
📡 GitHubからPoCを自動収集。 ⚠️ マルウェアに注意。
複数の場所において、コードの論理エラーによりタップジャッキングが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルでの権限昇格が発生する可能性があります。悪用にはユーザーの操作は必要ありません。
PickActivity.java の setupLayout において、混乱した代理人により DocumentsUI アプリとして任意のアクティビティを起動できる可能性があります。これにより、追加の実行権限を必要とせずにローカルでの権限昇格が発生する可能性があります。悪用にはユーザーの操作は必要ありません。
PackageInstallerService.java の createSessionInternal において、権限チェックの欠落によりアプリが自身の所有権を更新できる可能性があります。これにより、追加の実行権限を必要とせずにローカルでの権限昇格が発生する可能性があります。悪用にはユーザーの操作は必要ありません。
sdp_discovery.cc の複数の関数において、ヒープバッファオーバーフローによりコード実行が達成される可能性があります。これにより、追加の実行権限を必要とせずにリモート(近接/隣接)でのコード実行が発生する可能性があります。悪用にはユーザーの操作は必要ありません。
auth.cpp の adbd_tls_verify_cert において、コードの論理エラーによりワイヤレス ADB の相互認証がバイパスされる可能性があります。これにより、追加の実行権限を必要とせずにシェルユーザーとしてリモート(近接/隣接)でのコード実行が発生する可能性があります。悪用にはユーザーの操作は必要ありません。
複数の場所において、過剰な権限を持つシェルユーザーによりランチャープロセスでコードが実行される可能性があります。これにより、追加の実行権限を必要とせずにローカルでの権限昇格が発生する可能性があります。悪用にはユーザーの操作は必要ありません。
Palo Alto Networks PAN-OS® ソフトウェアの GlobalProtect ポータルおよびゲートウェイにおける認証バイパスの脆弱性により、攻撃者はセキュリティ制限を回避し、不正な VPN 接続を確立することができます。\n\nPanorama および Cloud NGFW はこれらの問題の影響を受けません。
Palo Alto Networks PAN-OS® ソフトウェアにおける認証バイパスの脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が、Cloud Authentication Service (CAS) が有効な場合に認証制御をバイパスすることができます。\n\n\n\n管理インターフェイスで CAS が有効な場合のリスクは高く、他のログインインターフェイスを使用する場合は低くなります。\n\n推奨されるベストプラクティス導入ガイドライン (https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431) に従い、管理 Web インターフェイスへのアクセスを信頼できる内部 IP アドレスのみに制限することで、この問題のリスクは大幅に軽減されます。\n\nこの問題は、PA シリーズおよび VM シリーズのファイアウォール上の PAN-OS ソフトウェア、および Panorama (仮想および M シリーズ) に適用されます。\n\nCloud NGFW および Prisma Access® はこの脆弱性の影響を受けません。
Palo Alto Networks PAN-OS® ソフトウェアにおけるコマンドインジェクションの脆弱性により、認証された管理者がシステム制限をバイパスし、root ユーザーとして任意のコマンドを実行できます。この問題を悪用するには、ユーザーが PAN-OS CLI または Web UI にアクセスできる必要があります。\n\n推奨されるベストプラクティス導入ガイドライン (https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431) に従い、CLI アクセスを限られた管理者グループに制限し、管理 Web インターフェイスへのアクセスを信頼できる内部 IP アドレスのみに制限することで、この問題によるセキュリティリスクは大幅に軽減されます。\n\nこの問題は、PA シリーズおよび VM シリーズのファイアウォール上の PAN-OS ソフトウェア、および Panorama (仮想および M シリーズ) に適用されます。\n\nCloud NGFW および Prisma® Access はこの脆弱性の影響を受けません。
Palo Alto Networks PAN-OS ソフトウェアの User-ID™ Authentication Portal (別名 Captive Portal) サービスにおけるバッファオーバーフローの脆弱性により、認証されていない攻撃者が特別に細工されたパケットを送信することで、PA シリーズおよび VM シリーズのファイアウォール上で root 権限で任意のコードを実行できます。\n\nベストプラクティスガイドライン (https://knowledgebase.paloaltonetworks.com/KCSArticleDetail) に従い、User-ID™ Authentication Portal へのアクセスを信頼できる内部 IP アドレスのみに制限することで、この問題のリスクは大幅に軽減されます。\n\nPrisma Access、Cloud NGFW、および Panorama アプライアンスはこの脆弱性の影響を受けません。
ServiceNow は、ServiceNow AI プラットフォームで特定されたリモートコード実行の脆弱性に対処しました。この脆弱性により、特定の状況下で認証されていないユーザーが ServiceNow Sandbox 内でコードを実行できる可能性があります。\n\n\n\n\n\nServiceNow は、ホスト型インスタンスにセキュリティ更新を展開することでこの脆弱性に対処しました。また、関連するセキュリティ更新は、ServiceNow のセルフホスト型のお客様およびパートナーにも提供されています。さらに、この脆弱性はリストされたパッチおよびホットフィックスで対処されています。現時点ではお客様のインスタンスに対する悪用は確認されていませんが、お客様はまだ適用していない場合は適切なアップデートを迅速に適用するか、アップグレードすることをお勧めします。
parisneo/lollms のバージョン 2.2.0 より前のバージョンにおいて、/api/files/export-content エンドポイントにサーバーサイドリクエストフォージェリ (SSRF) の脆弱性が存在します。backend/routers/files.py の _download_image_to_temp() 関数は、ユーザー制御の URL を検証しないため、攻撃者は内部サービスやクラウドメタデータエンドポイントに対して任意の HTTP リクエストを行うことができます。この脆弱性により、内部ネットワークアクセス、クラウドメタデータアクセス、情報漏洩、ポートスキャン、そして潜在的にリモートコード実行につながる可能性があります。
WordPress 用 List Site Contributors プラグインは、バージョン 1.1.8 までのバージョンにおいて、'alpha' パラメータを介した反射型クロスサイトスクリプティングに対して脆弱です。これは、入力のサニタイズと出力のエスケープが不十分であることに起因します。これにより、認証されていない攻撃者が、ユーザーを騙してリンクをクリックさせるなどの操作を成功させた場合に実行されるページに任意の Web スクリプトを注入することが可能になります。
mlflow/mlflow において、enable_mlserver=True でモデルを提供する際にコマンドインジェクションの脆弱性が存在します。model_uri が適切にサニタイズされることなく、bash -c を介して実行されるシェルコマンドに直接埋め込まれます。model_uri に $() やバックティックなどのシェルメタ文字が含まれている場合、コマンド置換が可能になり、攻撃者制御のコマンドが実行されます。この脆弱性は最新バージョンの mlflow/mlflow に影響し、より高い権限を持つサービスが、より低い権限のユーザーが書き込み可能なディレクトリからモデルを提供する場合に権限昇格につながる可能性があります。
WordPress 用 Ninja Forms - File Uploads プラグインは、バージョン 3.3.26 までの全バージョンにおいて、'NF_FU_AJAX_Controllers_Uploads::handle_upload' 関数でファイルタイプの検証が欠落しているため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードし、リモートコード実行が可能になる可能性があります。注: この脆弱性はバージョン 3.3.25 で部分的に修正され、バージョン 3.3.27 で完全に修正されました。
WordPress 用 User Language Switch プラグインは、バージョン 1.6.10 までの全バージョンにおいて、'download_language()' 関数の URL 検証が欠落しているため、サーバーサイドリクエストフォージェリに対して脆弱です。これにより、管理者レベルのアクセス権を持つ認証された攻撃者が、Web アプリケーションから任意の場所への Web リクエストを行い、内部サービスの情報を照会および変更するために使用される可能性があります。
Langflow exec_globals 信頼できない制御スフィアからの機能性の包含によるリモートコード実行の脆弱性。この脆弱性により、リモート攻撃者は Langflow の影響を受けるインストール上で任意のコードを実行できます。この脆弱性を悪用するために認証は必要ありません。\n\n特定の欠陥は、validate エンドポイントに提供される exec_globals パラメータの処理に存在します。問題は、信頼できない制御スフィアからのリソースの包含に起因します。攻撃者はこの脆弱性を悪用して、root のコンテキストでコードを実行できます。Was ZDI-CAN-27325。
Discord Client の制御されていない検索パス要素によるローカル権限昇格の脆弱性。この脆弱性により、ローカル攻撃者は Discord Client の影響を受けるインストール上で権限を昇格できます。この脆弱性を悪用するには、攻撃者はまずターゲットシステム上で低特権コードを実行する能力を取得する必要があります。\n\n特定の欠陥は discord_rpc モジュールに存在します。製品は安全でない場所からファイルをロードします。攻撃者はこの脆弱性を悪用して権限を昇格し、ターゲットユーザーのコンテキストで任意のコードを実行できます。Was ZDI-CAN-27057。
Safetica のエンドポイントクライアント x64 のバージョン 10.5.75.0 および 11.11.4.0 におけるカーネルドライバー ProcessMonitorDriver.sys は、権限のないユーザーが IOCTL パスを悪用して保護されたシステムプロセスを終了することを許可します。
Google Chrome 144.0.7559.59 より前のバージョンの ANGLE における解放後使用により、リモート攻撃者が細工された HTML ページを介してヒープ破損を悪用する可能性があります。(Chromium のセキュリティ重要度: 低)
WordPress 用 LA-Studio Element Kit for Elementor プラグインは、バージョン 1.5.6.3 までの全バージョンにおいて、管理ユーザー作成に対して脆弱です。これは、'ajax_register_handle' 関数がユーザーの登録時にどのユーザーロールを許可するかを制限していないためです。これにより、認証されていない攻撃者が登録中に 'lakit_bkrole' パラメータを提供し、サイトへの管理者アクセスを取得することが可能になります。
