脆弱性情報

CVE-2026-35089 IPxシリーズ(バージョン6.61.0040未満)、CCT-1668(バージョン6.56.0430未満)、MAC-6400(バージョン6.56.0430未満)、CXS-0424(バージョン6.30.0510未満)の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-35089 Slicanの電話交換機では、認証なしで取得可能な電話交換機の特性を利用して、安全なキーが予測可能な方法で生成されます。認証されていない攻撃者は、安全なキーを推測し、管理者の資格情報を取得することができます。
脆弱性情報

【緊急】CVE-2026-35090 CCT-1668 (CCT1CPU) 6.56.0430以前, MAC-6400 6.56.0430以前, CXS-0424 6.30.0510以前に深刻な脆弱性|即時対応が必要

CVE-2026-35090 Slicanの電話交換機では、リモートでコントロールパネルを管理することが可能です。認証されていない攻撃者が特定の発信者IDを持つ電話を介してモデムに接続することで、管理者認証をバイパスし、
脆弱性情報

【緊急】CVE-2026-35087 CCT-1668 (CCT1CPU) 4.xx以下, MAC-6400 4.xx以下, CXS-0424 4.xx以下に深刻な脆弱性|即時対応が必要

CVE-2026-35087 Slicanの電話交換機において、管理プロトコルの認証バイパスが可能です。攻撃者は適切なコマンドを実行することで、ログイン資格情報を入力する必要を回避できます。
脆弱性情報

CVE-2026-44729 Twenty CRM 1.18.0以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-44729は、Twenty CRMの1.18.0以前のバージョンに存在する脆弱性です。この脆弱性により、認証された攻撃者がJavaScriptを含むHTMLファイルをアップロードし、
脆弱性情報

【緊急】CVE-2026-46624 Twenty CRM バージョン1.7.7から1.16.7に深刻な脆弱性|即時対応が必要

CVE-2026-46624 TwentyはオープンソースのCRMです。バージョン1.7.7から1.16.7までの間に、Twenty CRMには、
脆弱性情報

CVE-2026-44730 OpenCTI 6.9.7以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-44730 OpenCTIはサイバー脅威インテリジェンスの知識と観測可能な情報を管理するためのオープンソースプラットフォームです。
脆弱性情報

CVE-2026-48695 FastNetMon Community Edition 1.2.9以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-48695 FastNetMon Community Edition 1.2.9以前には、MikroTikルーター統合プラグインにOSコマンドインジェクションの脆弱性があります。
脆弱性情報

CVE-2026-48694 FastNetMon Community Edition 1.2.9以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-48694 FastNetMon Community Edition 1.2.9以前には、Juniperルーター統合プラグインにおいて設定注入の脆弱性が存在します。
脆弱性情報

CVE-2026-48692 FastNetMon Community Edition 1.2.9以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

CVE-2026-48692 FastNetMon Community Editionのバージョン1.2.9以前は、認証メカニズムなしでポート50052にgRPC APIサーバーを公開しています。
脆弱性情報

【緊急】CVE-2026-47202 Kavita 0.9.0.2以前に深刻な脆弱性|即時対応が必要

CVE-2026-47202 Kavitaはクロスプラットフォームのリーディングサーバーです。バージョン0.9.0.2以前において、不適切なトークン検証の欠陥により、攻撃者はユーザー名を知っている限り、