/fs_inoderemove コードに、無効なポインタまたは参照の解放の脆弱性が発見されました。これによりルートファイルシステム... が可能になりました。

  14. CVE-2025-48769 - Apache NuttX RTOS の fs/vfs/fs_rename コードに Use After Free の脆弱性が発見されました。これは、再帰的な実装と単一バッファの使用により...

  15. CVE-2025-15407 - code-projects Online Guitar Store 1.0 に脆弱性が見つかりました。これは /admin/Create_category.php ファイルの未知の機能に影響します。そのような...

  16. CVE-2025-15408 - code-projects Online Guitar Store 1.0 に脆弱性が見つかりました。影響を受けるのは /admin/Create_product.php ファイルの未知の機能です。実行すると...

  17. CVE-2025-66398 - Signal K Server は、ボート内の中央ハブで動作するサーバーアプリケーションです。バージョン 2.19.0 より前では、認証されていない攻撃者が内部... を汚染できます。

  18. CVE-2025-68272 - Signal K Server は、ボート内の中央ハブで動作するサーバーアプリケーションです。2.19.0 より前のバージョンにはサービス拒否(DoS)の脆弱性があり、... を許可します。

  19. CVE-2026-21428 - cpp-httplib は、C++11 のシングルファイル・ヘッダーのみのクロスプラットフォーム HTTP/HTTPS ライブラリです。バージョン 0.30.0 より前では、write_headers 関数は... をチェックしません。

  20. CVE-2026-21436 - eopkg は python3 で実装された Solus パッケージマネージャーです。4.4.0 より前のバージョンでは、悪意のあるパッケージが --destdir で設定されたディレクトリから脱出できました...

  21. CVE-2026-21437 - eopkg は python3 で実装された Solus パッケージマネージャーです。4.4.0 より前のバージョンでは、悪意のあるパッケージが ... によって追跡されないファイルを含む可能性がありました。

  22. CVE-2025-15409 - code-projects Online Guitar Store 1.0 に脆弱性が確認されました。この脆弱性の影響を受けるのは /admin... ファイルの未知の機能です。

  23. CVE-2025-15410 - code-projects Online Guitar Store 1.0 に脆弱性が特定されました。この問題の影響を受けるのは /login.php ファイルの何らかの未知の機能です。...

  24. CVE-2025-55065 - CWE-89 SQL コマンドで使用される特殊要素の不適切な無効化('SQLインジェクション')

  25. CVE-2025-68273 - Signal K Server は、ボート内の中央ハブで動作するサーバーアプリケーションです。... より前のバージョンには、認証されていない情報開示の脆弱性があります。

  26. CVE-2025-68619 - Signal K Server は、ボート内の中央ハブで動作するサーバーアプリケーションです。appstore インターフェースの 2.19.0 より前のバージョンでは、管理者が... を許可します。

  27. CVE-2025-68620 - Signal K Server は、ボート内の中央ハブで動作するサーバーアプリケーションです。2.19.0 より前のバージョンでは、... に連鎖させることができる2つの機能が公開されています。

  28. CVE-2025-69203 - Signal K Server は、ボート内の中央ハブで動作するサーバーアプリケーションです。アクセス要求システムの 2.19.0 より前のバージョンには、関連する2つの... があります。

  29. CVE-2025-15411 - WebAssembly wabt 1.0.39 までに脆弱性が特定されました。この脆弱性は /src/repro/... ファイルの wabt::AST::InsertNode 関数に影響します。

  30. CVE-2025-15412 - WebAssembly wabt 1.0.39 までにセキュリティ脆弱性が検出されました。この問題は /sr... ファイルの wabt::Decompiler::VarName 関数に影響します。

  31. CVE-2025-15413 - wasm3 0.5.0 までに脆弱性が検出されました。影響を受けるのは m3_exec.h ファイルの op_SetSlot_i32/op_CallIndirect 関数です。操作を実行すると...

  32. CVE-2025-15414 - go-sonic sonic 1.1.4 までに欠陥が見つかりました。影響を受ける要素は、... の service/theme/git_fetcher.go ファイルの FetchTheme 関数です。

  33. CVE-2025-15415 - xnx3 wangmarket 6.4 までに脆弱性が見つかりました。影響を受ける要素は、... の /sits/uploadImage.do ファイルの uploadImage 関数です。

  34. CVE-2025-15416 - xnx3 wangmarket 6.4 までに脆弱性が見つかりました。これは Add Global Vari... コンポーネントの /siteVar/save.do ファイルの未知の関数に影響します。

  35. CVE-2025-15417 - Open5GS 2.7.6 までに脆弱性が特定されました。影響を受けるのは src/sgwc/s11-handle... ファイルの sgwc_s11_handle_create_session_request 関数です。

  36. CVE-2025-15418 - Open5GS 2.7.6 までにセキュリティ上の欠陥が発見されました。この脆弱性の影響を受けるのは、ライブラリ li... 内の ogs_gtp2_parse_bearer_qos 関数です。

  37. CVE-2025-15419 - Open5GS 2.7.6 までに脆弱性が特定されました。この問題の影響を受けるのは src/... ファイルの sgwc_s5c_handle_create_session_response 関数です。

  38. CVE-2025-15420 - Yonyou KSOA 9.0 にセキュリティ脆弱性が検出されました。これは /worksheet/agent_work_report.jsp ファイルの未知の部分に影響します。操作は...

  39. CVE-2025-15421 - Yonyou KSOA 9.0 に脆弱性が検出されました。この脆弱性は HT... コンポーネントの /worksheet/agent_worksadd.jsp ファイルの未知のコードに影響します。

  40. CVE-2025-15422 - EmpireSoft EmpireCMS 8.0 までに欠陥が見つかりました。この問題は IP Ad... コンポーネントの e/class/connect.php ファイルの egetip 関数に影響します。

  41. CVE-2025-14047 - WordPress 用 Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend プラグインは、... に対して脆弱です。

  42. CVE-2025-14998 - WordPress 用 Branda プラグインは、3.4.24 までの全バージョンにおいて、アカウント乗っ取りによる権限昇格に対して脆弱です。これは... が原因です。

  43. CVE-2025-15423 - EmpireSoft EmpireCMS 8.0 までに脆弱性が見つかりました。影響を受けるのは e/class/connect.php ファイルの CheckSaveTranFiletype 関数です。そのような...

  44. CVE-2025-15424 - Yonyou KSOA 9.0 に脆弱性が見つかりました。影響を受ける要素は、H... コンポーネントの /worksheet/agent_worksdel.jsp ファイルの未知の関数です。

  45. CVE-2025-15425 - Yonyou KSOA 9.0 に脆弱性が確認されました。影響を受ける要素は、HT... コンポーネントの /worksheet/del_user.jsp ファイルの未知の関数です。

  46. CVE-2025-15426 - jackying H-ui.admin 3.1 までに脆弱性が特定されました。これは /lib/webuploader/0.1.5/server/preview... ライブラリ内の未知の関数に影響します。

  47. CVE-2025-15427 - Seeyon Zhiyuan OA Web Application System 20251222 までにセキュリティ上の欠陥が発見されました。これは /carManag... ファイルの未知の関数に影響します。

  48. CVE-2025-15428 - UTT 进取 512W 1.7.7-171114 に脆弱性が特定されました。影響を受けるのは /goform/formRemoteControl ファイルの strcpy 関数です。この操作は...

  49. CVE-2025-12685 - WPBookit WordPress プラグイン 1.0.7 には、顧客を削除する際の CSRF チェックが欠けています。これにより、認証されていない攻撃者が任意の顧客を削除できる可能性があります...

  50. CVE-2025-13153 - Logo Slider WordPress プラグイン 4.9.0 より前のバージョンは、一部のスライダーオプションをダッシュボードに出力する前に検証・エスケープしないため、... が発生します。

  51. CVE-2025-13456 - ShopBuilder WordPress プラグイン 3.2.2 より前のバージョンは、パラメータをページに出力する前にサニタイズ・エスケープしないため、反射型... が発生します。

  52. CVE-2025-14072 - Ninja Forms WordPress プラグイン 3.13.3 より前のバージョンでは、認証されていない攻撃者が REST API を介して有効なアクセストークンを生成でき、その後それを利用して... が可能です。

  53. CVE-2025-15429 - UTT 进取 512W 1.7.7-171114 にセキュリティ脆弱性が検出されました。この脆弱性の影響を受けるのは /goform/form... ファイルの strcpy 関数です。

  54. CVE-2025-15430 - UTT 进取 512W 1.7.7-171114 に脆弱性が検出されました。この問題の影響を受けるのは /goform/formFtpServerShareDirSelce... ファイルの strcpy 関数です。

  55. CVE-2025-15431 - UTT 进取 512W 1.7.7-171114 に欠陥が見つかりました。これは /goform/formFtpServerDirConfig ファイルの strcpy 関数に影響します。操作を実行すると...

  56. CVE-2025-15432 - yeqifu carRental 3fabb7eae93d209426638863980301d6f99866b3 までに脆弱性が見つかりました。この脆弱性は downloadSho... 関数に影響します。

  57. CVE-2025-15434 - Yonyou KSOA 9.0 に脆弱性が検出されました。影響を受けるのは /kp/PrintZPYG.jsp ファイルの未知の関数です。引数 zpjhi... の操作により...

  58. CVE-2025-15435 - Yonyou KSOA 9.0 に欠陥が見つかりました。この脆弱性の影響を受けるのは /worksheet/work_update.jsp ファイルの未知の機能です。これは... を操作します。

  59. CVE-2025-15436 - Yonyou KSOA 9.0 に脆弱性が見つかりました。この問題の影響を受けるのは /worksheet/work_edit.jsp ファイルの何らかの未知の機能です。そのような操作...

  60. CVE-2025-15437 - LigeroSmart 6.1.24 までに脆弱性が見つかりました。これは Environment Variable Handler コンポーネントの未知の部分に影響します。操作を実行すると...

  61. CVE-2026-0546 - code-projects Content Management System 1.0 に脆弱性が確認されました。これは search.php ファイルの未知の関数に影響します。この操作は...

  62. CVE-2026-0547 - PHPGurukul Online Course Registration 3.1 までに脆弱性が見つかりました。この問題は /admin/edit-stude... ファイルの何らかの未知の処理に影響します。

  63. CVE-2026-0565 - code-projects Content Management System 1.0 に脆弱性が特定されました。この問題は /admin/delete.ph... ファイルの何らかの未知の処理に影響します。

  64. CVE-2024-55374 - REDCap 14.3.13 は、ログイン試行間の観察可能な差異により、攻撃者がユーザー名を列挙することを可能にします。

  65. CVE-2025-15438 - PluXml 5.8.22 までに脆弱性が確認されました。影響を受けるのは、... の core/admin/medias.php ファイルの FileCookieJar::__destruct 関数です。

  66. CVE-2025-44013 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合...

  67. CVE-2025-45286 - mccutchen httpbin v2.17.1 のクロスサイトスクリプティング(XSS)脆弱性により、攻撃者は巧妙に細工されたペイロードを介して任意の Web スクリプトまたは HTML を実行できます...