WordPress 用 Prodigy Commerce プラグインは、バージョン 3.3.0 までの全バージョンにおいて、'parameters[template_name]' パラメータを介したローカルファイルインクルージョンに対して脆弱です。これにより、認証されていない攻撃者がサーバー上の任意のファイルをインクルードして読み取ったり、任意のファイルを実行したりすることが可能になり、それらのファイル内の任意の PHP コードを実行できます。これは、アクセス制御をバイパスし、機密データを取得したり、画像やその他の「安全な」ファイルタイプがアップロードおよびインクルードできる場合にコード実行を達成するために使用される可能性があります。
BeyondTrust Privilege Management for Windows バージョン <= 25.7 において、中程度の重大度の脆弱性が特定されました。特定の条件下で、昇格された権限を持つローカルの認証ユーザーが製品の改ざん防止保護をバイパスできる可能性があり、保護されたアプリケーションコンポーネントへのアクセスや製品構成の変更が可能になる可能性があります。
WordPress 用 User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin プラグインは、バージョン 5.1.2 までの全バージョンにおいて、不適切な権限管理に対して脆弱です。これは、プラグインがメンバーシップ登録時にユーザー提供のロールを受け入れ、サーバー側の許可リストを適切に強制しないことに起因します。これにより、認証されていない攻撃者がメンバーシップ登録中にロール値を提供して管理者アカウントを作成することが可能になります。
WordPress 用 WebStack テーマは、バージョン 1.2024 までの全バージョンにおいて、io_img_upload() 関数でファイルタイプの検証が欠落しているため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードし、リモートコード実行が可能になる可能性があります。
Rapid7 Nexpose バージョン 6.4.50 以降は、CredentialsKeyStorePassword.generateRandomPassword() メソッドにおけるエントロピー不足の問題に対して脆弱です。レガシーキーストアパスワードを更新する際、アプリケーションは不十分な長さ (7~12 文字) と静的プレフィックス 'p' を持つ新しいパスワードを生成し、その結果弱いキースペースになります。nsc.ks ファイルにアクセスできる攻撃者は、コンシューマーグレードのハードウェアを使用してこのパスワードをブルートフォースし、保存された資格情報を復号化できます。
GitHub Enterprise Server において、不正確な認可の脆弱性が特定されました。これにより、攻撃者はプルリクエストの enable_auto_merge ミューテーションにおける認可バイパスを悪用して、プッシュアクセス権がなくても自身のプルリクエストをリポジトリにマージできました。この問題は、フォークを許可するリポジトリにのみ影響します。攻撃は、攻撃者制御のフォークからターゲットリポジトリへのプルリクエストの開始に依存するためです。悪用は特定のシナリオでのみ可能でした。クリーンなプルリクエストステータスが必要であり、ブランチ保護ルールが有効になっていないブランチにのみ適用されました。この脆弱性は、GitHub Enterprise Server バージョン 3.19.2、3.18.5、3.17.11 より前のバージョンに影響し、バージョン 3.19.2、3.18.5、および 3.17.11 で修正されました。この脆弱性は GitHub バグ報奨金プログラムを通じて報告されました。
WordPress 用 Forminator Forms – Contact Form, Payment Form & Custom Form Builder プラグインは、バージョン 1.50.2 までの全バージョンにおいて、form_name パラメータを介した格納型クロスサイトスクリプティングに対して脆弱です。これは、入力のサニタイズと出力のエスケープが不十分であることに起因します。これにより、管理者レベルのアクセス権を持つ認証された攻撃者が、ユーザーが注入されたページにアクセスするたびに実行されるページに任意の Web スクリプトを注入することが可能になります。このプラグインは管理者が下位レベルのユーザーにフォーム管理権限を付与することを許可しており、購読者などのユーザーによって悪用される可能性があります。
PostgreSQL pgcrypto におけるヒープバッファオーバーフローにより、暗号文プロバイダーがデータベースを実行しているオペレーティングシステムユーザーとして任意のコードを実行できます。PostgreSQL 18.2、17.8、16.12、15.16、14.21 より前のバージョンが影響を受けます。
ModelScope の ms-agent バージョン v1.6.0rc1 およびそれ以前にコマンドインジェクションの脆弱性が存在し、攻撃者は細工されたプロンプト由来の入力を介して任意のオペレーティングシステムコマンドを実行できます。
dnsmasqs extract_name() 関数は、ヒープバッファオーバーフローを引き起こすために悪用される可能性があります。攻撃者は偽のDNSキャッシュエントリを注入でき、その結果、DNSルックアップが攻撃者制御のIPアドレスにリダイレクトされたり、DoSを引き起こしたりする可能性があります。Google Chrome 145.0.7632.75 より前の CSS における解放後使用 (Use after free) により、リモートの攻撃者が細工した HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重要度: 高)
Google Cloud Vertex AI SDK (google-cloud-aiplatform) のバージョン 1.98.0 から 1.131.0 未満における _genai/_evals_visualization コンポーネントの格納型クロスサイトスクリプティング (XSS) により、認証されていないリモートの攻撃者が、モデル評価結果またはデータセットのJSONデータにスクリプトエスケープシーケンスを注入することで、被害者のJupyterまたはColab環境で任意のJavaScriptを実行できる可能性があります。
認証されたリモートコード実行 (RCE) の脆弱性が GlassFish の管理コンソールで確認されました。パネルにアクセスできるユーザーは、細工したリクエストを送信することで、アプリケーションサービスユーザーの権限で任意のオペレーティングシステムコマンドを実行できます。この問題は Eclipse GlassFish のバージョン 8.0.0 から 8.0.1 (8.0.2 で修正)、7.1.0 (7.1.1 で修正)、7.0.0 から 7.0.25 (7.0.26 で修正) に影響します。バージョン 5.1.0 から 6.2.5 への影響は不明です。
Glassfish のガジェットハンドラで使用されるサーバーサイドテンプレートレンダリングメカニズムに、重大なリモートコード実行 (RCE) の脆弱性が確認されました。アプリケーションは .xml ファイルを処理し、適切なサニタイズやエスケープなしで Expression Language (EL) "式" が処理されるコンテキスト内でユーザー指定の値を評価します。#{7*7} などの式を注入すると、サーバーは 49 を返し、サーバーサイドでの EL 評価が確認されます。この問題により、リモートの攻撃者が基盤となるホストを完全に侵害し、データの読み取り/変更、任意のコマンド実行、永続化、ラテラルムーブメントが可能になります。この問題は Eclipse GlassFish のバージョン 8.0.0 から 8.0.1 (8.0.2 で修正)、7.1.0 (7.1.1 で修正)、7.0.0 から 7.0.25 (7.0.26 で修正) に影響します。バージョン 5.1.0 から 6.2.5 への影響は不明です。
WordPress 用 ProSolution WP Client プラグインは、1.9.9 までの全バージョンにおいて、'proSol_fileUploadProcess' 関数のファイルタイプ検証が欠如しているため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。
macOS 上の exiftool 13.49 までに脆弱性が確認されました。この問題は、PNG ファイルパーサーコンポーネントの lib/Image/ExifTool/MacOS.pm ファイルの SetMacOSTags 関数に影響します。引数 DateTimeOriginal の操作により OS コマンドインジェクションが発生します。攻撃はリモートから実行可能です。このエクスプロイトは公開されており、悪用される可能性があります。バージョン 13.50 へのアップグレードによりこの問題に対処できます。パッチ名: e9609a9bcc0d32bd252a709a562fb822d6dd86f7。影響を受けるコンポーネントをアップグレードすることを推奨します。
WordPress 用 Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe プラグインは、28.1.4 までの全バージョンにおいて、ユーザー指定パラメータのエスケープが不十分で、既存の SQL クエリの準備が不十分なため、'cgLostPasswordEmail' パラメータおよび 'cgl_mail' パラメータを介したブラインド SQL インジェクションに対して脆弱です。これにより、認証されていない攻撃者が既存のクエリに追加の SQL クエリを追加でき、データベースから機密情報を抽出するために使用される可能性があります。脆弱性の 'cgLostPasswordEmail' パラメータはバージョン 28.1.4 で修正され、'cgl_mail' パラメータはバージョン 28.1.5 で修正されました。
TP-Link TL-WR802N v4、TL-WR841N v14、および TL-WR840N v6 において、OS コマンドで使用される特別な要素の無効化が不適切なため、コマンドインジェクションの脆弱性が確認されました。ルーターの設定インポート機能では、認証された攻撃者が細工した設定ファイルをアップロードでき、ポートトリガー処理中に root 権限で OS コマンドが実行されます。悪用に成功すると、認証された攻撃者が root 権限でシステムコマンドを実行でき、デバイス全体が侵害されます。
WordPress 用 Everest Forms プラグインは、3.4.3 までの全バージョンにおいて、フォームエントリメタデータからの信頼できない入力のデシリアライズを介した PHP オブジェクトインジェクションに対して脆弱です。これは、html-admin-page-entries-view.php ファイルが、allowed_classes パラメータを渡さずに、保存されたエントリメタ値に対して PHP のネイティブ unserialize() を呼び出すためです。これにより、認証されていない攻撃者が、任意の公開 Everest Forms フォームフィールドを介して、シリアル化された PHP オブジェクトペイロードを注入できます。ペイロードは sanitize_text_field() によるサニタイズを生き延び(シリアル化制御文字は削除されない)、wp_evf_entrymeta データベーステーブルに保存されます。管理者がエントリを表示または個別のエントリを表示すると、安全でない unserialize() 呼び出しが、クラス制限なしに保存されたデータを処理します。
WordPress 用 Everest Forms Pro プラグインは、1.9.12 までの全バージョンにおいて、PHP コードインジェクションを介したリモートコード実行に対して脆弱です。これは、Calculation Addon の process_filter() 関数が、適切なエスケープなしでユーザー送信のフォームフィールド値を eval() に渡す前に PHP コード文字列に連結するためです。入力に適用される sanitize_text_field() 関数は、一重引用符やその他の PHP コードコンテキスト文字をエスケープしません。これにより、認証されていない攻撃者が、フォームが "Complex Calculation" 機能を使用する場合に、任意の文字列型フォームフィールド(テキスト、メール、URL、セレクト、ラジオ)に細工した値を送信することで、サーバー上で任意の PHP コードを注入および実行できます。
