脆弱性情報

脆弱性情報

CVE-2026-49237 Canonical Multipass macOS版(バージョン1.16.3以前)の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-49237 この脆弱性は、Canonical MultipassのmacOS版において、CVE-2025-5199の不完全な修正によって発生しています。
脆弱性情報

【緊急】CVE-2026-46840 OracleのOracle REST Data Servicesに深刻な脆弱性|即時対応が必要

CVE-2026-46840 Oracle REST Data Servicesにおける脆弱性で、影響を受けるバージョンは24.2.0から26.1.0です。
脆弱性情報

【緊急】CVE-2026-46775 OracleのOracle REST Data Servicesに深刻な脆弱性|即時対応が必要

CVE-2026-46775 Oracle REST Data Servicesにおける脆弱性が存在します。影響を受けるサポート対象バージョンは24.2.0から26.1.0です。
脆弱性情報

【緊急】CVE-2026-46822 OracleのOracle E-Business Suiteに深刻な脆弱性|即時対応が必要

CVE-2026-46822 Oracle E-Business SuiteのOracle iAssets製品に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。
脆弱性情報

【緊急】CVE-2026-35087 CCT-1668 (CCT1CPU) 4.xx以下, MAC-6400 4.xx以下, CXS-0424 4.xx以下に深刻な脆弱性|即時対応が必要

CVE-2026-35087 Slicanの電話交換機において、管理プロトコルの認証バイパスが可能です。攻撃者は適切なコマンドを実行することで、ログイン資格情報を入力する必要を回避できます。
脆弱性情報

【緊急】CVE-2026-35090 CCT-1668 (CCT1CPU) 6.56.0430以前, MAC-6400 6.56.0430以前, CXS-0424 6.30.0510以前に深刻な脆弱性|即時対応が必要

CVE-2026-35090 Slicanの電話交換機では、リモートでコントロールパネルを管理することが可能です。認証されていない攻撃者が特定の発信者IDを持つ電話を介してモデムに接続することで、管理者認証をバイパスし、
脆弱性情報

CVE-2026-35089 IPxシリーズ(バージョン6.61.0040未満)、CCT-1668(バージョン6.56.0430未満)、MAC-6400(バージョン6.56.0430未満)、CXS-0424(バージョン6.30.0510未満)の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-35089 Slicanの電話交換機では、認証なしで取得可能な電話交換機の特性を利用して、安全なキーが予測可能な方法で生成されます。認証されていない攻撃者は、安全なキーを推測し、管理者の資格情報を取得することができます。
脆弱性情報

CVE-2026-36044 @pensar/apex <= 0.0.58の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-36044 この脆弱性は、@pensar/apex <= 0.0.58に存在し、smart_enumerateツールを介してOSコマンドインジェクションが可能です。
脆弱性情報

CVE-2026-42728 HT Plugins HT Contact Form 7の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-42728 HT Plugins HT Contact Form 7における不適切な入力の無効化により、Stored XSS(クロスサイトスクリプティング)脆弱性が存在します。
脆弱性情報

【緊急】CVE-2026-45721 Algernon 1.17.7以前に深刻な脆弱性|即時対応が必要

CVE-2026-45721 この脆弱性は、Algernonという小型の自己完結型の純Goウェブサーバーに存在します。バージョン1.17.7以前では、インデックスファイルのないディレクトリに対してURLパスが要求されると、