  68. CVE-2025-47208 - 複数の QNAP オペレーティングシステムのバージョンに影響する、制限やスロットリングなしのリソース割り当ての脆弱性が報告されています。リモートの...

  69. CVE-2025-52426 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  70. CVE-2025-52430 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  71. CVE-2025-52431 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  72. CVE-2025-52863 - 複数の QNAP オペレーティングシステムのバージョンに影響するバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合、...

  73. CVE-2025-52864 - 複数の QNAP オペレーティングシステムのバージョンに影響するバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合、...

  74. CVE-2025-52872 - 複数の QNAP オペレーティングシステムのバージョンに影響するバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合、...

  75. CVE-2025-53405 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  76. CVE-2025-53414 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  77. CVE-2025-53589 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  78. CVE-2025-53590 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  79. CVE-2025-53591 - 複数の QNAP オペレーティングシステムのバージョンに影響する外部制御のフォーマット文字列の使用の脆弱性が報告されています。リモートの攻撃者が... を取得した場合...

  80. CVE-2025-53592 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合...

  81. CVE-2025-53593 - 複数の QNAP オペレーティングシステムのバージョンに影響するバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合...

  82. CVE-2025-53596 - 複数の QNAP オペレーティングシステムのバージョンに影響する NULL ポインタ参照外しの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  83. CVE-2025-54164 - 複数の QNAP オペレーティングシステムのバージョンに影響する範囲外読み取りの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  84. CVE-2025-54165 - 複数の QNAP オペレーティングシステムのバージョンに影響する範囲外読み取りの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  85. CVE-2025-54166 - 複数の QNAP オペレーティングシステムのバージョンに影響する範囲外読み取りの脆弱性が報告されています。リモートの攻撃者が管理者... を取得した場合...

  86. CVE-2025-57705 - 複数の QNAP オペレーティングシステムのバージョンに影響する、制限やスロットリングなしのリソース割り当ての脆弱性が報告されています。リモートの...

  87. CVE-2025-62857 - QuMagie に影響するクロスサイトスクリプティング(XSS)脆弱性が報告されています。リモートの攻撃者はその後、この脆弱性を悪用してセキュリティをバイパスできます...

  88. CVE-2025-65125 - gosaliajainam/online-movie-booking 5.5 の movie_details.php における SQL インジェクションにより、攻撃者は機密情報を取得できます。

  89. CVE-2025-11837 - コード生成の不適切な制御の脆弱性が Malware Remover に影響すると報告されています。リモートの攻撃者はその後、この脆弱性を悪用して...

  90. CVE-2025-48721 - 複数の QNAP オペレーティングシステムのバージョンに影響するバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合...

  91. CVE-2025-52871 - License Center に影響する範囲外読み取りの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合、その後この脆弱性を悪用できます...

  92. CVE-2025-53594 - 複数の製品バージョンに影響するパストラバーサルの脆弱性が報告されています。ローカルの攻撃者がユーザーアカウントを取得した場合、その後この脆弱性を悪用できます...93. CVE-2025-53597 - License Center に影響を与えるバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合、その後悪用できる可能性があります...

  93. CVE-2025-59380 - 複数の QNAP オペレーティングシステムバージョンに影響を与えるパストラバーサルの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合...

  94. CVE-2025-59381 - 複数の QNAP オペレーティングシステムバージョンに影響を与えるパストラバーサルの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合...

  95. CVE-2025-59384 - Qfiling に影響を与えるパストラバーサルの脆弱性が報告されています。リモートの攻撃者はその後、この脆弱性を悪用して un... の内容を読み取ることができます。

  96. CVE-2025-59387 - MARS (Multi-Application Recovery Service) に影響を与える SQL インジェクションの脆弱性が報告されています。リモートの攻撃者はその後、この脆弱性を悪用して un...

  97. CVE-2025-59389 - Hyper Data Protector に影響を与える SQL インジェクションの脆弱性が報告されています。リモートの攻撃者はその後、この脆弱性を悪用して un...

  98. CVE-2025-62840 - 機密情報を含むエラーメッセージの生成に関する脆弱性が HBS 3 Hybrid Backup Sync に影響を与えると報告されています。攻撃者が...を取得した場合...

  99. CVE-2025-62842 - ファイル名またはパスの外部制御の脆弱性が HBS 3 Hybrid Backup Sync に影響を与えると報告されています。攻撃者がローカルネットワークアクセスを取得した場合...

  100. CVE-2025-62852 - 複数の QNAP オペレーティングシステムバージョンに影響を与えるバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合...

  101. CVE-2025-67268 - コミット dc966aa より前の gpsd には、drivers/driver_nmea2000.c ファイルにヒープベースの領域外書き込みの脆弱性が含まれています。hnd_129540 関数は、...

  102. CVE-2025-67269 - コミット ffa1d6f40bca0b035fc7f5e56... より前の gpsd バージョンの gpsd/packet.cのnextstate()` 関数に整数アンダーフローの脆弱性が存在します。

  103. CVE-2025-69284 - Plane はオープンソースのプロジェクト管理ツールです。plane.io では、ゲストユーザーには https[:]//app[.]plane[.]so/[:]slug/s... へのアクセス権限がありません。

  104. CVE-2025-9110 - 不正な制御範囲への機密システム情報の露出の脆弱性が、複数の QNAP オペレーティングシステム...に影響を与えると報告されています。

  105. CVE-2025-15439 - Daptin 0.10.3 に脆弱性が特定されました。この脆弱性の影響を受けるのは、ファイル server/resource/resource_aggregate.... の関数 goqu.L です。

  106. CVE-2025-34171 - CasaOS バージョン 0.4.15 以下は、リモートの攻撃者が機密設定ファイルを取得できるようにする複数の認証不要エンドポイントを公開しています。

  107. CVE-2025-67158 - Revotech I6032W-FHW v1.0.0014 - 20210517 の /cgi-bin/jvsweb.cgi エンドポイントにおける認証バイパスにより、攻撃者は機密情報にアクセスできます。

  108. CVE-2025-67159 - Vatilon v1.12.37-20240124 は、ユーザー資格情報を平文で送信することが判明しました。

  109. CVE-2025-67160 - Vatilon v1.12.37-20240124 の問題により、攻撃者はディレクトリトラバーサルを介して機密のディレクトリやファイルにアクセスできます。

  110. CVE-2025-69414 - Plex Media Server (PMS) 1.42.2.10156 まででは、一時アクセストークンを使用した /myplex/account 呼び出しにより、永続アクセストークンを取得できます。

  111. CVE-2025-69415 - Plex Media Server (PMS) 1.42.2.10156 まででは、デバイストークンで /myplex/account にアクセスする機能が、デバイスが...かどうかと適切に整合していません。

  112. CVE-2025-69416 - Plex Media Server (PMS) の 2025-12-31 までの plex.tv バックエンドでは、非サーバーデバイストークンが他のトークン(無関係のアカウント向けの...)を取得できます。

  113. CVE-2025-69417 - Plex Media Server (PMS) の 2025-12-31 までの plex.tv バックエンドでは、非サーバーデバイストークンが共有トークン(無関係のアカウント向けの...)を取得できます。

  114. CVE-2026-0566 - code-projects Content Management System 1.0 にセキュリティ脆弱性が検出されました。影響を受けるのは、ファイル /admin/edit_pos... の未知の関数です。

  115. CVE-2026-0567 - code-projects Content Management System 1.0 に脆弱性が検出されました。影響を受ける要素は、ファイル /pages.php の未知の関数です。この...

  116. CVE-2026-0568 - code-projects Online Music Site 1.0 に欠陥が見つかりました。影響を受ける要素は、ファイル /Frontend/ViewSongs.php の未知の関数です。これは...

  117. CVE-2026-21429 - Emlog はオープンソースのウェブサイト構築システムです。バージョン 2.5.23 では、管理者が制御を設定して、ユーザーが自分の記事を編集または削除できないようにすることができます。

  118. CVE-2026-0569 - code-projects Online Music Site 1.0 に脆弱性が見つかりました。これは、ファイル /Frontend/AlbumByCategory.php の未知の関数に影響します。このような操作により...

  119. CVE-2026-0570 - code-projects Online Music Site 1.0 に脆弱性が見つかりました。これは、ファイル /Frontend/Feedback.php の未知の関数に影響します。さまざまな操作を実行すると...

  120. CVE-2026-21430 - Emlog はオープンソースのウェブサイト構築システムです。バージョン 2.5.23 では、記事作成機能がクロスサイトリクエストフォージェリ (CSRF) に対して脆弱です。

  121. CVE-2026-21431 - Emlog はオープンソースのウェブサイト構築システムです。バージョン 2.5.23 には、Resource media library 機能に格納型クロスサイトスクリプティングの脆弱性があります。

  122. CVE-2026-21432 - Emlog はオープンソースのウェブサイト構築システムです。バージョン 2.5.23 には、アカウント乗っ取りにつながる可能性のある格納型クロスサイトスクリプティングの脆弱性があります。

  123. CVE-2026-21433 - Emlog はオープンソースのウェブサイト構築システムです。バージョン 2.5.19 以下は、サーバーサイドの Out-of-Band (OOB) リクエスト / SSRF に対して脆弱です。

  124. CVE-2026-21440 - AdonisJS は TypeScript ファーストのウェブフレームワークです。AdonisJS のマルチパートファイル処理におけるパストラバーサルの脆弱性により、リモートの攻撃者が...書き込む可能性があります。

  125. CVE-2026-21444 - Trusted Platform Module のソフトウェアエミュレーションを提供するライブラリである libtpms には、バージョン 0.10.0 および 0.10.1 に欠陥があります。一般的に使用される統合...

  126. CVE-2026-0571 - aaf29962ba407d22d991781de28796ee7b4670e4 までの yeqifu warehouse にセキュリティ上の欠陥が発見されました。この問題の影響を受けるのは、関数 createR... です。

  127. CVE-2026-21445 - Langflow は、AI を活用したエージェントとワークフローを構築・デプロイするためのツールです。バージョン 1.7.0.dev45 より前では、Langflow の複数の重要な API エンドポイント...

