タグ: 任意ファイル読み取り

cyberpress.org

Giteaの重大な脆弱性、設定ファイルやトークン、サーバーのシークレットが流出する恐れ

Giteaに存在する重大な脆弱性(CVE-2026-59774として追跡)により、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)へとエスカレーションできる可能性があります。 GHSA-6v53-hr58-556rで開示されたこの欠陥は、Giteaのバ

meterpreter.org

KindaRails2Shell:Ruby on Rails における CVE-2026-66066 RCE脆弱性

細工された画像が、標準的なアバターアップロードフォームをWebアプリケーションの機密情報を窃取するための隠れた侵入経路に変えてしまう恐れがあります。脆弱なRuby on Railsサーバーでは、暗号化キーやデータベースパスワード、サービストークン、クラウド認証情報が流出する可能性があります。特定の

helpnetsecurity.com

KindaRails2Shell、Ruby on RailsアプリケーションをCVE-2026-66066で脅かす

ウェブサイトやウェブアプリケーション構築で最も広く使われているフレームワークの一つであるRuby on Rails(通称Rails)に、深刻なセキュリティ脆弱性(CVE-2026-66066)が見つかりました。攻撃者がサーバー上の機密ファイルを読み取ったり、場合によってはサーバーを完全に制御下に置いた

cyberpress.org

Railsに重大な脆弱性、未認証の攻撃者がサーバー内ファイルを読み取りコード実行も可能に

Ruby on Railsに存在する重大な脆弱性(CVE-2026-66066として追跡)により、未認証の攻撃者が脆弱なサーバーから任意のファイルを読み取れることが判明しました。さらにリモートコード実行にまでエスカレーションできる可能性もあります。 この欠陥は、Active Storageの画像バリアント処理をlib

techradar.com

100万以上のWordPressサイトがプラグインの脆弱性に被害 — 今すぐパッチを当てるか後悔する

Wordfenceは、約100万のアクティブインストール数を持つWordPressプラグイン「Avada Builder」の2つの脆弱性を開示しましたCVE‑2026‑4782(任意ファイル読み取り、中程度の重要度)はサブスクライバーレベルのアクセスが必要です。CVE‑2026‑4798(SQLインジェク