WordPress 用 Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder プラグインは、1.15.42 までの全バージョンにおいて、ユーザー指定パラメータのエスケープが不十分で、既存の SQL クエリの準備が不十分なため、'inputs' パラメータを介した SQL インジェクションに対して脆弱です。これにより、認証されていない攻撃者が既存のクエリに追加の SQL クエリを追加でき、データベースから機密情報を抽出するために使用される可能性があります。
Portwell Engineering Toolkits バージョン 4.8.2 におけるメモリバッファの境界内での操作の不適切な制限により、ローカルの認証された攻撃者が、Portwell Engineering Toolkits ドライバを介して任意のメモリを読み書きできる可能性があります。この脆弱性の悪用に成功すると、権限昇格やサービス拒否状態が発生する可能性があります。
WordPress 用 Planyo Online Reservation System プラグインは、3.0 までの全バージョンにおいて、サーバーサイドリクエストフォージェリ (SSRF) によるローカルファイルインクルージョン (LFI) に対して脆弱です。ulap.php ファイルは AJAX プロキシとして機能し、WordPress のブートストラップや認証なしで直接アクセス可能です。send_http_post() 関数は、提供された URL のホストを 'localhost' を含む許可リストに対して検証しますが、深刻なことに URL スキーム/プロトコルの検証に失敗します。これにより、認証されていない攻撃者は file:// スキームの URL(例: file://localhost/etc/passwd)を提供でき、parse_url() がホストとして 'localhost' を返すため、ホスト許可リストチェックをバイパスします。その後、URL は curl_init() または fopen() に渡され、両方とも file:// プロトコルをサポートしているため、攻撃者はサーバー上の任意のローカルファイルを読み取り、その内容を HTTP 応答で返すことができます。これにより、/etc/passwd、wp-config.php(データベース認証情報や認証キーを含む)、その他のサーバーサイドファイルなどの機密ファイルが漏洩する可能性があります。
Wellbia の XIGNCODE3 xhunter1.sys カーネルドライバの権限昇格脆弱性により、IRP_MJ_REITS コマンドインターフェースへのアクセスが提供され、任意のユーザープロセスが PROCESS_ALL_ACCESS を要求できるようになります。\r\nKVE 2023-5589 (https://krcert.or.kr) の相互参照
WordPress 用 Import and export users and customers プラグインは、1.29.7 までの全バージョンにおいて、権限昇格に対して脆弱です。これは、'save_extra_user_profile_fields' 関数が、プロファイルフィールドを介して更新できるユーザーメタキーを適切に制限していないためです。'get_restricted_fields' メソッドには 'wp_capabilities' などの機密メタキーが含まれていません。これにより、認証されていない攻撃者が 'wp_capabilities' メタキーを設定する細工された登録リクエストを送信することで、権限を管理者に昇格させる可能性があります。この脆弱性は、"Show fields in profile" 設定が有効で、wp_capabilities 列ヘッダーを含む CSV が以前にインポートされている場合にのみ悪用可能です。
同じホストに対して2回目のSMBリクエストを行うと、curlは誤って既に解放されたメモリを指すデータポインタを使用します。
WordPress 用 Breeze Cache プラグインは、2.4.4 までの全バージョンにおいて、'fetch_gravatar_from_remote' 関数のファイルタイプ検証が欠如しているため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。この脆弱性は、"Host Files Locally - Gravatars" が有効な場合にのみ悪用可能であり、デフォルトでは無効です。
Linux 上の snapd におけるローカル権限昇格により、ローカルの攻撃者が snap のプライベート /tmp ディレクトリを systemd-tmpfiles が自動的にクリーンアップするように設定されている場合に再作成することで、root 権限を取得できます。この問題は Ubuntu 16.04 LTS、18.04 LTS、20.04 LTS、22.04 LTS、24.04 LTS に影響します。
WordPress 用 Pix for WooCommerce プラグインは、1.5.0 までの全バージョンにおいて、'lkn_pix_for_woocommerce_c6_save_settings' 関数の機能チェックとファイルタイプ検証が欠如しているため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。
WordPress 用 Gravity SMTP プラグインは、2.1.4 までの全バージョンにおいて、機密情報の露出に対して脆弱です。これは、/wp-json/gravitysmtp/v1/tests/mock-data に登録された REST API エンドポイントが、permission_callback が無条件に true を返すため、認証されていない訪問者がアクセスできるためです。?page=gravitysmtp-settings クエリパラメータが追加されると、プラグインの register_connector_data() メソッドが内部コネクタデータを入力し、エンドポイントが完全なシステムレポートを含む約 365 KB の JSON を返します。これにより、認証されていない攻撃者は、PHP バージョン、ロードされた拡張機能、ウェブサーバーバージョン、ドキュメントルートパス、データベースサーバーの種類とバージョン、WordPress バージョン、すべてのアクティブプラグインとそのバージョン、アクティブテーマ、WordPress 設定の詳細、データベーステーブル名、プラグインで設定された API キー/トークンを含む、詳細なシステム設定データを取得できます。
WordPress 用 Geo Mashup プラグインは、1.13.18 までの全バージョンにおいて、'sort' パラメータを介した時間ベースの SQL インジェクションに対して脆弱です。これは、ユーザー指定パラメータのエスケープが不十分で、既存の SQL クエリの準備が不十分なためです。esc_sql() 関数が適用されていますが、ORDER BY コンテキストでは値が引用符で囲まれていないため効果がありません。さらに、バージョン 1.13.18 で allowlist ベースのサニタイザ sanitize_sort_arg() が追加されましたが、AJAX コードパス (sanitize_query_args()) にのみ適用され、render-map.php やテンプレートタグコードパスには適用されません。これにより、認証されていない攻撃者が既存のクエリに追加の SQL クエリを追加でき、時間ベースのブラインド手法を使用してデータベースから機密情報を抽出するために使用される可能性があります。
Tenda AC8 16.03.50.11 にセキュリティ上の欠陥が発見されました。これは、Webインターフェースコンポーネントの /cgi-bin/UploadCfg ファイル内の route_set_user_policy_rule 関数に影響します。引数 wans.policy.list1 の操作により OS コマンドインジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは公開されており、攻撃に使用される可能性があります。
WordPress 用 Contact Form by Supsystic プラグインは、1.7.36 までの全バージョンにおいて、サーバーサイドテンプレートインジェクション (SSTI) によるリモートコード実行 (RCE) に対して脆弱です。これは、プラグインがサンドボックスなしで Twig Twig_Loader_String テンプレートエンジンを使用し、さらに cfsPreFill プリフィル機能により、認証されていないユーザーが GET パラメータを介してフォームフィールド値に任意の Twig 式を注入できるためです。これにより、認証されていない攻撃者が Twig の registerUndefinedFilterCallback() メソッドを利用して任意の PHP コールバックを登録することで、サーバー上で任意の PHP 関数や OS コマンドを実行できます。
TeamSpeak 3 Server 3.13.7 までに脆弱性が確認されました。これは、接続状態管理コンポーネントの process_resend_queue 関数に影響します。この操作により解放後使用 (use after free) が発生します。攻撃はリモートから開始される可能性があります。バージョン 3.13.8 へのアップグレードによりこの問題を軽減できます。影響を受けるコンポーネントをアップグレードする必要があります。
Samba の印刷サブシステムに欠陥が見つかりました。Samba は、クライアント制御のジョブ記述文字列を、シェルメタ文字をエスケープせずに "%J" 置換文字を介して "print command" 設定で構成されたコマンドに渡します。リモートの攻撃者は、エスケープされていないシェル文字を含む特別に細工された印刷ジョブ記述を送信することで、この脆弱性を悪用する可能性があります。これにより、影響を受けるシステム上でリモートコード実行が発生する可能性があります。
Cockpit のリモートログイン機能は、Web インターフェースからのユーザー指定のホスト名とユーザー名を、検証やサニタイズなしで SSH クライアントに渡します。Cockpit Web サービスにネットワークアクセスできる攻撃者は、ログインエンドポイントに対して単一の HTTP リクエストを細工し、悪意のある SSH オプションやシェルコマンドを注入することで、有効な認証情報なしで Cockpit ホスト上でコード実行を達成できます。インジェクションは認証フロー中、資格情報の検証前に行われるため、脆弱性を悪用するためにログインは必要ありません。
WordPress 用 Avada Builder プラグインは、3.15.2 までの全バージョンにおいて、'fusion_get_svg_from_file' 関数と 'fusion_section_separator' ショートコードの 'custom_svg' パラメータを介した任意のファイル読み取りに対して脆弱です。これにより、認証された攻撃者(サブスクライバーレベル以上)がサーバー上の任意のファイルの内容を読み取ることができ、機密情報が含まれる可能性があります。この脆弱性はバージョン 3.15.2 で部分的に修正され、バージョン 3.15.3 で完全に修正されました。
WordPress用「User Registration Advanced Fields」プラグインは、バージョン1.6.20以前のすべてのバージョンにおいて、'URAF_AJAX::method_upload'関数でのファイルタイプ検証の欠如により、任意のファイルアップロードが可能です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードし、リモートコード実行を可能にする可能性があります。注意: この脆弱性は、フォームに「"プロフィール画像"」フィールドが追加されている場合にのみ悪用可能です。