  128. CVE-2026-21446 - Bagisto はオープンソースの laravel eコマースプラットフォームです。2.3 ブランチの 2.3.10 より前のバージョンでは、初期インストール後も API ルートがアクティブなままです。

  129. CVE-2026-21447 - Bagisto はオープンソースの laravel eコマースプラットフォームです。バージョン 2.3.10 より前では、顧客の注文...における安全でない直接オブジェクト参照の脆弱性があります。

  130. CVE-2026-21448 - Bagisto はオープンソースの laravel eコマースプラットフォームです。バージョン 2.3.10 より前は、サーバーサイドテンプレートインジェクションに対して脆弱です。通常の顧客が...場合...

  131. CVE-2026-21449 - Bagisto はオープンソースの laravel eコマースプラットフォームです。バージョン 2.3.10 より前は、名と...を介したサーバーサイドテンプレートインジェクションに対して脆弱です。

  132. CVE-2026-21450 - Bagisto はオープンソースの laravel eコマースプラットフォームです。バージョン 2.3.10 より前は、type パラメータを介したサーバーサイドテンプレートインジェクションに対して脆弱です。

  133. CVE-2026-21451 - Bagisto はオープンソースの laravel eコマースプラットフォームです。バージョン 2.3.10 より前の Bagisto には、...に関する格納型クロスサイトスクリプティング (XSS) の脆弱性が存在します。

  134. CVE-2026-21452 - MessagePack for Java は Java 用のシリアライザ実装です。0.9.11 より前のバージョンでは、...をデシリアライズする際にサービス拒否の脆弱性が存在します。

  135. CVE-2026-21483 - listmonk は、スタンドアロンで自己ホスト型のニュースレターおよびメーリングリスト管理ツールです。バージョン 6.0.0 より前では、キャンペーン管理権限を持つ低権限ユーザーが...

  136. CVE-2025-64119 - Nuvation Battery Management System の脆弱性により、認証バイパスが可能になります。この問題は Battery Management System: 2.3.9 に影響します。

  137. CVE-2025-64120 - OS コマンドで使用される特殊要素の不適切な無害化('OS コマンドインジェクション')の脆弱性が Nuvation Energy Multi-Stack Controller (MS...) に存在します。

  138. CVE-2025-64121 - 代替パスまたはチャネルを使用した認証バイパスの脆弱性が Nuvation Energy Multi-Stack Controller (MSC) に存在し、認証バイパスが可能になります。こ...

  139. CVE-2025-64122 - 資格情報の保護が不十分な脆弱性が Nuvation Energy Multi-Stack Controller (MSC) に存在し、キー窃取による署名偽装が可能になります。この問題は...

  140. CVE-2025-64123 - 意図しないプロキシまたは仲介者の脆弱性が Nuvation Energy Multi-Stack Controller (MSC) に存在し、ネットワーク境界の橋渡しが可能になります。この問題は複数...

  141. CVE-2025-64124 - OS コマンドで使用される特殊要素の不適切な無害化('OS コマンドインジェクション')の脆弱性が Nuvation Energy Multi-Stack Controller (MS...) に存在します。

  142. CVE-2025-64125 - Nuvation Energy nCloud VPN Service の脆弱性により、ネットワーク境界の橋渡しが可能になりました。この問題は nCloud VPN Service に影響し、20... に修正されました。

  143. CVE-2026-21484 - AnythingLLM は、コンテンツを、任意の LLM がチャット中に参照として使用できるコンテキストに変換するアプリケーションです。コミット e287fab560... より前...

  144. CVE-2025-15115 - Petlibro Smart Pet Feeder Platform バージョン 1.7.31 以下には、認証されていない攻撃者が...できるようにする認証バイパスの脆弱性が含まれています。

  145. CVE-2025-3646 - Petlibro Smart Pet Feeder Platform バージョン 1.7.31 以下には、認可されていないユーザーがユーザーを...として追加できるようにする権限バイパスの脆弱性が含まれています。

  146. CVE-2025-3652 - Petlibro Smart Pet Feeder Platform バージョン 1.7.31 以下には、非公開の...への不正アクセスを可能にする情報漏えいの脆弱性が含まれています。

  147. CVE-2025-3653 - Petlibro Smart Pet Feeder Platform バージョン 1.7.31 以下には、不正なデバイス操作を可能にする不適切なアクセス制御の脆弱性が含まれています。

  148. CVE-2025-3654 - Petlibro Smart Pet Feeder Platform バージョン 1.7.31 以下には、デバイスの...への不正アクセスを可能にする情報漏えいの脆弱性が含まれています。

  149. CVE-2025-3660 - Petlibro Smart Pet Feeder Platform バージョン 1.7.31 以下には、認証されたユーザーが他の...にアクセスできるようにする破損したアクセス制御の脆弱性が含まれています。

  150. CVE-2026-0574 - aaf29962ba407d22d991781de28796ee7b4670e4 までの yeqifu warehouse に弱点が特定されました。これは、ファイル ... の関数 saveUserRole に影響します。

  151. CVE-2026-0575 - code-projects Online Product Reservation System 1.0 にセキュリティ脆弱性が検出されました。これは、ファイル /handg... の未知の関数に影響します。

  152. CVE-2026-0576 - code-projects Online Product Reservation System 1.0 に脆弱性が検出されました。影響を受けるのは、ファイル /handgunner-administr... の未知の関数です。

  153. CVE-2025-14830 - ウェブページ生成中の入力の不適切な無害化(XSS または 'クロスサイトスクリプティング')の脆弱性が JFrog Artifactory (Workers) に存在し、クロスサイトスクリプティングが可能になります。

  154. CVE-2026-0577 - code-projects Online Product Reservation System 1.0 に欠陥が見つかりました。この脆弱性の影響を受けるのは、ファイル /... の未知の機能です。

  155. CVE-2025-15442 - CRMEB 5.6.1 までに脆弱性が確認されました。この脆弱性は、ファイル /adminapi/export/product_list の未知のコードに影響します。この操作により...

  156. CVE-2025-15443 - CRMEB 5.6.1 までに脆弱性が特定されました。この問題は、ファイル /adminapi/product/product_export の未知の処理に影響します。このような操作は...

  157. CVE-2026-0578 - code-projects Online Product Reservation System 1.0 に脆弱性が見つかりました。この問題の影響を受けるのは、ファイル...の未知の機能です。

  158. CVE-2026-0579 - code-projects Online Product Reservation System 1.0 に脆弱性が見つかりました。これは、ファイル /handgunner-administrator/e... の未知の部分に影響します。

  159. CVE-2025-15446 - Seeyon Zhiyuan OA Web Application System 20251223 までに欠陥が見つかりました。影響を受ける要素は、ファイル /assetsGroup... の未知の関数です。

  160. CVE-2025-15447 - Seeyon Zhiyuan OA Web Application System 20251223 までに脆弱性が見つかりました。これは、ファイル /assetsGroupRe... の未知の関数に影響します。

  161. CVE-2025-15448 - cld378632668 JavaMall 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0 までに脆弱性が見つかりました。これは、ファイル src/ma... の関数 Upload に影響します。

  162. CVE-2025-15449 - cld378632668 JavaMall 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0 までに脆弱性が確認されました。影響を受けるのは、ファイル sr... の関数 delete です。

  163. CVE-2025-5591 - Kentico Xperience 13 は、フォームコンポーネントを介した格納型クロスサイトスクリプティング攻撃に対して脆弱であり、攻撃者が被害者ユーザーのセッションを乗っ取ることができます。

  164. CVE-2025-15450 - sfturing hosp_order 627f426331da8086ce8fff2017d65b1ddef384f8 までに脆弱性が特定されました。この脆弱性の影響を受けるのは、関数 f... です。

  165. CVE-2025-15451 - xnx3 wangmarket 4.9 までにセキュリティ上の欠陥が発見されました。この問題の影響を受けるのは、ファイル /admin/system/varia... の未知の機能です。

  166. CVE-2025-15452 - xnx3 wangmarket 4.9 までに弱点が特定されました。これは、... のファイル /admin/system/variableList.do の関数 variableList に影響します。

  167. CVE-2025-15453 - milvus 2.6.7 までにセキュリティ脆弱性が検出されました。この脆弱性は、ファイル pkg/util/expr/expr.go の関数 expr.Exec に影響します。

  168. CVE-2025-15454 - zhanglun lettura 0.1.22 までに脆弱性が検出されました。この問題は、ファイル src/components/ArticleView/Conte... の未知の処理に影響します。

  169. CVE-2025-15455 - bg5sbk MiniCMS 1.8 までに欠陥が見つかりました。影響を受けるのは、コンポーネント File R... のファイル /minicms/mc-admin/page.php の関数 delete_page です。

  170. CVE-2025-15456 - bg5sbk MiniCMS 1.8 までに脆弱性が見つかりました。影響を受ける要素は、... のファイル /mc-admin/page-edit.php の未知の関数です。

  171. CVE-2025-15457 - bg5sbk MiniCMS 1.8 までに脆弱性が見つかりました。影響を受ける要素は、... のファイル /minicms/mc-admin/post.php の未知の関数です。

  172. CVE-2025-15458 - bg5sbk MiniCMS 1.8 までに脆弱性が確認されました。これは、コンポーネント Arti... のファイル /mc-admin/post-edit.php の未知の関数に影響します。

  173. CVE-2025-14124 - The Team WordPress プラグイン 5.0.11 より前は、AJAX アクションで利用可能な SQL ステートメントでパラメータを使用する前に、適切にサニタイズおよびエスケープしません。

  174. CVE-2025-15459 - UTT 进取 520W 1.7.7-180627 にセキュリティ脆弱性が検出されました。この問題の影響を受けるのは、ファイル /goform/formUser の関数 strcpy です。...

  175. CVE-2025-15460 - UTT 进取 520W 1.7.7-180627 に脆弱性が検出されました。これは、ファイル /goform/formPptpClientConfig の関数 strcpy に影響します。操作を実行すると...

  176. CVE-2025-9543 - The FlexTable WordPress プラグイン 3.19.2 より前は、Google Sheet のセルからインポートされたリンクをサニタイズおよびエスケープしないため、高権限の...が可能になる可能性があります。

  177. CVE-2025-15461 - UTT 进取 520W 1.7.7-180627 に欠陥が見つかりました。この脆弱性は、ファイル /goform/formTaskEdit の関数 strcpy に影響します。操作を実行すると...

  178. CVE-2025-15462 - UTT 进取 520W 1.7.7-180627 に脆弱性が見つかりました。この問題は、ファイル /goform/ConfigAdvideo の関数 strcpy に影響します。この操作により...

