脆弱性情報

【緊急】CVE-2026-46840 OracleのOracle REST Data Servicesに深刻な脆弱性|即時対応が必要

CVE-2026-46840 Oracle REST Data Servicesにおける脆弱性で、影響を受けるバージョンは24.2.0から26.1.0です。
脆弱性情報

CVE-2026-49237 Canonical Multipass macOS版(バージョン1.16.3以前)の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-49237 この脆弱性は、Canonical MultipassのmacOS版において、CVE-2025-5199の不完全な修正によって発生しています。
脆弱性情報

CVE-2026-10003 Google Chrome 148.0.7778.216以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-10003 Google ChromeのViewsにおけるUse after freeの脆弱性により、148.0.7778.216以前のバージョンでは、リモート攻撃者が特定のUIジェスチャーをユーザーに行わせることで、
脆弱性情報

CVE-2026-44973 go-billy 5.9.0以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-44973は、Go用のインターフェースファイルシステム抽象化ライブラリであるgo-billyに存在する複数のパス横断問題に関連しています。
脆弱性情報

CVE-2026-10001 GoogleのChromeの脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-10001は、Google ChromeのPerformanceManagerにおけるUse after freeの脆弱性です。
脆弱性情報

CVE-2026-10000 Google Chrome 148.0.7778.216以前のWindows版の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-10000 Google ChromeのWindows版において、148.0.7778.216以前のバージョンに存在する「Use after free」脆弱性により、リモート攻撃者がレンダラープロセスを侵害した場合、
脆弱性情報

CVE-2026-10002 Google Chrome 148.0.7778.216以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-10002は、Google ChromeのPDFiumにおける「Use after free」脆弱性です。この脆弱性により、リモート攻撃者が特別に作成されたPDFファイルを利用してヒープの破損を引き起こす可能性があります。
脆弱性情報

【緊急】CVE-2026-9097 Casdoorバージョン2.362.0以前に深刻な脆弱性|即時対応が必要

CVE-2026-9097 Casdoorのバージョン2.362.0以前では、トークン交換に使用されるJWTがまだアクティブであるかどうかを検証しません。
脆弱性情報

CVE-2026-42728 HT Plugins HT Contact Form 7の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-42728 HT Plugins HT Contact Form 7における不適切な入力の無効化により、Stored XSS(クロスサイトスクリプティング)脆弱性が存在します。
脆弱性情報

CVE-2026-36044 @pensar/apex <= 0.0.58の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-36044 この脆弱性は、@pensar/apex <= 0.0.58に存在し、smart_enumerateツールを介してOSコマンドインジェクションが可能です。