WordPress用「Piotnet Forms」プラグインは、バージョン2.1.40以前のすべてのバージョンにおいて、'piotnetforms_ajax_form_builder'関数でのファイルタイプ検証の欠如により、任意のファイルアップロードが可能です。このプラグインは不完全な拡張子ブラックリストを使用しており、php、phpt、php5、php7、exeのみをブロックし、.pharや.phtmlなどの危険な拡張子のアップロードを許可します。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードし、リモートコード実行を可能にする可能性があります。注意: この脆弱性は、フォームにファイルフィールドが追加されている場合にのみ悪用可能です。
WordPress用「Piotnet Addons for Elementor Pro」プラグインは、バージョン7.1.70以前のすべてのバージョンにおいて、'pafe_ajax_form_builder'関数でのファイルタイプ検証の欠如により、任意のファイルアップロードが可能です。このプラグインは不完全な拡張子ブラックリストを使用しており、php、phpt、php5、php7、exeのみをブロックし、.pharや.phtmlなどの危険な拡張子のアップロードを許可します。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードし、リモートコード実行を可能にする可能性があります。注意: この脆弱性は、フォームにファイルフィールドが追加されている場合にのみ悪用可能です。
dnsmasqの情報漏洩脆弱性により、リモート攻撃者がRFC 7871クライアントサブネット情報を含む巧妙に細工されたDNSパケットを介して、送信元チェックをバイパスすることが可能です。
'POST /api/v2/files'エンドポイントは、マルチパートフォームデータの'filename'パラメータをサニタイズしないため、攻撃者がパストラバーサルシーケンス('../')を使用してファイルシステム上の任意の場所にファイルを書き込むことができます。
Code Runner MCP Serverを--transport httpオプションで実行すると、認証なしでポート3088に/mcp JSON-RPCエンドポイントが公開され、リモートコード実行の脆弱性が存在します。認証されていないリモート攻撃者は、run-code MCPツールを呼び出して任意のソースコードを指定し、指定された言語インタプリタを介してchild_process.exec()で実行できます。これにより、サーバーを実行しているユーザーの権限で任意のコードが実行可能になります。この脆弱性は修正されておらず、プロジェクトの全バージョンに影響する可能性があります。
WordPress用「ARMember Premium」プラグインは、バージョン7.3.1以前のすべてのバージョンにおいて、安全でないパスワードリセットメカニズムの脆弱性があります。このプラグインは、ユーザーがパスワードリセットを要求すると、パスワードリセットキーの平文コピーをユーザーメタフィールドarm_reset_password_keyに保存します。これは、WordPressコアがwp_users.user_activation_keyに安全に保存するハッシュ化されたキーに加えて保存されます。wp_usermetaに保存された平文キーは、プラグインのカスタムarmrpリセットアクションと組み合わせて使用することで、任意のユーザーの新しいパスワードを設定できます。SQLインジェクション(CVE-2026-5073、CVE-2026-5074)などの別の脆弱性と組み合わせることで、認証されていない攻撃者が平文のリセットキーを抽出し、管理者を含む任意のユーザーアカウントを乗っ取ることが可能になります。
WordPress用「Divi Form Builder」プラグインは、バージョン5.1.2以前のすべてのバージョンにおいて、権限昇格の脆弱性があります。これは、プラグインがユーザー登録時にPOSTデータからユーザー制御の'role'パラメータを受け入れ、フォームの設定されたdefault_user_role設定に対して検証しないためです。これにより、認証されていない攻撃者が登録時にロールパラメータを改ざんして管理者アカウントを作成できる可能性があります。
dnsmasqのextract_addresses()関数におけるバッファオーバーフローにより、攻撃者が不正な形式のDNS応答を悪用してヒープの範囲外読み取りを引き起こし、extract_name()がポインタをレコードの終端を超えて進めることでクラッシュを引き起こすことができます。
CMS Made Simple 2.2.22以前に脆弱性が見つかりました。コンポーネントUserGuide Module XML Importのライブラリ modules/UserGuide/lib/class.UserGuideImporterExporter.php 内の関数_copyFilesToFolderに影響します。操作によりパストラバーサルが発生します。攻撃はリモートから可能です。エクスプロイトは公開されており、使用される可能性があります。この問題はプロジェクトに早期に報告されました。プロジェクトは「これはすでに発見され、次のリリースで修正されています」と確認しています。
WordPress用「Form Notify」プラグインは、バージョン1.1.10以前のすべてのバージョンにおいて、認証バイパスの脆弱性があります。これは、プラグインがLINE OAuthログイン後に、ユーザー制御のCookieデータを信頼してどのWordPressアカウントを認証するかを決定するためです。LINEがメールアドレスを提供しない場合(一般的)、プラグインは'form_notify_line_email' Cookie値を、そのLINEアカウントがそのメールアドレスに関連付けられていることを検証せずにフォールバックとして使用します。これにより、認証されていない攻撃者が、自分のLINEアカウントでLINE OAuthフローを完了し、ターゲット被害者のメールアドレスを含む悪意のあるCookieを注入することで、管理者アカウントを含むサイト上の任意のユーザーアカウントにアクセスできる可能性があります。
Google Chrome 146.0.7680.178以前のDawnにおけるUse After Freeにより、レンダラープロセスを侵害したリモート攻撃者が、巧妙に細工されたHTMLページを介して任意のコードを実行できる可能性があります。(Chromiumセキュリティ重要度: High)
WordPress用「Drag and Drop File Upload for Contact Form 7」プラグインは、バージョン1.1.3以前のすべてのバージョンにおいて、任意のファイルアップロードの脆弱性があります。これは、プラグインがサニタイズ前にファイル拡張子を抽出し、ファイルタイプパラメータを攻撃者が制御できるようにし、管理者設定値に制限されないためです。さらに、サニタイズされていない拡張子で検証が行われる一方、ファイルはサニタイズされた拡張子で保存されるため、保存処理中に'$'などの特殊文字が除去される可能性があります。これにより、認証されていない攻撃者が任意のPHPファイルをアップロードし、リモートコード実行を達成できる可能性がありますが、.htaccessファイルと名前のランダム化が施されているため、実際の悪用は制限されています。
Prefect バージョン3.6.23は、GitRepositoryストレージクラスにおけるユーザー制御入力の不適切な処理により、リモートコード実行の脆弱性があります。commit_shaパラメータはgitコマンドに渡されますが、検証がなく、ユーザー入力をgitフラグと区別するための--セパレータも含まれていません。これにより、攻撃者は--upload-packなどの任意のgitフラグを注入し、外部プログラムの実行が可能になります。さらに、directoriesパラメータもスパースチェックアウト操作中にgitフラグを注入するために悪用される可能性があります。これらの脆弱性により、デプロイメント作成権限を持つユーザーがワーカーマシン上で任意のコマンドを実行し、マルチテナント環境で共有ワークプールを危険にさらすことが可能です。
WordPress用「WP Captcha PRO」(Advanced Google reCAPTCHAプラグインのプレミアム版。両方とも同じスラッグ)は、バージョン5.38以前のすべてのバージョンにおいて、任意のファイルアップロードの脆弱性があります。これは、ライセンスモジュールのsave_ajax()関数での権限チェックと、sync_cloud_protection()での無制限のファイル展開が組み合わさったことが原因です。これにより、Subscriber以上のアクセス権限を持つ認証された攻撃者が、ライセンスメタに悪意のあるcloud_protection_urlを注入し、プラグインがそれをダウンロードしてファイルタイプ検証なしでWebアクセス可能なアップロードディレクトリに展開することで、PHPウェブシェルを含む任意のファイルをサーバーにアップロードできます。これはリモートコード実行に利用される可能性があります。注意: この脆弱性は、php.ini設定で"allow_url_fopen"が有効になっている場合にのみ、リモートURLで悪用可能です。
WordPress用「WP Captcha PRO」(Advanced Google reCAPTCHAプラグインのプレミアム版。両方とも同じスラッグ)は、バージョン5.38以前のすべてのバージョンにおいて、認証バイパスの脆弱性があります。これは、ajax_run_tool() AJAXハンドラがセキュリティをnonceチェック(check_ajax_referer)のみに依存し、権限チェックを実行しないためです。さらに、create_temporary_linkツールが任意のユーザー用のパスワード不要のログインリンクを生成できること、およびhandle_temporary_links()関数がこれらのリンクを介して訪問者を認証する際に追加の認可検証を行わないことが原因です。必要なnonceは、プラグインのウェルカムポインターが消去されていない場合、プラグインの設定以外の管理ページでwp_localize_script()を介してすべての認証済みバックエンドユーザー(Subscriberを含む)に公開されます。これにより、Subscriber以上のアクセス権限を持つ認証された攻撃者が、通常の認証をバイパスして管理者を含む任意のユーザーとしてログインし、完全なアカウント乗っ取りが可能になります。
Digital Knowledge KnowledgeDeliverの2026年2月24日より前のデプロイメントにおけるハードコードされたASP.NET/IIS machineKeyにより、攻撃者がViewState検証メカニズムを回避し、悪意のあるViewStateデシリアライゼーション攻撃を介してリモートコード実行を達成することが可能です。
WordPress用「Bookly – Online Scheduling and Appointment Booking System」プラグインは、バージョン27.2以前のすべてのバージョンにおいて、'bookly-customer-full-name' Cookieを介した保存型クロスサイトスクリプティングの脆弱性があります。これは、入力のサニタイズ不足と出力エスケープ不足が原因です。これにより、認証されていない攻撃者が、ユーザーが注入されたページにアクセスするたびに実行される任意のWebスクリプトをページに注入できます。悪用するには、「Remember personal information in cookies」設定が有効になっている必要があります(デフォルトでは無効)。