  179. CVE-2025-15022 - Vaadin のアクションキャプションはデフォルトで HTML を受け入れますがサニタイズされていないため、キャプションコンテンツが...に由来する場合、クロスサイトスクリプティング (XSS) が許可される可能性があります。

  180. CVE-2025-15235 - Quanta Computer によって開発された QOCA aim AI Medical Cloud Platform には、認可欠落の脆弱性があり、認証されたリモートの攻撃者が...できる可能性があります。

  181. CVE-2025-15236 - Quanta Computer によって開発された QOCA aim AI Medical Cloud Platform には、パストラバーサルの脆弱性があり、認証されたリモートの攻撃者が...を読み取ることができます。

  182. CVE-2025-15237 - Quanta Computer によって開発された QOCA aim AI Medical Cloud Platform には、パストラバーサルの脆弱性があり、認証されたリモートの攻撃者が...を読み取ることができます。

  183. CVE-2025-15238 - Quanta Computer によって開発された QOCA aim AI Medical Cloud Platform には、SQL インジェクションの脆弱性があり、認証されたリモートの攻撃者が...を注入できる可能性があります。185. CVE-2026-0580 - SourceCodester API Key Manager App 1.0 に脆弱性が発見されました。この脆弱性の影響を受けるのは、コンポーネント Impor... の未知の機能です。

  184. CVE-2025-15239 - Quanta Computer が開発した QOCA aim AI Medical Cloud Platform には SQL インジェクションの脆弱性があり、認証されたリモート攻撃者が...を注入できる可能性があります。

  185. CVE-2025-15240 - Quanta Computer が開発した QOCA aim AI Medical Cloud Platform には任意のファイルアップロードの脆弱性があり、認証されたリモート攻撃者が...

  186. CVE-2025-66518 - Kyuubi フロントエンドプロトコルを介して Apache Kyuubi Server にアクセスできるクライアントは、サーバー側設定の kyuubi.session.local.dir.allow.list をバイパスでき、...

  187. CVE-2026-0581 - Tenda AC1206 15.03.06.23 に脆弱性が確認されました。この問題の影響を受けるのは、ファイル /goform/BehaviorMan... の関数 formBehaviorManager です。

  188. CVE-2026-0582 - itsourcecode Society Management System 1.0 に脆弱性が確認されました。これはファイル /admin/edit_activity_query.php.... の未知の部分に影響します。

  189. CVE-2025-5965 - バックアップパラメータにおいて、高特権ユーザーがカスタム命令をバックアップ設定に連結できます。特殊要素の不適切な無害化...

  190. CVE-2025-68751 - Linux カーネルにおいて、以下の脆弱性が解決されました:

s390/fpu: fpu_vstl() の kmsan 誤検出レポートを修正

kmsan の誤検出レポート...

  1. CVE-2025-68752 - Linux カーネルにおいて、以下の脆弱性が解決されました:

iavf: -EOPNOTSUPP を使用した settime64 の実装

ptp_clock_settime() はすべての ptp...

  1. CVE-2025-68753 - Linux カーネルにおいて、以下の脆弱性が解決されました:

ALSA: firewire-motu: DSP イベントの put_user ループに境界チェックを追加

DSP...

  1. CVE-2025-68754 - Linux カーネルにおいて、以下の脆弱性が解決されました:

rtc: amlogic-a4: devm によって引き起こされる二重解放を修正

devm_clk_... を介して取得されたクロックは...

  1. CVE-2025-68755 - Linux カーネルにおいて、以下の脆弱性が解決されました:

staging: most: 壊れた i2c ドライバーを削除

MOST I2C ドライバーは完全に...

  1. CVE-2025-68756 - Linux カーネルにおいて、以下の脆弱性が解決されました:

block: set->tag_list_lock の代わりに blk_mq_[un]quiesce_tagset() で RCU を使用

blk_...

  1. CVE-2025-68757 - Linux カーネルにおいて、以下の脆弱性が解決されました:

drm/vgem-fence: 解放時の潜在的なデッドロックを修正

vgem フェンスを期限切れにするタイマーが...

  1. CVE-2025-68758 - Linux カーネルにおいて、以下の脆弱性が解決されました:

backlight: led-bl: 供給元 LED への devlink を追加

LED バックライトは... のコンシューマーです...

  1. CVE-2025-68759 - Linux カーネルにおいて、以下の脆弱性が解決されました:

wifi: rtl818x: rtl8180_init_rx_ring() の潜在的なメモリリークを修正

rtl8180_i... において...

  1. CVE-2025-68760 - Linux カーネルにおいて、以下の脆弱性が解決されました:

iommu/amd: iommu_mmio_show の潜在的な範囲外読み取りを修正

iommu_mmio_wri... において...

  1. CVE-2025-68761 - Linux カーネルにおいて、以下の脆弱性が解決されました:

hfs: hfs_correct_next_unused_CNID() の潜在的な use-after-free を修正

このコードは... 可能性があります...

  1. CVE-2025-68762 - Linux カーネルにおいて、以下の脆弱性が解決されました:

net: netpoll: エラーチェックの前にワークキューを初期化

カーネル警告を防ぎます...

  1. CVE-2025-68763 - Linux カーネルにおいて、以下の脆弱性が解決されました:

crypto: starfive - sg_nents_for_len の戻り値を正しく処理

戻り値は...

  1. CVE-2025-68764 - Linux カーネルにおいて、以下の脆弱性が解決されました:

NFS: 自動マウントされたファイルシステムは ro、noexec、nodev、sync フラグを継承すべき

ファイルシステムが...

  1. CVE-2025-68765 - Linux カーネルにおいて、以下の脆弱性が解決されました:

mt76: mt7615: mt7615_mcu_wtbl_sta_add() のメモリリークを修正

mt7615_mcu_wtbl_st... において...

  1. CVE-2025-68766 - Linux カーネルにおいて、以下の脆弱性が解決されました:

irqchip/mchp-eic: mchp_eic_domain_alloc() のエラーコードを修正

irq_domain_transl... の場合...

  1. CVE-2026-0583 - code-projects Online Product Reservation System 1.0 にセキュリティ上の欠陥が発見されました。この脆弱性はファイル app/us... の未知のコードに影響します。

  2. CVE-2026-0584 - code-projects Online Product Reservation System 1.0 に弱点が確認されました。この問題はファイル app/prod... のいくつかの未知の処理に影響します。

  3. CVE-2026-0585 - code-projects Online Product Reservation System 1.0 にセキュリティ上の脆弱性が検出されました。影響を受けるのはファイル /order_... の未知の関数です。

  4. CVE-2025-12519 - Centreon Infra Monitoring (管理パラメータ API エンドポイントモジュール) の認可欠落の脆弱性により、適切に制限されていない機能へのアクセスが可能になります...

  5. CVE-2025-13056 - Centreon Infra Monitoring (管理...) における Web ページ生成時の入力の不適切な無害化 (XSS または「クロスサイトスクリプティング」) の脆弱性...

  6. CVE-2025-30633 - AA-Team Amazon Native Shopping Recommendations における SQL コマンドで使用される特殊要素の不適切な無害化 (「SQL インジェクション」) の脆弱性...

  7. CVE-2025-31044 - AA-Team Premium SEO Pack における SQL コマンドで使用される特殊要素の不適切な無害化 (「SQL インジェクション」) の脆弱性により、SQL インジェクションが可能になります...

  8. CVE-2025-31046 - WPvibes AnyWhere Elementor Pro の認可欠落の脆弱性により、誤って設定されたアクセス制御セキュリティレベルの悪用が可能になります。この問題は...

  9. CVE-2025-31047 - Themify Themify Edmin における信頼できないデータの逆シリアル化の脆弱性により、オブジェクトインジェクションが可能になります。この問題は Themify Edmin に影響します: n/a から 2.... まで...

  10. CVE-2025-31048 - Themify Shopo における危険なタイプのファイルの無制限アップロードの脆弱性により、Web サーバーへの Web シェルのアップロードが可能になります。この問題は Shopo に影響します: fro...

  11. CVE-2025-68014 - Awethemes AweBooking における送信データへの機密情報の挿入の脆弱性により、埋め込まれた機密データの取得が可能になります。この問題は Awe... に影響します...

  12. CVE-2025-68029 - WP Swings Wallet System for WooCommerce における送信データへの機密情報の挿入の脆弱性により、埋め込まれた機密データの取得が可能になります。こ...

  13. CVE-2025-68033 - Brecht Custom Related Posts における送信データへの機密情報の挿入の脆弱性により、埋め込まれた機密データの取得が可能になります。この問題は... に影響します...

XML ファイルを、解析時に... となるように作成することが可能です...

  1. CVE-2026-0591 - code-projects Online Product Reservation System 1.0 に脆弱性が確認されました。影響を受ける要素はファイル /app/ch... の未知の関数です。

  2. CVE-2026-0592 - code-projects Online Product Reservation System 1.0 にセキュリティ上の欠陥が発見されました。これはファイル /handgunner-a... の未知の関数に影響します。

  3. CVE-2025-15026 - Centreon Infra Monitoring centreon-awie (Awie インポートモジュール) における重要な機能の認証欠落の脆弱性により、機能へのアクセスが可能になります...

  4. CVE-2025-15029 - Centreon Infra Monitoring (Awie エクスポートモジュール) における SQL コマンドで使用される特殊要素の不適切な無害化 (「SQL インジェクション」) の脆弱性...

  5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 (10.0.18 未満) および 10.1 (10.1.13 未満) では、Cascading Style Sheets (CSS) の @import ディレクティブを介した Classic UI の保存型 XSS が可能です...

  6. CVE-2026-0597 - Campcodes Supplier Management System 1.0 に欠陥が発見されました。この問題の影響を受けるのは、ファイル /retailer/edit_pro... のいくつかの未知の機能です。

  7. CVE-2025-14346 - WHILL Model C2 電動車椅子および Model F パワーチェアは、Bluetooth 接続に認証を適用していません。範囲内の攻撃者はペアリング... できる可能性があります...

  8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 以前は、信頼できる... を検証せずに X-Forwarded-For (XFF) ヘッダーの最初の値をクライアント IP として信頼します...

  9. CVE-2025-67303 - ComfyUI-Manager のバージョン 3.38 より前の問題により、リモート攻撃者がその設定と重要なデータを操作できる可能性がありました。これは... が原因でした...

  10. CVE-2025-67315 - Employee Leave Management System v.2.1 のクロスサイトリクエストフォージェリの脆弱性により、リモート攻撃者が manage-empl... を介して権限を昇格できる可能性があります...

  11. CVE-2024-30461 - Tumult Inc Tumult Hype Animations における Web ページ生成時の入力の不適切な無害化 (XSS または「クロスサイトスクリプティング」) の脆弱性により...

  12. CVE-2024-30516 - SaasProject Booking Package における入力内の指定数量の不適切な検証の脆弱性により、適切に制限されていない機能へのアクセスが可能になります...

  13. CVE-2024-53735 - Corourke iPhone Webclip Manager における Web ページ生成時の入力の不適切な無害化 (「クロスサイトスクリプティング」) の脆弱性により、保存型 XSS が可能になります...

libsodium <= 1.0.20、または...のバージョンのlibsodium...

