脆弱性情報

脆弱性情報

CVE-2026-48209 OTRS 7.0.xの脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-48209 OTRSまたは((OTRS)) Community Editionのチケット処理において、ユーザーが制御可能な入力の不適切な無効化により、
脆弱性情報

CVE-2026-45505 ApacheのActiveMQの脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-45505 Apache ActiveMQにおける不適切な入力検証およびコード生成の制御に関する脆弱性です。この脆弱性により、特定の条件下でリモートコード実行が可能となります。
脆弱性情報

CVE-2026-49157 ApacheのActiveMQの脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-49157 Apache ActiveMQにおけるデフォルトの権限設定の誤りにより、非管理者のウェブログインアカウントがJolokia操作にアクセスできる問題があります。
脆弱性情報

CVE-2026-42588 ApacheのActiveMQの脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-42588 Apache ActiveMQにおける不適切な入力検証およびコード生成の制御に関する脆弱性です。この脆弱性により、認証された攻撃者が特定の操作を実行し、任意のコードを実行することが可能になります。
脆弱性情報

【緊急】CVE-2026-9508 Suprema BioStar 2 (versions 2.9.3 through 2.9.11)に深刻な脆弱性|即時対応が必要

CVE-2026-9508 Suprema BioStar 2の特定のバージョンにおいて、重要なリソースの不適切な権限設定により、管理者がNGINXのwebroot内にパスを設定した際にバックアップファイルが公開される可能性があります。
脆弱性情報

CVE-2026-9509 Suprema BioStar 2の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-9509 Suprema BioStar 2のバージョン2.9.8、2.9.10、2.9.11において、未処理の例外が発生し、
脆弱性情報

CVE-2026-44698 Home Assistant Companionアプリ(iOS 2026.4.1以前、Android 2026.4.4以前)の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-44698 Home Assistantは、ローカル制御とプライバシーを重視したオープンソースのホームオートメーションソフトウェアです。
脆弱性情報

【緊急】CVE-2026-45668 Trilium Notes 0.102.2以前に深刻な脆弱性|即時対応が必要

CVE-2026-45668 Trilium Notesは、個人の知識ベースを構築することに焦点を当てたクロスプラットフォームの階層的なノート作成アプリケーションです。
脆弱性情報

CVE-2026-44237 FreePBX 17.0.8以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-44237 FreePBXはオープンソースのIP PBXです。バージョン17.0.8以前では、FreePBXのapiモジュールのOAuth2実装がトークン発行時にクライアント認証情報を十分に検証していません。
脆弱性情報

【緊急】CVE-2026-45628 Dokploy 0.29.2以前に深刻な脆弱性|即時対応が必要

CVE-2026-45628 Dokployは、自己ホスティング可能なプラットフォームとしてのサービス(PaaS)です。バージョン0.29.2以前では、