WordPress用「Divi Form Builder」プラグインは、バージョン5.1.8以前のすべてのバージョンにおいて、任意のファイルアップロードからリモートコード実行に至る脆弱性があります。これは、do_image_upload()関数でのファイル拡張子検証が不十分であり、acceptFileTypes POSTパラメータからのユーザー入力がアップロードファイルの検証に使用される正規表現に直接補間されるためです。攻撃者は、.phtml、.phar、.php5、.php7などのPHP実行可能拡張子を指定して、.phpファイルのみをブロックするプラグインの.htaccess保護をバイパスできます。さらに、Nginxベースのサーバーでは、Nginxが.htaccessファイルを処理しないため、.htaccess保護は完全に無効です。これにより、認証されていない攻撃者(フォームを含む公開ページからnonceを取得できる)が実行可能なPHPファイルを公開アクセス可能な /wp-content/uploads/de_fb_uploads/ ディレクトリにアップロードし、HTTP経由でアップロードされたファイルにアクセスすることでリモートコード実行を達成できます。この脆弱性はバージョン5.1.3で部分的に修正されました。
provectus kafka-ui 0.7.2以前に脆弱性が特定されました。コンポーネントEndpointのファイル /api/smartfilters/testexecutions の関数 validateAccessに影響します。操作によりコードインジェクションが発生します。攻撃はリモートから開始可能です。エクスプロイトは公開されており、使用される可能性があります。ベンダーにはこの開示について早期に連絡しましたが、いかなる応答もありませんでした。
WordPress用「Drag and Drop Multiple File Upload for Contact Form 7」プラグインは、バージョン1.3.9.7以前のすべてのバージョンにおいて、任意のファイルアップロードの脆弱性があります。これは、カスタムブラックリストタイプが設定されている場合に発生するファイルタイプ検証の不十分さが原因で、デフォルトの危険な拡張子拒否リストとマージされる代わりに置き換えられ、さらにwpcf7_antiscript_file_name()サニタイズ関数が非ASCII文字を含むファイル名に対してバイパスされるためです。これにより、認証されていない攻撃者がPHPファイルなどの任意のファイルをサーバーにアップロードし、リモートコード実行を達成できます。この脆弱性は当初Leonid Semenenko (lsemenenko)によって報告され、バージョン1.3.9.7で部分的に修正されました。パッチのバイパスはNguyen Hung (Mitchell)によって別途発見・報告されました。
BIND 9リゾルバの状態機械における不良サーバー処理中に、無制限の再送ループの脆弱性が存在します。これにより、リモートの認証されていない攻撃者が特定の再試行条件をトリガーするクエリを送信することで、深刻なリソース枯渇を引き起こすことが可能です。\nこの問題はBIND 9バージョン9.18.36から9.18.48、9.20.8から9.20.22、9.21.7から9.21.21、9.18.36-S1から9.18.48-S1、9.20.9-S1から9.20.22-S1に影響します。
Jaspersoft Reports LibraryにおけるJavaデシリアライゼーションの脆弱性により、リモートコード実行(RCE)が引き起こされ、影響を受けるシステム上でコードが実行される可能性があります。
P4 Server 2026.1より前のバージョンは、デフォルト設定が安全ではありません。信頼できないネットワークに公開された場合、認証されていない攻撃者が任意のユーザーアカウントを作成したり、既存のユーザーを列挙したり、パスワードが設定されていないアカウントで認証したり、組み込みの'remote'ユーザーを介してデポコンテンツにアクセスしたりすることが可能です。これらのデフォルト設定は総合的に、ソースコードリポジトリやその他の管理対象アセットへの不正アクセスにつながる可能性があります。2026年5月にリリース予定の2026.1では、アップグレードおよび新規インストール時にデフォルトで安全な設定が強制されます。
chatboxai chatbox 1.20.0以前に欠陥が見つかりました。コンポーネントModel Context Protocol Server Management Systemのファイル src/main/mcp/ipc-stdio-transport.ts 内の関数StdioClientTransportに影響します。引数args/envの操作はOSコマンドインジェクションにつながる可能性があります。攻撃はリモートから開始可能です。エクスプロイトは公開されており、使用される可能性があります。プロジェクトには問題レポートを通じて早期に通知されましたが、まだ応答はありません。
WordPress用「User Registration & Membership」プラグインは、バージョン5.1.5以前のすべてのバージョンにおいて、認可の欠如の脆弱性があります。これは、is_admin_creation_process()メソッドが$_REQUESTスーパーグローバルにaction=createuserが存在することのみに依存し、認証や権限チェックを一切行わないためです。これにより、認証されていない攻撃者がフォールバック送信パスを介して新しいアカウントを登録する際に、管理者承認要件をバイパスできる可能性があります。
WordPress用「Career Section」プラグインは、バージョン1.7以前のすべてのバージョンにおいて、CVアップロードハンドラを介した任意のファイルアップロードの脆弱性があります。これは、ファイルタイプ検証の欠如が原因です。これにより、認証されていない攻撃者が実行可能な可能性のあるファイルをアップロードし、リモートコード実行を可能にする可能性があります。
WordPress用「Avada Builder (fusion-builder)」プラグインは、バージョン3.15.2以前のすべてのバージョンにおいて、PHP関数インジェクションによる認証されていないリモートコード実行の脆弱性があります。これは、- Fusion_Builder_Conditional_Render_Helper::get_value()のwp_conditional_tagsケースで、base64デコードされたJSONブロブからの攻撃者制御値が、許可リスト検証なしで直接call_user_func()に渡されるためです。これは、認証されていない攻撃者がfusion_get_widget_markup AJAXエンドポイントを介して悪用可能です。このエンドポイントは、wp_ajax_nopriv_fusion_get_widget_markupを介して非特権(認証されていない)ユーザー向けに登録されています。エンドポイントはnonce(fusion_load_nonce)のみで保護されていますが、このnonceはユーザーID 0用に生成され、投稿カード()または目次()要素を含む公開ページのJavaScript出力に確定的に公開されます。これにより、認証されていない攻撃者が影響を受けるサイト上で任意のコードを実行できます。
Google Chrome 147.0.7727.101より前のCSSにおけるUse After Freeの脆弱性により、リモート攻撃者が巧妙に細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重要度: 高)
Google Chrome 147.0.7727.101より前のTurbofanにおける型混乱の脆弱性により、リモート攻撃者が巧妙に細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重要度: 高)
ML-KEM ARM64 NEON暗号文比較は入力の半分しか比較しないため、Fujisaki-Okamoto変換の暗黙的拒否が破られ、そのコードパスにおけるIND-CCA2セキュリティが弱まります。定数時間比較は事実上、再暗号化された暗号文の一部を無視していたため、復号化側は操作された暗号文を検出できず、標準で要求される暗黙的拒否なしで処理を進める可能性がありました。
Mobatek MobaXterm Home Edition 26.1以前に脆弱性が発見されました。ライブラリmsimg32.dllの未知の部分に影響します。この操作は制御されていない検索パスを引き起こします。攻撃はローカルから行う必要があります。攻撃は複雑度が高いと見なされています。悪用は困難とされています。エクスプロイトは公開されており、使用される可能性があります。バージョン26.2にアップグレードすることでこの問題を軽減できます。影響を受けるコンポーネントをアップグレードすることを推奨します。ベンダーは早期に連絡を受け、非常に専門的に対応し、影響を受ける製品の修正バージョンを迅速にリリースしました。
WordPressプラグイン「Custom css-js-php」バージョン2.0.7以下は、SQLクエリで使用する前にユーザー入力を適切にサニタイズしておらず、結果がeval()に渡されるため、認証されていないユーザーがサーバー上で任意のPHPコードを実行できる可能性があります。
TUBITAK BILGEM Software Technologies Research InstituteのLiderahenkにおける生成元検証エラーの脆弱性により、ACLによって適切に制限されていない機能へのアクセスが可能になります。\n\nこの問題はLiderahenkバージョン2.0.1から2.0.2未満に影響します。
WordPress用プラグイン「LatePoint – Calendar Booking Plugin for Appointments and Events」バージョン5.4.1以下に権限昇格の脆弱性があります。これは、connect-customer-to-wp-user機能のexecute()メソッドに認可チェックが欠如しているためであり、この機能は通常latepoint_agentロールに付与されるcustomer__edit権限のみを必要とし、ターゲットのWordPressユーザーIDが特権アカウントに属するかどうかを確認しません。そのため、latepoint_agentロールを持つ認証済み攻撃者が、任意のLatePoint顧客レコードを管理者のWordPressアカウントにリンクし、通常の顧客パスワードリセットフローを介して管理者のパスワードをリセットし、サイト全体を乗っ取ることが可能になります。
Casdoorのローカルファイルシステムストレージプロバイダに任意のファイル書き込みの脆弱性が存在します。パスのサニタイズが不十分なため、管理者権限を持つ認証済み攻撃者がパストラバーサル攻撃を実行し、ホストファイルシステム上の任意の場所にファイルを作成または上書きし、アプリケーションの意図されたストレージサンドボックスをバイパスする可能性があります。
camel-infinispanに欠陥が見つかりました。この脆弱性は、ProtoStreamリモート集約リポジトリにおける安全でないデシリアライゼーションに関連します。低権限のリモート攻撃者が特別に細工されたデータを送信することで悪用し、任意のコード実行を引き起こす可能性があります。これにより、攻撃者は影響を受けるシステムを完全に制御し、機密性、完全性、可用性に影響を与えることができます。
ServiceNowは、ServiceNow AIプラットフォームで特定されたリモートコード実行の脆弱性に対処しました。この脆弱性により、認証されていないユーザーが特定の状況下でServiceNowプラットフォーム内でコードを実行できる可能性があります。\n\nServiceNowは、ホスト型インスタンスにセキュリティアップデートを適用することでこの脆弱性に対処しました。関連するセキュリティアップデートは、ServiceNowのセルフホスト型のお客様やパートナーにも提供されています。\n\n\n\nさらに、この脆弱性は、ホスト型およびセルフホスト型のお客様、ならびにパートナーに提供されている記載のパッチおよびファミリーリリースで対処されています。現在のところ、ServiceNowインスタンスに対する悪用は確認されていません。\n\n\n\nお客様には、まだ実施されていない場合は、適切なアップデートを速やかに適用するか、パッチが適用されたリリースにアップグレードすることを推奨します。
WordPress用プラグイン「BookingPress Pro」バージョン5.6以下は、'bookingpress_validate_submitted_booking_form_func'関数におけるファイルタイプ検証の欠如により、任意のファイルアップロードの脆弱性があります。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードし、リモートコード実行を可能にする可能性があります。注意: この脆弱性は、予約フォームに署名カスタムフィールドが追加されている場合にのみ悪用可能です。