  1. CVE-2025-68954 - Pterodactylは、無料のオープンソースゲームサーバー管理パネルです。バージョン1.11.11以前では、ユーザーが削除されたときにアクティブなSFTP接続が失効されません

  2. CVE-2025-69197 - Pterodactylは、無料のオープンソースゲームサーバー管理パネルです。バージョン1.11.11以前では、TOTPがその有効期間中に複数回使用されることを許可します...

  3. CVE-2026-21507 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1以前では、Icc...に無限ループが存在します

  4. CVE-2025-15364 - WordPress用Download Managerプラグインは、3.3.40までの全バージョンにおいて、アカウント乗っ取りによる権限昇格に対して脆弱です。この...

  5. CVE-2025-15385 - TECNO Mobile com.Afmobi.Boomplayerのデータの真正性の検証不足の脆弱性により、認証バイパスが可能です。この問題はcom...に影響します

  6. CVE-2025-20760 - Modemにおいて、未処理の例外により初期化されていないヒープデータの読み取りが発生する可能性があります。UEが...に接続している場合、リモートサービス拒否につながる可能性があります

  7. CVE-2025-20761 - Modemにおいて、不適切なエラー処理によりシステムクラッシュが発生する可能性があります。UEが...に接続している場合、リモートサービス拒否につながる可能性があります

  8. CVE-2025-20762 - Modemにおいて、不適切なエラー処理によりシステムクラッシュが発生する可能性があります。UEが...に接続している場合、リモートサービス拒否につながる可能性があります

  9. CVE-2025-20778 - displayにおいて、境界チェックの欠落により範囲外書き込みが発生する可能性があります。悪意のある攻撃者...の場合、ローカルでの権限昇格につながる可能性があります

  10. CVE-2025-20779 - displayにおいて、競合状態によりuse-after-freeが発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  11. CVE-2025-20780 - displayにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  12. CVE-2025-20781 - displayにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  13. CVE-2025-20782 - displayにおいて、境界チェックの欠落により範囲外書き込みが発生する可能性があります。悪意のある攻撃者...の場合、ローカルでの権限昇格につながる可能性があります

  14. CVE-2025-20783 - displayにおいて、境界チェックの欠落により範囲外書き込みが発生する可能性があります。悪意のある攻撃者...の場合、ローカルでの権限昇格につながる可能性があります

インストーラー(SFX)

Windows上で検索順序ハイジャックを許容します。この問題は影響...

  1. CVE-2025-14599 - Altera Quartus Prime Standard における制御不能な検索パス要素の脆弱性

インストーラー(SFX)

Windows上、Altera Quartus Prime Lite

インストーラー(...

  1. CVE-2025-14605 - Windows上のAltera Quartus Prime Pro(System Consoleモジュール)における制御不能な検索パス要素の脆弱性により、検索順序ハイジャックが可能になります。この問題は...

  2. CVE-2025-14612 - Windows上のAltera Quartus Prime Proの安全でない一時ファイルの脆弱性

インストーラー(SFX)

は、予測可能なファイル名の使用を許容します。この問題は影響...

  1. CVE-2025-15471 - TRENDnet TEW-713RE 1.02 に脆弱性が検出されました。影響を受ける要素は、ファイル /goformX/formFSrvX の未知の関数です。この操作は...

  2. CVE-2025-31051 - EngoTheme Plant - Gardening & Houseplants WordPress Theme ... における、不正な制御領域への機密システム情報の露出の脆弱性。

  3. CVE-2025-31642 - Dasinfomedia WPCHURCH における、ウェブページ生成時の入力の不適切な無害化('クロスサイトスクリプティング')の脆弱性により、反射型XSSが可能になります。この...

  4. CVE-2024-14020 - carboneio carbone の fbcd349077ad0e8748be73eab2a82ea92b6f8a7e までのバージョンに脆弱性が確認されています。これはファイル lib/i... の未知の関数に影響します。

  5. CVE-2025-0980 - Nokia SR Linux は、JSON-RPC サービスへの不正アクセスを可能にする認証の脆弱性の影響を受けます。悪用されると、無効な値が...

  6. CVE-2025-11235 - Windows上のProgress MOVEit Transfer(REST APIモジュール)における、未検証のパスワード変更の脆弱性。この問題は MOVEit Transferに影響します: 2023.1.0 b...

  7. CVE-2025-11877 - User Activity Log プラグインは、バージョン2.2まで(2.2を含む)の限定されたオプション更新に対して脆弱です。失敗ログインハンドラー 'ual_shook_wp_l...

  8. CVE-2025-12030 - WordPress用ACF to REST APIプラグインは、バージョン3.3.4まで(3.3.4を含む)の全バージョンにおいて、安全でない直接オブジェクト参照に対して脆弱です。これは...

  9. CVE-2025-12449 - WordPress用aBlocks – WordPress Gutenberg Blocksプラグインは、データの不正な変更と機密情報の開示に対して脆弱です...

  10. CVE-2025-12540 - WordPress用ShareThis Dashboard for Google Analyticsプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、機密情報の露出に対して脆弱です。

  11. CVE-2025-12648 - WordPress用WP-Members Membership Pluginは、バージョン3.5.4.4まで(3.5.4.4を含む)の全バージョンにおいて、不正なファイルアクセスに対して脆弱です。これは保存...

  12. CVE-2025-12958 - WordPress用Rankology SEO and Analytics Toolプラグインは、...の不適切な権限チェックにより、データの不正な変更に対して脆弱です。

  13. CVE-2025-13369 - WordPress用Premmerce WooCommerce Customers Managerプラグインは、'money_spent_from'、'money_sp... を介した反射型クロスサイトスクリプティングに対して脆弱です。

インストーラー(SFX)

Windows上、Altera Quartus Prime Lite

インストーラー(SFX)

o...

  1. CVE-2025-14625 - Windows上のAltera Quartus Prime Standard(Nios II Command Shellモジュール)、Altera Quartus Prime Lite ... における制御不能な検索パス要素の脆弱性。

  2. CVE-2025-14626 - WordPress用QR Code for WooCommerce order emails, PDF invoices, packing slipsプラグインは、プラグイン...を介した格納型クロスサイトスクリプティングに対して脆弱です。

  3. CVE-2025-14631 - TP-Link Archer BE400 V1(802.11モジュール)におけるNULLポインタ参照の脆弱性により、隣接する攻撃者がサービス拒否(DoS)を引き起こすことが可能です...

  4. CVE-2025-14719 - Relevanssi WordPressプラグイン(4.26.0未満)、Relevanssi Premium WordPressプラグイン(2.29.0未満)は、使用前にパラメータをサニタイズおよびエスケープしません...

  5. CVE-2025-14792 - WordPress用Key Figuresプラグインは、バージョン...の全バージョンにおいて、kf_field_figure_default_color_render関数を介した格納型クロスサイトスクリプティングに対して脆弱です。

  6. CVE-2025-14796 - WordPress用My Album Galleryプラグインは、バージョン1.0.4まで(1.0.4を含む)の全バージョンにおいて、画像タイトルを介した格納型クロスサイトスクリプティングに対して脆弱です。こ...

  7. CVE-2025-14802 - WordPress用LearnPress – WordPress LMS Pluginは、バージョン4.3.2.2まで(4.3.2.2を含む)の全バージョンにおいて、/wp-... を介した不正なファイル削除に対して脆弱です。

  8. CVE-2025-14804 - WordPress用Frontend File Manager Plugin WordPressプラグイン(23.5未満)は、パスパラメータとファイルの所有権を検証しなかったため、認証された任意の...が許可されていました。

  9. CVE-2025-14835 - WordPress用WP Photo Album Plusプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'shortcode'パラメータを介した反射型クロスサイトスクリプティングに対して脆弱です。

  10. CVE-2025-14842 - WordPress用Drag and Drop Multiple File Upload – Contact Form 7プラグインは、バージョン...の全バージョンにおいて、危険なタイプのファイルの限定的なアップロードに対して脆弱です。

  11. CVE-2025-14845 - WordPress用NS IE Compatibility Fixerプラグインは、バージョン2.1.5まで(2.1.5を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)に対して脆弱です。こ...

  12. CVE-2025-14867 - WordPress用Flashcardプラグインは、バージョン0.9まで(0.9を含む)の全バージョンにおいて、'flashc...'の'source'属性を介したパストラバーサルに対して脆弱です。


Read more

ツールをダウンロード
  • CVE-2025-68044 - Rustaurius Five Star Restaurant Reservations におけるユーザー制御キーによる認可バイパスの脆弱性により、誤って設定された... の悪用が可能になります...

  • CVE-2025-68547 - WPweb Follow My Blog Post の認可欠落の脆弱性により、誤って設定されたアクセス制御セキュリティレベルの悪用が可能になります。この問題は... に影響します...

  • CVE-2025-68850 - Codepeople Sell Downloads の認可欠落の脆弱性により、誤って設定されたアクセス制御セキュリティレベルの悪用が可能になります。この問題は... に影響します...

  • CVE-2025-68865 - Infility Infility Global における SQL コマンドで使用される特殊要素の不適切な無害化 (「SQL インジェクション」) の脆弱性により、SQL インジェクションが可能になります。こ...

  • CVE-2025-69087 - jwsthemes FreeAgent における PHP プログラムの include/require ステートメントのファイル名の不適切な制御 (「PHP リモートファイルインクルージョン」) の脆弱性により、PHP... を可能にします...

  • CVE-2026-0586 - code-projects Online Product Reservation System 1.0 に脆弱性が検出されました。影響を受ける要素はファイル handgunne... の未知の関数です。

  • CVE-2026-0587 - Xinhu Rainrock RockOA 2.7.1 以前にセキュリティ上の欠陥が発見されました。影響を受けるのは、コンポーネント... のファイル rock_page_gong.php の未知の関数です。

  • CVE-2026-0588 - Xinhu Rainrock RockOA 2.7.1 以前に弱点が確認されました。この脆弱性の影響を受けるのは、ファイル rockfun.ph... の未知の機能です。

  • CVE-2026-0589 - code-projects Online Product Reservation System 1.0 に脆弱性が発見されました。影響を受けるのは、コンポーネント Administration Back... の未知の関数です。

  • CVE-2026-0590 - code-projects Online Product Reservation System 1.0 に脆弱性が確認されました。影響を受ける要素はファイル /app/ch... の未知の関数です。

  • CVE-2023-49186 - KlbTheme Machic Core における Web ページ生成時の入力の不適切な無害化 (XSS または「クロスサイトスクリプティング」) の脆弱性により、DOM ベース XSS が可能になります...

