JVNDB 複数のTP-LINK製品における重要情報の平文送信の脆弱性 概要TP-Link Systems Inc.が提供する複数の製品には、次の脆弱性が存在します。 重要情報の平文送信(CWE-319)- CVE-2026-34126 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方... 2026.06.05 JVNDB
JVNDB deltasql Projectのdeltasqlにおける重要な機能に対する認証の欠如に関する脆弱性 概要Delta Sql 1.8.2には、認証されていない攻撃者が細工されたマルチパートフォームデータを使用してdocs_upload.phpにPOSTリクエストを送信することで、悪意のあるファイルをアップロードできる任意ファイルアップロード... 2026.06.05 JVNDB
JVNDB D-Link CorporationのDI-7001MINI-8G ファームウェアにおける複数の脆弱性 概要D-Link DI-7001 MINI 19.09.19A1までのバージョンに脆弱性が検出されました。影響を受けるのはコンポーネントAPIのファイル/httpd_debug.asp内の関数sprintfです。引数Timeを操作することで... 2026.06.05 JVNDB
JVNDB Waterfall Security SolutionsのWF-500 Firmwareにおける相対パストラバーサルの脆弱性 概要Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 RXホストにCWE-23: 相対パストラバーサル(Zip Slip)の脆弱性を特定しました。これにより、TX... 2026.06.04 JVNDB
JVNDB Waterfall Security SolutionsのWF-500 FirmwareにおけるOS コマンドインジェクションの脆弱性 概要Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 RXホストにおいて、CWE-78: OSコマンドで使用される特殊要素の不適切な無害化(いわゆる「OSコマンド... 2026.06.04 JVNDB
JVNDB TP-LINK TechnologiesのTL-SG108PE Firmwareにおけるクロスサイトスクリプティングの脆弱性 概要TP-LinkのTL-SG108PE v5スイッチのウェブ管理インターフェースにおいて、設定ファイルのインポート時にSYSNAM構成パラメータが適切にサニタイズされていないことに起因する永続的なクロスサイトスクリプティング(XSS)脆弱... 2026.06.04 JVNDB
JVNDB TP-Link製ルーターArcher BE450およびBE7200におけるOSコマンドインジェクションの脆弱性 概要TP-Linkが提供するArcher BE450およびBE7200には、次の脆弱性が存在します。OSコマンドインジェクション(CWE-78) - CVE-2026-5509この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCE... 2026.06.03 JVNDB
JVNDB WordPress用プラグインZoho Mail for WordPressにおけるクロスサイトリクエストフォージェリの脆弱性 概要Zohoが提供するWordPress用プラグインZoho Mail for WordPressには、次の脆弱性が存在します。 クロスサイトリクエストフォージェリ(CWE-352)- CVE-2026-8174 この脆弱性情報は、情報セキ... 2026.06.03 JVNDB
JVNDB Dolibarr ERP & CRMのdolibarr erp/crmにおけるコードインジェクションの脆弱性 概要Dolibarr ERP CRM 7.0.3には、認証されていない攻撃者がdb_nameパラメータを介してPHPコードを注入し、任意のコードを実行できるリモートコード実行の脆弱性があります。攻撃者は、悪意のあるPHPコードを含むdb_n... 2026.05.29 JVNDB
JVNDB Pavel OdintsovのFastNetMonにおけるOS コマンドインジェクションの脆弱性 概要FastNetMon Community Edition バージョン1.2.9以前には、Juniperルーター統合プラグインにOSコマンドインジェクションの脆弱性があります。src/juniper_plugin/fastnetmon_j... 2026.05.29 JVNDB