Linksys MR9600 バージョン2.0.6.206937に脆弱性が特定されました。JNAP Action Handlerコンポーネントのファイル /etc/init.d/run_central2.sh 内の関数 BTRequestGetSmartConnectStatus に影響します。引数pinの操作によりOSコマンドインジェクションが発生します。攻撃はリモートから開始される可能性があります。エクスプロイトは公開されており、使用される可能性があります。この開示についてベンダーに早期に連絡しましたが、いかなる返答もありませんでした。
SourceCodester Pizzafy Ecommerce System 1.0に欠陥が見つかりました。影響を受ける要素は、ファイル /admin/ajax.php?action=get_cart_count の関数 get_cart_count です。引数IDの操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは公開されており、使用される可能性があります。
AppsmithのSQLクエリエディタのオートコンプリート機能は、innerHTMLでレンダリングする前にデータベースオブジェクト名をサニタイズしないため、認証されたDeveloperが悪意のあるテーブル名やカラム名により永続的なXSSを仕込み、同じデータソースを操作する他のワークスペースメンバーのセッションで任意のコード実行を引き起こす可能性があります。
SourceCodester Pharmacy Sales and Inventory System 1.0に脆弱性が発見されました。ファイル /ajax.php?action=delete_supplier の関数 delete_supplier に影響します。引数IDの操作によりSQLインジェクションが発生します。攻撃はリモートから実行できます。エクスプロイトは公開されており、使用される可能性があります。
WordPress用プラグイン「User Verification by PickPlugins」バージョン2.0.46以下に認証バイパスの脆弱性があります。これは、「user_verification_form_wrap_process_otpLogin」関数でOTPコードを検証する際に、緩いPHP比較演算子を使用しているためです。これにより、認証されていない攻撃者が「true」というOTP値を送信することで、管理者などの確認済みメールアドレスを持つ任意のユーザーとしてログインできる可能性があります。
WordPress用プラグイン「Simple History – Track, Log, and Audit WordPress Changes」バージョン5.26.0以下において、イベントリアクションエンドポイント(react_to_event() / unreact_to_event())を介した認証済み(Subscriber以上)アカウント乗っ取りの脆弱性があります。これらのエンドポイントは、permission_callbackとしてget_items_permissions_check()を登録しており、これはリクエスト元がログインしていることのみを確認し、通常Log_Queryで適用されるロガーごとの機能チェックを強制しません。その結果、Subscriberレベルのユーザーは、_fields=contextクエリパラメータを指定してPOST /wp-json/simple-history/v1/events/<id>/react にリクエストし、任意のSimple Historyイベントの完全なコンテキストを読み取ることができます。これには、任意のユーザーの完全なパスワードリセットメール本文(リセットキー付きのリセットURL)を記録するSimpleUserLoggerエントリも含まれます。攻撃者は、パスワード忘れフォームを介して管理者のパスワードリセットをトリガーし、リアクションエンドポイントを通じて最近のイベントIDをブルートフォースして、結果として生じるuser_requested_password_reset_linkイベントを読み取り、context.messageからリセットキーを抽出し、パスワードリセットを完了して管理者アカウントを乗っ取ります。悪用には、管理者が最初に実験的機能オプション(simple_history_experimental_features_enabled)を有効にしている必要があります(デフォルトでは無効)。
WordPress用プラグイン「Spectra Gutenberg Blocks – Website Builder for the Block Editor」バージョン2.19.25以下にリモートコード実行の脆弱性があります。これにより、Contributorレベル以上のアクセス権を持つ認証済み攻撃者がサーバー上でコードを実行できる可能性があります。悪用には、投稿コンテンツに2つのブロックからなるペイロードを埋め込む必要があります。最初のブロックは、攻撃者が指定したrender_callbackを持つ偽のuagb/-接頭辞ブロックタイプを登録し、同じ偽タイプの2番目のブロックは、同じページリクエスト内での逐次ブロックレンダリング中にcall_user_func()を介してそのコールバックの呼び出しをトリガーします。
影響を受けるプラットフォームでArista EOSを実行し、VXLAN(Virtual Extensible LAN)、デカプグループ、またはGRE(Generic Routing Encapsulation)トンネルインターフェースなどのトンネルカプセル化解除設定が存在する場合、スイッチは誤って、設定されたカプセル化解除IPに一致する宛先IPを持つ他の予期しないトンネルパケットをカプセル化解除して転送します。これは、スイッチがトンネルプロトコルタイプを検証しないために発生し、設定されていないトンネルトラフィックの予期しない処理につながる可能性があります。\n\n\n\nこの問題は実際に悪用されていると報告されています。
WordPress用プラグイン「BetterDocs Pro」バージョン3.8.0以下において、doc_styleパラメータを介したローカルファイルインクルージョンの脆弱性があります。これにより、認証されていない攻撃者がサーバー上の任意の.phpファイルをインクルードして実行し、それらのファイル内の任意のPHPコードを実行できる可能性があります。これは、アクセス制御の回避、機密データの取得、または.phpファイルタイプがアップロードおよびインクルード可能な場合のコード実行に使用される可能性があります。
Anthropic Claude Desktop Cowork VMイメージ処理(v1.1348.0からv1.2278.0まで、v1.1348.0、v1.1617.0、v1.2278.0を含む)は、rootfs.imgを起動する前にファイルの存在とバージョンマーカー文字列のみを検証し、使用時にイメージコンテンツの整合性を確認しません。被害者のmacOSユーザーとして非特権コード実行が可能なローカル攻撃者は、VMルートファイルシステムイメージを変更し、その後のCowork VM起動時に信頼させることができます。これにより、VM内での永続的な任意のコード実行とホストマウントディレクトリへのアクセスが可能になります。推定されるCWEマッピングはCWE-353(整合性チェックの欠如)です。
WordPress用プラグイン「Admin Columns」バージョン7.0.18以下に、PHPオブジェクトインジェクションによるリモートコード実行の脆弱性があります。これは、IdsToCollection::get_ids_from_string()関数で、適切なallowed_classes制限なしにunserialize()を使用しており、攻撃者が制御する投稿メタ値を適切に検証せずに処理するためです。これにより、Contributorレベル以上のアクセス権を持つ認証済み攻撃者が、シリアル化されたPHPオブジェクトを投稿のカスタムメタフィールドに注入し、バンドルされたPOPガジェットチェーンを悪用して任意のコード実行を引き起こし、Webサーバーユーザーとしてリモートコード実行を実現できます。
WordPress用プラグイン「Essential Addons for Elementor – Popular Elementor Templates & Widgets」バージョン6.6.4以下において、ajax_load_more関数を介した情報漏洩の脆弱性があります。これは、含めることができる投稿に関する制限が不十分であるためです。これにより、認証されていない攻撃者がアクセス権を持つべきではないパスワード保護された投稿、非公開投稿、または下書き投稿からデータを抽出できる可能性があります。
Amazon WorkSpaces for Windows バージョン2.6.2034.0より前のSkylight Workspace Config Serviceにおけるログローテーションメカニズムの不適切な権限管理により、ローカルの非管理者認証ユーザーがファイルシステムの権限保護をバイパスして任意の場所に任意のファイルを配置し、SYSTEMへのローカル権限昇格を引き起こす可能性があります。
ZephyrのHTTPサーバー(subsys/net/lib/http)は、静的ファイルシステムリソースタイプ(HTTP_RESOURCE_TYPE_STATIC_FS、CONFIG_FILE_SYSTEMが有効な場合に利用可能)を提供し、設定されたルートディレクトリからファイルを提供します。この修正前は、HTTP/1およびHTTP/2の両方のフロントエンドが、攻撃者が制御する生のリクエストパスをclient->url_bufferに配置し(HTTP/1ではon_url()で組み立て、HTTP/2では:path疑似ヘッダーからそのままコピー)、./..セグメントを解決しませんでした。次に、静的ファイルシステムハンドラは、設定されたルートとその生のURLを直接連結してディスク上のファイル名を構築し(http_server_http1.c:603およびhttp_server_http2.c:490で、snprintk(fname, ..., "%s%s", static_fs_detail->fs_path, client->url_buffer))、fs_open(fname, FS_O_READ)で開きました。ハンドラはワイルドカード/先頭ディレクトリ(fnmatch FNM_LEADING_DIR)またはフォールバックリソースマッチングを介して到達するため、GET /<prefix>/../../<file>などのリクエストがハンドラにディスパッチされ、基盤となるファイルシステム(例:LittleFS/FAT)が..セグメントを解決した後、設定されたWebルートをエスケープし、認証されていないリモートクライアントがマウントされたボリューム上の読み取り可能な任意のファイルを読み取ることができます(情報漏洩)。HTTPサーバーはこのパスに到達するためにTLSや認証を必要としません。修正ではhttp_server_remove_dot_segments()を追加し、両方のプロトコルハンドラでリソースルックアップの前にURLのパス部分を正規化し、トラバーサルを無効化します。影響を受けるリリースは、静的ファイルシステムリソースを登録しているデプロイメントにおけるv4.0.0からv4.4.0です。
Progress ADC製品のAPIにおけるOSコマンドインジェクションによるリモートコード実行の脆弱性により、認証されていない攻撃者が複数のコマンドエンドポイントでサニタイズされていない入力を悪用して、LoadMasterアプライアンス上で任意のコマンドを実行できます。
MongoDB Serverの時系列コレクション実装における問題により、データベースへの書き込み権限を持つ認証済みユーザーがmongodプロセスで範囲外メモリ書き込みをトリガーできる可能性があります。この問題は、時系列バケットカタログ内の内部フィールド名からインデックスへのマッピングの不整合に起因します。特定の条件下で、これにより任意のコード実行が発生する可能性があります。\n\nこの問題は、MongoDB Server v5.0のバージョン5.0.33未満、v6.0のバージョン6.0.28未満、v7.0のバージョン7.0.34未満、v8.0のバージョン8.0.23未満、v8.2のバージョン8.2.9未満、v8.3のバージョン8.3.2未満に影響します。