  • CVE-2023-50897 - Meow Apps Media File Renamer における危険なタイプのファイルの無制限アップロードの脆弱性により、悪意のあるファイルの使用が可能になります。この問題は Media Fi... に影響します...

  • CVE-2023-51513 - INTINITUM FORM Geo Controller における Web ページ生成時の入力の不適切な無害化 (XSS または「クロスサイトスクリプティング」) の脆弱性により、DOM... を可能にします...

  • CVE-2023-52212 - Automattic WP Job Manager におけるクロスサイトリクエストフォージェリ (CSRF) の脆弱性により、クロスサイトリクエストフォージェリが可能になります。この問題は WP Job Manager に影響します: n/a から...

  • CVE-2024-23511 - POSIMYTH The Plus Addons for Elementor における Web ページ生成時の入力の不適切な無害化 (XSS または「クロスサイトスクリプティング」) の脆弱性...

  • CVE-2025-12511 - Centreon Infra Monitoring (DSM 拡張...) における Web ページ生成時の入力の不適切な無害化 (XSS または「クロスサイトスクリプティング」) の脆弱性...

  • CVE-2025-12513 - Centreon Infra Monitoring (ホスト設定...) における Web ページ生成時の入力の不適切な無害化 (XSS または「クロスサイトスクリプティング」) の脆弱性...

  • CVE-2025-68280 - Apache SIS における XML 外部エンティティ参照の不適切な制限の脆弱性。

  • CVE-2025-10933 - Silicon Labs Z-Wave Protocol Controller の整数アンダーフローの脆弱性により、範囲外のメモリ読み取りが発生する可能性があります。

  • CVE-2025-39484 - Waituk Entrada における SQL コマンドで使用される特殊要素の不適切な無害化 (「SQL インジェクション」) の脆弱性により、SQL インジェクションが可能になります。この問題は... に影響します...

  • CVE-2025-39497 - Dokan Dokan Pro における Web ページ生成時の入力の不適切な無害化 (「クロスサイトスクリプティング」) の脆弱性により、保存型 XSS が可能になります。この問題は... に影響します...

  • CVE-2025-39561 - Marketing Fire, LLC LoginWP - Pro の認可欠落の脆弱性により、ACL によって適切に制限されていない機能へのアクセスが可能になります。この問題は... に影響します...

  • CVE-2025-46255 - Marketing Fire LLC LoginWP - Pro の認可欠落の脆弱性により、ACL によって適切に制限されていない機能へのアクセスが可能になります。この問題は... に影響します...

  • CVE-2025-52519 - Samsung Mobile Processor および Wearable Processor Exynos 1330、1380、1480、2400、1580、2500 のカメラに問題が見つかりました。不適切な検証...

  • CVE-2025-53344 - ThimPress Thim Core におけるクロスサイトリクエストフォージェリ (CSRF) の脆弱性により、クロスサイトリクエストフォージェリが可能になります。この問題は Thim Core に影響します: n/a から...

  • CVE-2025-57836 - Windows 上の Samsung Magician 6.3.0 から 8.3.2 に問題が見つかりました。インストーラーはインストール中に弱い権限の一時フォルダーを作成します...

  • CVE-2025-59467 - UCRM Argentina AFIP invoices Plugin (v1.2.0 以前) のクロスサイトスクリプティング (XSS) の脆弱性により、管理者が... 場合に権限昇格が可能になる可能性があります...

  • CVE-2025-67316 - realme Internet browser v.45.13.4.1 の問題により、リモート攻撃者が組み込みの HeyTap/ColorO... の巧妙に細工された Web ページを介して任意のコードを実行できる可能性があります...

  • CVE-2026-21633 - 隣接ネットワークにアクセスできる悪意のある攻撃者が、検出プロトコルの脆弱性を悪用して UniFi Protect Camera への不正アクセスを取得できる可能性があります...

  • CVE-2026-21634 - 隣接ネットワークにアクセスできる悪意のある攻撃者が、UniFi Protect Application (バージョン 6.1.79 以前) の検出プロトコルをオーバーフローさせ、... を引き起こす可能性があります...

  • CVE-2026-21635 - 不適切なアクセス制御により、Wi-Fi 範囲内の悪意のある攻撃者が EV Station Lite (v1.5.2 以前) の WiFi AutoLink 機能を... で使用できる可能性があります...

  • CVE-2025-55204 - muffon はデスクトップ向けのクロスプラットフォーム音楽ストリーミングクライアントです。2.3.0 より前のバージョンには、ワンクリックのリモートコード実行 (RCE) の脆弱性があります。...

  • CVE-2025-59156 - Coolify は、サーバー、アプリケーション、データベースを管理するためのオープンソースでセルフホスト可能なツールです。バージョン 4.0.0-beta.420.7 より前では、リモートコード実行...

  • CVE-2025-59157 - Coolify は、サーバー、アプリケーション、データベースを管理するためのオープンソースでセルフホスト可能なツールです。バージョン 4.0.0-beta.420.7 より前では、Git リポジトリ...

  • CVE-2025-59158 - Coolify は、サーバー、アプリケーション、データベースを管理するためのオープンソースでセルフホスト可能なツールです。v4.0.0-bet... 以前のバージョンでは...

  • CVE-2025-59955 - Coolify は、サーバー、アプリケーション、データベースを管理するためのオープンソースでセルフホスト可能なツールです。v4.0.0-bet... 以前のバージョンでは...

  • CVE-2025-61781 - OpenCTI は、サイバー脅威インテリジェンスの知識とオブザーバブルを管理するためのオープンソースプラットフォームです。バージョン 6.8.1 より前では、GraphQL ミューテーション "Wor... が...

  • CVE-2025-65922 - PLANKA 2.0.0 には X-Frame-Options および CSP frame-ancestors ヘッダーがなく、アプリケーションが悪意のある iframe 内に埋め込まれる可能性があります。これは... を引き起こすわけではありませんが...

  • CVE-2025-27807 - Samsung Mobile Processor、Wearable Processor、および Modem Exynos 980、990、850、1080、2100、1280、2200、1330、1380、1480、240... に問題が見つかりました...

  • CVE-2025-43706 - Samsung Mobile Processor、Wearable Processor、および Modem Exynos 980、990、850、1080、2400、1580、9110、W920、W930、Mod... の L2 に問題が見つかりました...

  • CVE-2025-49495 - Samsung Mobile Processor Exynos 1380、1480、2400、1580 の WiFi ドライバーに問題が見つかりました。NL80211 ベンダーコマンドの不適切な処理により、... が発生します...

  • CVE-2025-52515 - Samsung Mobile Processor および Wearable Processor Exynos 1330、1380、1480、2400、1580、2500 のカメラに問題が見つかりました。競合状態が... にあります...

  • CVE-2025-52516 - Samsung Mobile Processor および Wearable Processor Exynos 1330、1380、1480、2400、1580、2500 のカメラに問題が見つかりました。無効なカーネル...277. CVE-2025-52517 - Samsung Mobile ProcessorおよびWearable Processor Exynos 1330、1380、1480、2400、1580、2500のCameraに問題が発見されました。競合状態により...

  • CVE-2025-53966 - Samsung Mobile Processor Exynos 1380、1480、2400、1580に問題が発見されました。NL80211ベンダーコマンドの不適切な処理により、バッファ...につながります。

  • CVE-2025-67397 - Passy v.1.6.3の問題により、リモートの認証済み攻撃者が、特定のペイロードを使用した細工されたHTTPリクエストを介して任意のコマンドを実行できる可能性があります...

  • CVE-2025-64419 - Coolifyは、サーバー、アプリケーション、データベースを管理するためのオープンソースかつセルフホスト可能なツールです。バージョン4.0.0-beta.445より前では、パラメータ...

  • CVE-2025-64420 - Coolifyは、サーバー、アプリケーション、データベースを管理するためのオープンソースかつセルフホスト可能なツールです。v4.0.0-...以前のバージョンでは...

  • CVE-2025-64421 - Coolifyは、サーバー、アプリケーション、データベースを管理するためのオープンソースかつセルフホスト可能なツールです。v4.0.0-bet...までのバージョンでは...

  • CVE-2025-67419 - evershop 2.1.0以前のサービス拒否(DoS)脆弱性により、認証されていない攻撃者がアプリケーションサーバーのリソースを枯渇させることができます...

  • CVE-2025-67427 - evershop 2.1.0以前のブラインドSSRF(サーバーサイドリクエストフォージェリ)脆弱性により、認証されていない攻撃者がサーバーに...の開始を強制できます

  • CVE-2025-64422 - Coolifyは、サーバー、アプリケーション、データベースを管理するためのオープンソースかつセルフホスト可能なツールです。バージョン4.0.0-beta.434以降では、...

  • CVE-2025-64423 - Coolifyは、サーバー、アプリケーション、データベースを管理するためのオープンソースかつセルフホスト可能なツールです。v4.0.0-bet...までのバージョンでは...

  • CVE-2025-64424 - Coolifyは、サーバー、アプリケーション、データベースを管理するためのオープンソースかつセルフホスト可能なツールです。v4.0.0-bet...までのバージョンでは...

  • CVE-2025-64425 - Coolifyは、サーバー、アプリケーション、データベースを管理するためのオープンソースかつセルフホスト可能なツールです。v4.0.0-bet...までのバージョンでは...

  • CVE-2026-0605 - code-projects Online Music Site 1.0にセキュリティ脆弱性が検出されました。この脆弱性の影響を受けるのは、ファイルの不明な機能です...

  • CVE-2026-0621 - AnthropicのMCP TypeScript SDKバージョン1.25.1以前には、UriTemp...に正規表現サービス拒否(ReDoS)の脆弱性が含まれています

  • CVE-2025-61916 - Spinnakerは、オープンソースのマルチクラウド継続的デリバリープラットフォームです。2025.1.6、2025.2.3、2025.3.0より前のバージョンは、サーバーサイド...に対して脆弱です

  • CVE-2025-65110 - Vegaは、インタラクティブな可視化デザインを作成、保存、共有するための宣言型フォーマットである可視化文法です。バージョン6.1.2および...より前では...

  • CVE-2025-66648 - vega-functionsは、Vega式言語の関数実装を提供します。バージョン6.1.1より前では、ユーザーが信頼できない...を提供できるサイトでは...

  • CVE-2025-67732 - Difyは、オープンソースのLLMアプリ開発プラットフォームです。バージョン1.11.0より前では、APIキーが平文でフロントエンドに公開され、非管理者ユーザーが...できるようになっています

  • CVE-2025-68428 - jsPDFは、JavaScriptでPDFを生成するためのライブラリです。バージョン4.0.0より前では、node.jsビルドのloadFileメソッドの最初の引数をユーザーが制御でき...