dotCMS Core 25.11.04-1から26.04.28-02におけるPublish Audit APIエンドポイント(/api/auditPublishing/getおよび/api/auditPublishing/getAll)でのSQLインジェクションの脆弱性により、リモートの認証されていない攻撃者が任意のデータベースコンテンツを読み取り、変更、または破棄できる可能性があります。これらのエンドポイントは認証を強制せず、動的に構築されたSQLで使用されるサニタイズされていない入力を受け入れていました。dotCMS Core 26.04.28-03での修正では、publishing-queueポートレット権限を持つ認証済みバックエンドユーザーが必要です。LTSリリースは影響を受けません。これは、脆弱なコードパスがバックポートされなかったためです。
WordPress用プラグイン「Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative)」バージョン3.4.0から3.4.1.1に認証バイパスの脆弱性があります。これは、Authorizationヘッダーからのアプリケーションパスワードを検証する際の、- zycoder0day/CVE-2026-8181is_mainwp_authenticated()関数における戻り値の不適切な処理が原因です。これにより、管理者ユーザー名を知っている認証されていない攻撃者が、任意のランダムなBasic認証パスワードを提供することで、リクエストの期間中その管理者になりすまし、権限昇格を達成できる可能性があります。
JeecgBoot 3.9.1 に欠陥が見つかりました。影響を受ける要素は、コンポーネント mLogin エンドポイントのファイル jeecg-module-system/jeecg-system-biz/src/main/java/org/jeecg/modules/system/controller/LoginController.java の不明な関数です。この操作により認証バイパスが発生します。攻撃はリモートから実行可能です。攻撃の複雑性は高いと評価されています。悪用は困難とみなされます。エクスプロイトは公開されており、使用される可能性があります。ベンダーはこの開示について早期に連絡を受けましたが、いかなる返答もありませんでした。
WordPress 用 Kirki – Freeform Page Builder, Website Builder & Customizer プラグインは、バージョン 6.0.0 から 6.0.6 において、アカウント乗っ取りによる権限昇格の脆弱性があります。これは、パスワードリセットリクエストでユーザー名が使用された場合に、プラグインが任意のメールアドレスを受け入れてしまうことに起因します。これにより、認証されていない攻撃者が、サイトに登録されている任意のユーザーに対して、自分のメールアドレスにパスワードリセットリンクを送信することが可能になります。
WordPress 用 Frontend File Manager Plugin プラグイン バージョン 23.6 以前は、完全削除前にすべての対象投稿の所有権を適切に検証しないため、作成者レベル以上の認証済みユーザーが任意の投稿やページを完全に削除できる可能性があります。管理者が Frontend File Manager Plugin プラグイン バージョン 23.6 以前の「Allow guest uploads」設定を有効にすると、同じ削除プリミティブが認証されていないユーザーにも到達可能になります。
JavaScript エンジン: JIT コンポーネントにおける不適切な境界条件。この脆弱性は Firefox 150.0.3、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 140.11 で修正されました。
JavaScript エンジン: JIT コンポーネントにおける JIT の誤ったコンパイル。この脆弱性は Firefox 150.0.3 で修正されました。
NetScaler ADC および NetScaler Gateway における不十分な入力検証により、NetScaler ADC または NetScaler Gateway が SAML IDP として構成されている場合、メモリの過剰読み取りが発生します。
FFmpeg の libavcodec ライブラリ、特に MagicYUV デコーダにおける範囲外書き込みの脆弱性により、サービス拒否が発生し、場合によってはリモートコード実行に悪用される可能性があります。\n\n この脆弱性はファイル libavcodec/magicyuv.C に関連しています。\n\n\n\nこの問題は FFmpeg バージョン 8.1.2 より前のバージョンに影響します。
Archer C64 v1 のデバッグ SSH サービスにおける認証レート制限の不適切な実施により、SSH サービスは無制限の認証試行を許可し、Web インターフェースと同じ資格情報を使用します。これにより、攻撃者は SSH 経由で有効な資格情報をブルートフォース攻撃で取得することが可能になります。\n\n悪用に成功すると、隣接ネットワークアクセスを持つ攻撃者が無制限の認証試行を通じて管理資格情報を取得し、その後デバイスへの完全な管理アクセスを取得し、システムの機密性、完全性、可用性に影響を与える可能性があります。
WordPress 用 Avada (Fusion) Builder プラグインは、バージョン 3.15.3 以前において、maybe_delete_files 関数のファイルパス検証が不十分なため、任意のファイル削除が可能です。これにより、認証されていない攻撃者がサーバー上の任意のファイルを削除でき、適切なファイル(wp-config.php など)が削除された場合、リモートコード実行に容易につながる可能性があります。この攻撃には、データベースにエントリを保存するように構成された公開された Avada フォームが必要です。認証されていない攻撃者は、wp_ajax_nopriv_fusion_form_submit_ajax ハンドラを介してパストラバーサルペイロードを送信し、同時に fusion_privacy_expiration_interval フィールドと privacy_expiration_action フィールドを制御して即時の「delete」クリーンアップを強制し、植え付けられたエントリが管理者の操作なしに Fusion_Form_DB_Privacy シャットダウンフックルーチンによって自動的に処理されるようにします。
WordPress 用 WP Maps Pro プラグインは、バージョン 6.1.0 以前において、管理者アカウント作成による権限昇格の脆弱性があります。これは、wpgmp_temp_access_ajax AJAX アクションが wp_ajax_nopriv_ で登録されており、fc-call-nonce ノンスを使用したノンスチェックのみで保護されていることに起因します。このノンスは、wp_localize_script を介して wpgmp_local JavaScript オブジェクトのノンスフィールドとしてすべてのフロントエンドページに公開されて埋め込まれているため、アクセス制御メカニズムとしてのチェックは無効です。これにより、認証されていない攻撃者が、check_temp=false を指定して wpgmp_temp_access_support ハンドラを呼び出し、wp_insert_user() を介してハードコードされた管理者ロールを持つ新しい WordPress ユーザーを無条件に作成し、アクセス時に wp_set_auth_cookie() を呼び出して攻撃者を新しく作成された管理者として完全に認証するマジックログイン URL を返すことができ、サイトの完全な乗っ取りにつながります。
WordPress 用 Advanced Custom Fields: Extended プラグインは、バージョン 0.9.2.5 以前において、検証バイパスによる権限昇格の脆弱性があります。この脆弱性は、after_validate_save_post() 関数が、攻撃者が制御する _acf_post_id POST パラメータを認証や整合性検証なしで無条件に信頼し、acfe: で始まらないすべての検証エラーを黙って破棄するクリーンアップブランチを選択することに起因します。これにより、認証されていない攻撃者が、acfe_field_user_roles::validate_front_value() によって追加されたロール許可リスト検証エラーと、acfe_module_form_action_user::validate_action() によって追加された管理者ロール機能ガードエラーの両方を抑制し、wp_insert_user() が攻撃者によって提供された管理者ロール引数で実行され、新しい管理者レベルのユーザーアカウントが作成される結果となります。悪用には、ロールフィールドをマッピングする Create User アクションで構成された公開 ACFE フロントエンドフォームがターゲットサイトに存在する必要があります。
WordPress 用 WPCode - Insert Headers and Footers + Custom Code Snippets - WordPress Code Manager プラグインは、バージョン 2.3.5 以前において、リモートコード実行の脆弱性があります。これは、wpcode_register_post_type() 関数で 'wpcode' カスタム投稿タイプがカスタム capability_type や機能制限なしで登録されているため、WordPress コアが XML-RPC を含むすべての作成パスで標準の投稿機能にフォールバックすることに起因します。これにより、作成者レベル以上の認証済み攻撃者が、XML-RPC の wp.newPost を介して実行可能な PHP スニペット投稿を作成および公開でき、[wpcode] ショートコードを介してスニペットがレンダリングされると、run_eval() 関数で eval() を介してサーバーサイドで実行されます。
lwIP バージョン 2.2.1 以前に脆弱性が見つかりました。影響を受けるのは、コンポーネント snmpv3 USM Handler のファイル src/apps/snmp/snmp_msg.c の関数 snmp_parse_inbound_frame です。引数 msgAuthenticationParameters を操作すると、スタックベースのバッファオーバーフローが発生します。攻撃はリモートから開始される可能性があります。パッチは 0c957ec03054eb6c8205e9c9d1d05d90ada3898c という名前です。この問題に対処するにはパッチをインストールすることをお勧めします。
amazon-redshift-python-driver バージョン 2.1.14 より前の vector_in() 関数で、サーバーから受信したデータに対して Python の eval() を安全でない方法で使用すると、不正なサーバーまたは中間者攻撃者がクライアント上で任意のコードを実行できる可能性があります。\n\n\n\nこの問題を修正するには、ユーザーはバージョン 2.1.14 にアップグレードする必要があります。
libcurl は、mTLS 設定関連のオプションが変更され、再利用を禁止すべき場合でも、以前に作成された接続を再利用していました。\n\nlibcurl は、以前に使用された接続を接続プールに保持し、セットアップに一致する場合に後続の転送で再利用します。しかし、クライアント証明書に関連するいくつかの TLS 設定は構成一致チェックから除外されていたため、簡単に一致してしまいました。特に秘密鍵に関連するオプションが該当します。
WordPress 用 Easy Elements for Elementor – Addons & Website Templates プラグインは、バージョン 1.4.5 以前において、easyel_handle_register() 関数を介した権限昇格の脆弱性があります。これは、wp_ajax_nopriv_eel_register AJAX ハンドラが、攻撃者が制御する custom_meta POST 配列を反復処理し、キーのホワイトリストやブロックリストなしで、update_user_meta() を介して供給されたすべてのキーと値のペアを新しく作成されたユーザーのメタに書き込むため、wp_insert_user() がすでに安全なロールを割り当てた後で、wp_capabilities ユーザーメタキーが上書きされる可能性があります。これにより、認証されていない攻撃者が、custom_meta[wp_capabilities][administrator]=1 を供給することで、完全な管理者レベルの権限を持つ新しいアカウントを登録できるようになります。悪用には、サイトでユーザー登録が有効になっており、少なくとも1つのページにログイン/登録ウィジェットが公開されている必要があります。このウィジェットは、必要な をページ DOM に公開し、認証されていない訪問者が単純な GET リクエストで取得できるようにします。
WordPress 用 Schema & Structured Data for WP & AMP プラグイン バージョン 1.60 以前は、フロントエンド AJAX ファイルアップロードハンドラでユーザー権限をチェックせず、エンドポイントの意図されたメディアタイプに対してアップロードされたファイルの実際の内容を検証しないため、認証されていないユーザーが、画像またはビデオのみを受け入れるべきエンドポイントを介して、WordPress のメディアライブラリで受け入れられる任意のファイルタイプをアップロードできる可能性があります。
Drupal Drupal コアにおける SQL コマンドで使用される特殊要素の不適切な無効化('SQL インジェクション')の脆弱性により、SQL インジェクションが可能になります。\n\nこの問題は Drupal コアに影響します:バージョン 8.9.0 から 10.4.10 未満、10.5.0 から 10.5.10 未満、10.6.0 から 10.6.9 未満、11.0.0 から 11.1.10 未満、11.2.0 から 11.2.12 未満、11.3.0 から 11.3.10 未満。
IBM Langflow OSS 1.0.0 から 1.10.0 では、認証されていない攻撃者が /api/v1/auto_login(任意のネットワーク呼び出し元に SUPERUSER トークンを発行)と /api/v1/validate/code(exec() を介してユーザーコードを実行)を連鎖させ、デフォルトの Langflow デプロイメントで完全な RCE を達成できます。
NGINX Plus および NGINX Open Source には、ngx_http_rewrite_module モジュールに脆弱性があります。この脆弱性は、rewrite ディレクティブが、異なる重複する Perl 互換正規表現(PCRE)キャプチャ(例: ^/((.*))$)と、リダイレクトまたは引数コンテキストでそのような複数のキャプチャを参照する置換文字列(例: $1$2)を使用する場合に存在します。認証されていない攻撃者が、制御不能な条件とともに、巧妙に細工された HTTP リクエストを送信することで、この脆弱性を悪用する可能性があります。これにより、NGINX ワーカープロセスでヒープバッファオーバーフローが発生し、再起動が発生する可能性があります。さらに、攻撃者は、アドレス空間配置のランダム化(ASLR)が無効になっているシステム、または攻撃者が ASLR をバイパスできる場合にコードを実行できます。\n\n\n注: テクニカルサポート終了(EoTS)に達したソフトウェアバージョンは評価されません。
脆弱性タイトル
shell-quote の 関数は、 で使用されるオペレータモデルに対してオブジェクトトークン入力を検証しませんでした。 フィールドは を使用して文字ごとにバックスラッシュエスケープされていましたが、これは JavaScript ではラインターミネータ(\n、\r、U+2028、U+2029)に一致しません。そのため、 内のラインターミネータはエスケープされずに出力に渡されました。POSIX シェルはリテラルの改行をコマンド区切り文字として扱うため、その後のコンテンツは2番目のコマンドとして実行されます。脆弱なコードパスには2つの方法で到達できます:(1) 外部入力から を直接構築する方法、(2) で が が攻撃者の影響を受けるオブジェクトトークンを返す場合。どちらもドキュメント化された API サーフェスです。修正は、文字ごとのエスケープを厳密な形状検証に置き換えることです: はパーサーの制御オペレータ許可リストに一致する必要があります。 は を検証し、ラインターミネータを禁止します。 は を検証し、ラインターミネータを禁止します。その他のオブジェクト形状は をスローします。
WordPress 用 WP User Manager – User Profile Builder & Membership プラグインは、バージョン 2.9.17 以前において、(プロファイルテンプレートスコープ)関数を介したローカルファイルインクルードの脆弱性があります。これにより、認証されていない攻撃者がサーバー上の任意の .php ファイルをインクルードして実行できる可能性があり、それらのファイル内の任意の PHP コードを実行できます。これは、アクセス制御をバイパスしたり、機密データを取得したり、.php ファイルタイプがアップロードおよびインクルード可能な場合にコード実行を達成するために使用される可能性があります。
Acer Care Center にセキュリティ脆弱性が確認されました。ACCSvc サービスが弱いセキュリティ記述子を持つ名前付きパイプを作成します。この脆弱性により、認証されたローカルユーザーが接続し、特別に細工されたメッセージ(メッセージタイプ 0x03)をパイプに送信すると、サービスが終了コード 1067(ERROR_PROCESS_ABORTED)でクラッシュします。この潜在的なローカルサービス中断を軽減するには、Acer はユーザーにソフトウェアを最新バージョンに更新するよう求めています。
Mautic のテーマエンジンにサーバーサイドテンプレートインジェクション(SSTI)の脆弱性が存在します。プラットフォームは、サンドボックスや厳格な関数制限なしにアップロードされた Twig テンプレートをレンダリングします。テーマを作成またはアップロードする権限を持つ認証済みユーザーは、これを悪用してホスティングサーバー上で任意のコードを実行(リモートコード実行)したり、制限されたシステムファイルや構成設定にアクセスしたりできます。
ActiveCampaignとContact Form 7、WPForms、Elementor、Ninja Formsとの統合における未認証のPHPオブジェクトインジェクション(バージョン1.1.1以下)。
Acer NitroSenseソフトウェアのバージョン3.01.3052以前に、ローカル特権昇格(LPE)の脆弱性が影響します。この脆弱性は、PSAdminAgentサービスに起因し、弱いアクセス制御リスト(ACL)を持つ名前付きパイプを作成します。これにより、認証されたローカルユーザーが接続してコマンドを送信できます。サービスはファイル削除コマンドを実行する前に呼び出し元の権限をチェックしないため、低権限のローカルユーザーがこれを悪用して、システム権限で任意のファイルを削除できます。
Google Chrome 148.0.7778.216以前のV8における境界外書き込みにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。(Chromiumセキュリティ重要度:高)
WordPress用Product Video Gallery for Woocommerceプラグインは、バージョン1.5.1.8以前のすべてのバージョンにおいて、custom_thumbnailパラメータを介した格納型クロスサイトスクリプティングの影響を受けます。これは、入力のサニタイズと出力のエスケープが不十分なためです。これにより、ショップマネージャーレベル以上のアクセス権を持つ認証された攻撃者が、任意のWebスクリプトをページに注入し、ユーザーがそのページにアクセスするたびに実行される可能性があります。
Totolink N300RH 6.1c.1353_B20190305に脆弱性が検出されました。影響を受けるのは、Web管理インターフェースコンポーネントのwireless.soファイル内の関数setWiFiBasicConfigです。引数KeyStrを操作すると、スタックベースのバッファオーバーフローが発生します。攻撃はリモートから実行可能です。現在、エクスプロイトが公開されており、使用される可能性があります。
code-projects Hotel and Tourism Reservation System 1.0に脆弱性が特定されました。この問題は、Admin Loginコンポーネントの/admin/login.phpファイル内の関数password_verifyに影響します。引数Passwordを操作すると、不適切な認証が発生します。攻撃はリモートから実行可能です。エクスプロイトは公開されており、使用される可能性があります。
code-projects Hotel and Tourism Reservation System 1.0に脆弱性が特定されました。影響を受ける要素は、GETパラメータハンドラコンポーネントのtour.phpファイル内の未知の関数です。引数tourを操作すると、SQLインジェクションが発生する可能性があります。攻撃はリモートから開始可能です。エクスプロイトは公開されており、攻撃に使用される可能性があります。
Ivanti SentryのR10.5.2、R10.6.2、R10.7.1より前のバージョンにおけるOSコマンドインジェクションの脆弱性により、リモートの未認証ユーザーがルートレベルのリモートコード実行を達成できる可能性があります。
Ivanti SentryのR10.5.2、R10.6.2、R10.7.1より前のバージョンにおける認証バイパスの脆弱性(CWE-288)により、リモートの未認証攻撃者が任意の管理者アカウントを作成し、完全な管理アクセスを取得できる可能性があります。
WordPress用Hippoo Mobile App for WooCommerceプラグインは、バージョン1.9.4以前のすべてのバージョンにおいて、認証バイパスによる管理者アカウント乗っ取りの脆弱性の影響を受けます。これは、HippooPermissions::get_user_permissions()の論理的な混同に起因し、管理者と未認証の訪問者の両方に対して同じnullセンチネルを返します。この値は、HippooPermissions::has_role_access()が無条件に完全な管理者アクセスとして解釈するため、override_extension_permission_callback()が、HippooControllerWithAuth::re_register_external_routes()によって/wc-hippoo/v1/ext/以下にクローンされたすべてのWordPressおよびWooCommerce RESTルートに対して、__return_trueを許可コールバックとして割り当てる一方、block_unauthorized_access()のプリディスパッチガードが同じ理由で未認証ユーザーをブロックできません。これにより、未認証の攻撃者が資格情報なしで任意のコアRESTエンドポイントを呼び出せるようになります。最も重大なのは、/wc-hippoo/v1/ext/wp/v2/users/<id>に{"password":"<new_password>"}ボディをPOSTリクエストとして送信し、任意のWordPressユーザー(サイト管理者を含む)のパスワードをリセットし、サイトの完全な管理制御を取得できることです。
[fusion_post_cards][fusion_table_of_contents]easy_elements_noncequote()parse().op/(.)/g.op{ op: '...\n...' }parse(cmd, envFn)envFn.op.op{ op: 'glob', pattern }pattern{ comment }commentTypeError