  • CVE-2025-68436 - Craftは、デジタル体験を創造するためのプラットフォームです。バージョン5.0.0-RC1から5.8.20、および4.0.0-RC1から4.16.16では、Craft上の認証済みユーザーが...

  • CVE-2025-68437 - Craftは、デジタル体験を創造するためのプラットフォームです。バージョン5.0.0-RC1から5.8.20、および4.0.0-RC1から4.16.16では、Craft CMS GraphQLの`save_...

  • CVE-2025-68454 - Craftは、デジタル体験を創造するためのプラットフォームです。バージョン5.0.0-RC1から5.8.20、および4.0.0-RC1から4.16.16は、潜在的な認証...に対して脆弱です

  • CVE-2025-68455 - Craftは、デジタル体験を創造するためのプラットフォームです。バージョン5.0.0-RC1から5.8.20、および4.0.0-RC1から4.16.16は、潜在的な認証...に対して脆弱です

  • CVE-2025-68456 - Craftは、デジタル体験を創造するためのプラットフォームです。バージョン5.0.0-RC1から5.8.20、および3.0.0から4.16.16では、認証されていないユーザーが...をトリガーできます

  • CVE-2025-68953 - Frappeは、フルスタックのWebアプリケーションフレームワークです。バージョン14.99.5以前、および15.0.0から15.80.1には、パストラバーサル...に対して脆弱なリクエストが含まれています

  • CVE-2025-69223 - AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.2以前では、zip爆弾を使用してDoS...を実行できます

  • CVE-2026-0625 - 複数のD-Link DSL/DIR/DNSデバイスには、dnscfg.cgiエンドポイントに、...を可能にする認証バイパスおよび不適切なアクセス制御の脆弱性が含まれています

  • CVE-2025-69224 - AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。Python HTTPパーサーのバージョン3.13.2以前では、リクエスト...が許可される可能性があります

  • CVE-2025-69226 - AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.2以前では、攻撃者が...の存在を確認できます

  • CVE-2026-0606 - code-projects Online Music Site 1.0に脆弱性が検出されました。この問題の影響を受けるのは、/FrontEnd/Albums...ファイルの不明な機能です

  • CVE-2025-69225 - AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.2以前には、非ASCII...を許可するパーサーロジックが含まれています

  • CVE-2025-69227 - AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.2以前では、...時に無限ループが発生することを許可します

  • CVE-2025-69228 - AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.2以前では、リクエストが...ような方法で作成されることを許可します

  • CVE-2025-69229 - AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.2以前では、チャンク化されたメッセージの処理により...が発生する可能性があります

  • CVE-2025-69230 - AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.2以前では、複数の無効なCookieを読み取ると...が発生する可能性があります

  • CVE-2026-0607 - code-projects Online Music Site 1.0に欠陥が見つかりました。これは/Administrator/PHP/AdminViewSongs.phpファイルの不明な部分に影響します。実行...

  • CVE-2026-21439 - badkeysは、暗号化公開鍵に既知の脆弱性がないかをチェックするためのツールおよびライブラリです。バージョン0.0.15以前では、攻撃者が...を注入する可能性があります

  • CVE-2025-15444 - Perl用のCrypt::Sodium::XSモジュールのバージョン0.000042より前には、脆弱なバージョンのlibsodiumが含まれています

  • CVE-2025-20784 - displayにおいて、初期化されていないデータによるメモリ破損が発生する可能性があります。悪意のある攻撃者が...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20785 - displayにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20786 - displayにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20787 - displayにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20793 - Modemにおいて、不適切なエラー処理によりシステムクラッシュが発生する可能性があります。UEが...に接続している場合、リモートサービス拒否につながる可能性があります

  • CVE-2025-20794 - Modemにおいて、不適切な入力検証によりシステムクラッシュが発生する可能性があります。UEが...に接続している場合、リモートサービス拒否につながる可能性があります

  • CVE-2025-20795 - KeyInstallにおいて、境界チェックの欠落により範囲外書き込みが発生する可能性があります。悪意のある...の場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20796 - imgsysにおいて、不適切な入力検証により範囲外書き込みが発生する可能性があります。悪意のある攻撃者...の場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20797 - batteryにおいて、境界チェックの欠落により範囲外書き込みが発生する可能性があります。悪意のある攻撃者...の場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20798 - batteryにおいて、境界チェックの欠落により範囲外書き込みが発生する可能性があります。悪意のある攻撃者...の場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20799 - c2psにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20800 - mminfraにおいて、境界チェックの欠落により範囲外書き込みが発生する可能性があります。悪意のある攻撃者...の場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20801 - seninfにおいて、競合状態によるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20802 - geniezoneにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者が...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20803 - dpeにおいて、整数オーバーフローによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20804 - dpeにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20805 - dpeにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20806 - dpeにおいて、use-after-freeによるメモリ破損が発生する可能性があります。悪意のある攻撃者がすでに...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2025-20807 - dpeにおいて、整数オーバーフローによる範囲外書き込みが発生する可能性があります。悪意のある攻撃者が...している場合、ローカルでの権限昇格につながる可能性があります

  • CVE-2026-21673 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1以前では、...にオーバーフローおよびアンダーフローが存在します

  • CVE-2026-21674 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1以前には、メモリリークの脆弱性が含まれています

  • CVE-2026-21675 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1以前には、Use After Freeの脆弱性が含まれています

  • CVE-2025-12793 - AsusSoftwareManagerAgentに、制御されていないDLL読み込みパスの脆弱性が存在します。ローカルの攻撃者がアプリケーションに影響を与えて、...からDLLを読み込ませる可能性があります

  • CVE-2025-11370 - The Popup and Slider Builder by Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel ...

  • CVE-2025-11723 - WordPress用Appointment Booking Calendar — Simply Schedule Appointments Booking Pluginプラグインは、...においてセンシティブ情報の露出に対して脆弱です

  • CVE-2025-13409 - WordPress用Form Vibes – Database Manager for Formsプラグインは、'params'パラメータを介したSQLインジェクションに対して、...までの全バージョンにおいて脆弱です

  • CVE-2025-13652 - WordPress用CBX Bookmark & Favoriteプラグインは、'orderby'パラメータを介した汎用SQLインジェクションに対して、...までの全バージョンにおいて脆弱です

  • CVE-2025-13746 - WordPress用ForumWP – Forum & Discussion Boardプラグインは、ユーザーの表示名を介した格納型クロスサイトスクリプティングに対して、...までの全バージョンにおいて脆弱です

  • CVE-2025-14034 - WordPress用ilGhera Support System for WooCommerceプラグインは、ケイパビリティチェックの欠如による不正な変更およびデータ損失に対して脆弱です

  • CVE-2025-14153 - WordPress用Page Expire Popup/Redirection for WordPressプラグインは、'id'ショートコード属性を介した時間ベースのSQLインジェクションに対して、全バージョン...において脆弱です

  • CVE-2026-0604 - WordPress用FastDup – Fastest WordPress Migration & Duplicatorプラグインは、2.7...までの全バージョンにおいて、パストラバーサルに対して脆弱です

  • CVE-2026-21485 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1.1以前では、未定義の動作...が発生しやすくなっています

  • CVE-2026-21486 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1.1以前には、Use After Free、ヒープベース...が含まれています

  • CVE-2026-21487 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1.1以前では、範囲外読み取り、Use...が存在します

  • CVE-2026-21676 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1以前には、ヒープベースのバッファオーバーフロー...が存在します

  • CVE-2026-21677 - iccDEVは、ICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1以前では、そのC...に未定義動作が存在します

  • CVE-2025-14120 - WordPress用URL Image Importerプラグインは、SVGファイルのアップロードを介した格納型クロスサイトスクリプティングに対して、1....までの全バージョンにおいて脆弱です

  • CVE-2025-14438 - WordPress用Xagio SEO – AI Powered SEOプラグインは、7.1.0.30までの全バージョンにおいて、...を介したサーバーサイドリクエストフォージェリに対して脆弱です

  • CVE-2025-14441 - WordPress用Popupkitプラグインは、DELETE /subscribers REST API...における認可の欠如により、任意の購読者データの削除に対して脆弱です368. CVE-2025-14996 - WordPress用AS Password Field In Default Registration Formプラグインは、アカウント乗っ取りによる権限昇格に対して脆弱です。対象はすべてのバージョン...

  • CVE-2025-14997 - WordPress用BuddyPress Xprofile Custom Field Typesプラグインは、不十分なファイルパス検証により任意のファイル削除に対して脆弱です...

  • CVE-2025-15001 - WordPress用FS Registration Passwordプラグインは、アカウント乗っ取りによる権限昇格に対して脆弱です。対象は1.0...

  • CVE-2025-13215 - WordPress用Shortcodes and extra features for Phlox themeプラグイン460. CVE-2025-30631 - AA-Team Woocommerce Sales Funnel Builder、AA-Tea... における、ウェブページ生成時の入力の不適切な無害化('クロスサイトスクリプティング')の脆弱性。

  • CVE-2025-30996 - Themify Themify Sidepane WordPress Theme、Themify Themify Newsy、Themify Themify Folo... における、危険なタイプのファイルの無制限アップロードの脆弱性。

  • CVE-2026-21492 - iccDEVは、International Color Consortium (ICC) カラープロファイルの操作、操作、適用を可能にするライブラリとツールのセットを提供します...

  • CVE-2025-14596 - Altera Quartus Prime Pro における制御不能な検索パス要素の脆弱性

  • CVE-2025-13371 - WordPress用MoneySpaceプラグインは、バージョン2.13.9まで(2.13.9を含む)の全バージョンにおいて、機密情報の露出に対して脆弱です。これは、p...

  • CVE-2025-13418 - WordPress用Responsive Pricing Tableプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'plan_icons'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13419 - WordPress用Guest posting / Frontend Posting / Front Editor – WP Front User Submitプラグインは、...によるデータの不正な変更に対して脆弱です。

  • CVE-2025-13493 - WordPress用Latest Registered Usersプラグインは、バージョン1.4まで(1.4を含む)の全バージョンにおいて、不正なユーザーデータのエクスポートに対して脆弱です。これは...

  • CVE-2025-13496 - WordPress用Moosend Landing Pagesプラグインは、moosend_lan... の権限チェックが欠如しているため、データの不正な変更に対して脆弱です。

  • CVE-2025-13497 - WordPress用Recras WordPressプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'recrasname'ショートコード属性を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13519 - WordPress用SVG Map Pluginプラグインは、バージョン1.0.0まで(1.0.0を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これはn...

  • CVE-2025-13520 - WordPress用MTCaptcha WordPress Pluginプラグインは、バージョン2.7.2まで(2.7.2を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これは...

  • CVE-2025-13521 - WordPress用WP Status Notifierプラグインは、バージョン1.0まで(1.0を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これは...

  • CVE-2025-13527 - WordPress用xShareプラグインは、バージョン1.0.1まで(1.0.1を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これはnonceが...欠如しているためです。

  • CVE-2025-13529 - WordPress用Unifyプラグインは、全バージョンにおいて、'init'アクションの権限チェックが欠如しているため、データの不正な変更に対して脆弱です。

  • CVE-2025-13531 - WordPress用Stylish Order Form Builderプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'product_name'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13657 - WordPress用HelpDesk contact formプラグインは、バージョン1.1.5まで(1.1.5を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これは...

  • CVE-2025-13667 - WordPress用WP Recipe Managerプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'Skill Level'入力フィールドを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13694 - WordPress用AA Block Countryプラグインは、バージョン1.0.1まで(1.0.1を含む)の全バージョンにおいて、IPアドレススプーフィングに対して脆弱です。これはプラグインが信頼している...

  • CVE-2025-13722 - WordPress用Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builderプラグインは、認可の欠如に対して脆弱です...

  • CVE-2025-13801 - WordPress用Yoco Paymentsプラグインは、バージョン3.8.8まで(3.8.8を含む)の全バージョンにおいて、fileパラメータを介したパストラバーサルに対して脆弱です。これにより...

  • CVE-2025-13841 - WordPress用Smart App Bannersプラグインは、'app-stor...'の'size'および'verticalalign'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13847 - WordPress用PhotoFadeプラグインは、バージョン0.2.1 d...まで(...を含む)の全バージョンにおいて、'time'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13848 - WordPress用STM Gallery 1.9プラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'composicion'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13849 - WordPress用Cool YT Playerプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'videoid'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13887 - WordPress用AI BotKit – AI Chatbot & Live Support for WordPressプラグインは、th...の'id'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13974 - WordPress用Email Customizer for WooCommerceプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、メールテンプレートコンテンツを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-13990 - WordPress用Mamurjor Employee Infoプラグインは、バージョン1.0.0まで(1.0.0を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これは...

  • CVE-2025-14028 - WordPress用Contact Us Simple Formプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、管理設定を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14053 - WordPress用Wish To Goプラグインは、バージョン0.5.2 ...まで(...を含む)の全バージョンにおいて、ショートコード属性を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14057 - WordPress用Multi-column Tag Mapプラグインは、バージョン17...まで(...を含む)の全バージョンにおいて、管理設定を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14059 - WordPress用EmailKitプラグインは、バージョン1.6.1まで(1.6.1を含む)の全バージョンにおいて、パストラバーサルによる任意のファイル読み取りに対して脆弱です。これは...

  • CVE-2025-14070 - WordPress用Reviewifyプラグインは、'send_test_email' AJAX... の権限チェックが欠如しているため、データの不正な変更に対して脆弱です。

  • CVE-2025-14077 - WordPress用Simcastプラグインは、バージョン1.0.0まで(1.0.0を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これはnonceが欠如または...

  • CVE-2025-14109 - WordPress用AH Shortcodesプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'column'ショートコード属性を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14110 - WordPress用WP Js List Pages Shortcodesプラグインは、バージョン...の全バージョンにおいて、'class'ショートコード属性を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14112 - WordPress用Snillrik Restaurantプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'menu_style'ショートコード属性を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14113 - WordPress用Viitor Button Shortcodesプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'link'ショートコード属性を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14114 - WordPress用1180px Shortcodesプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'class'ショートコード属性を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14118 - WordPress用Starred Reviewプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、PHP_SELF変数を介した反射型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14121 - WordPress用EDD Download Infoプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'edd_download_info_link'ショートコードを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14122 - WordPress用AD Sliding FAQプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'sliding_faq'ショートコードを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14127 - WordPress用Testimonial Masterプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、$_SERVER['PHP_SELF']変数を介した反射型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14128 - WordPress用Stumble! for WordPressプラグインは、バージョン...の全バージョンにおいて、$_SERVER['PHP_SELF']変数を介した反射型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14130 - WordPress用Post Like Dislikeプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、$_SERVER['PHP_SELF']変数を介した反射型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14131 - WordPress用WP Widget Changerプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、$_SERVER['PHP_SELF']変数を介した反射型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14144 - WordPress用Mstoic Shortcodesプラグインは、...のms_youtube_embedsショートコードの'start'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14145 - WordPress用Niche Hero | Beautifully-designed blocks in secondsプラグインは、'spacing'パラメータ...を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14147 - WordPress用Easy GitHub Gist Shortcodesプラグインは、...のgistショートコードの'id'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14352 - WordPress用Awesome Hotel Bookingプラグインは、room-single.ph... の不適切な認可により、データの不正な変更に対して脆弱です。

  • CVE-2025-14370 - WordPress用Quote Commentsプラグインは、バージョン3.0.0まで(3.0.0を含む)の全バージョンにおいて、認可の欠如に対して脆弱です。これは認可が欠如しているためです...

  • CVE-2025-14453 - WordPress用My Album Galleryプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、'style_css'ショートコード属性を介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14460 - WordPress用Piraeus Bank WooCommerce Payment Gatewayプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、不正な注文ステータス変更に対して脆弱です。

  • CVE-2025-14465 - WordPress用Sticky Action Buttonsプラグインは、バージョン1.1まで(1.1を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これは...

  • CVE-2025-14468 - WordPress用AMP for WP – Accelerated Mobile Pagesプラグインは、バージョン1.1.9まで(1.1.9を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。こ...

  • CVE-2025-14614 - Altera Quartus Prime Standard における安全でない一時ファイルの脆弱性

  • CVE-2025-14875 - WordPress用HBLPAY Payment Gateway for WooCommerceプラグインは、バージョン...の全バージョンにおいて、'cusdata'パラメータを介した反射型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14887 - WordPress用twinklesmtp – Email Service Provider For WordPressプラグインは、プラグインの送信者設定を介した格納型クロスサイトスクリプティングに対して脆弱です...

  • CVE-2025-14888 - WordPress用Simple User Meta Editorプラグインは、バージョン...まで(...を含む)の全バージョンにおいて、ユーザーメタ値フィールドを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14891 - WordPress用Customer Reviews for WooCommerceプラグインは、バージョン...の全バージョンにおいて、'displayName'パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。

  • CVE-2025-14901 - WordPress用Bit Form – Contact Form Pluginプラグインは、triggerWo... の認可が欠如しているため、不正なワークフロー実行に対して脆弱です。

  • CVE-2025-14904 - WordPress用Newsletter Email Subscribeプラグインは、バージョン2.4まで(2.4を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これは...

  • CVE-2025-14999 - WordPress用Latest Tabsプラグインは、バージョン1.5まで(1.5を含む)の全バージョンにおいて、クロスサイトリクエストフォージェリに対して脆弱です。これはnonceが欠如または...551. CVE-2025-15000 - WordPress用Page Keysプラグインは、1.3...までの全バージョンにおいて、'page_key'パラメータを介した保存型クロスサイトスクリプティングの影響を受けます。

  • CVE-2025-15018 - WordPress用Optional Emailプラグインは、1.3.11までの全バージョンにおいて、アカウント乗っ取りによる権限昇格の影響を受けます。この問題は...

  • CVE-2025-15058 - WordPress用Responsive Pricing Tableプラグインは、'table_currency'パラメータを介した保存型クロスサイトスクリプティングの影響を、up t...までの全バージョンにおいて受けます。

  • CVE-2025-15158 - WordPress用WP Enable WebPプラグインは、'wpse_file_and_ext_webp' 関数...における不適切なファイルタイプ検証により、任意のファイルアップロードの影響を受けます。

  • CVE-2025-15472 - TRENDnet TEW-811DRU 1.0.2.0に欠陥が見つかりました。これは、httpdコンポーネントのuapply.cgiファイルのsetDeviceURL関数に影響します。この man...

  • CVE-2025-15474 - AuntyFey Smart Combination Lockの2025-12-24時点のファームウェアバージョンには、Bluetooth Lo...内の未認証の攻撃者が...できるようにする脆弱性が含まれています。

  • CVE-2025-31643 - Dasinfomedia WPCHURCHにおける誤った権限割り当ての脆弱性により、権限昇格が可能です。この問題はWPCHURCH: n/aから2.7.0までに影響します。

  • CVE-2025-31962 - HCL BigFix IVRバージョン4.2のWeb UI認証コンポーネントにおけるセッション有効期限の不足により、認証済みの攻撃者が長期にわたる...を獲得できます。

  • CVE-2025-31963 - HCL BigFix IVRバージョン4.2のローカルセットアップインターフェースコンポーネントにおける不適切な認証とCSRF保護の欠如により、ローカルの攻撃者が実行...できます。

  • CVE-2025-31964 - HCL BigFix IVRバージョン4.2の内部サービスコンポーネントにおける不適切なサービスバインディング設定により、特権を持つ攻撃者がサービスの可用性...に影響を与えることができます。

  • CVE-2025-32300 - Digital zoom studio DZS Video GalleryにおけるWebページ生成時の入力の不適切な無害化('クロスサイトスクリプティング')の脆弱性により、反射型...が可能になります。

  • CVE-2025-47330 - ビデオファームウェアから受信したビデオパケットの解析中に、一時的なサービス拒否(DoS)が発生します。

  • CVE-2025-47331 - ファームウェアイベントの処理中に情報漏えいが発生します。

  • CVE-2025-47332 - ユーザースペースからの設定呼び出しを処理中にメモリ破損が発生します。

  • CVE-2025-47333 - 暗号ドライバー内のバッファマッピング操作を処理中にメモリ破損が発生します。

  • CVE-2025-47334 - カメラのユーザースペースとカーネル間の共有コマンドバッファパケットを処理中にメモリ破損が発生します。

  • CVE-2025-47335 - 特定のハードウェアタイプのクロック設定データを解析中にメモリ破損が発生します。

  • CVE-2025-47336 - センサーレジスタの読み取り操作を実行中にメモリ破損が発生します。

  • CVE-2025-47337 - 並行操作中に同期オブジェクトへアクセスする際にメモリ破損が発生します。

  • CVE-2025-47339 - HDCPセッションの初期化解除中にメモリ破損が発生します。

  • CVE-2025-47343 - ビデオパラメータを設定するためのビデオセッションを処理中にメモリ破損が発生します。

  • CVE-2025-47344 - センサーユーティリティ操作を処理中にメモリ破損が発生します。

  • CVE-2025-47345 - ライセンスデータの暗号化中に暗号の問題が発生する可能性があります。