Microsoft SharePointの脆弱性、未認証攻撃者によるリモートコード実行を許す恐れ
Microsoft SharePoint Serverの管理者に対し、2件の脆弱性を組み合わせることで外部公開されているオンプレミスサーバー上で未認証のリモートコード実行が可能になるとして、パッチ適用が呼びかけられています。 これらの脆弱性はCVE-2026-55040とCVE-2026-63520として追跡されてお
Microsoft SharePoint Serverの管理者に対し、2件の脆弱性を組み合わせることで外部公開されているオンプレミスサーバー上で未認証のリモートコード実行が可能になるとして、パッチ適用が呼びかけられています。 これらの脆弱性はCVE-2026-55040とCVE-2026-63520として追跡されてお
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに存在する重要度「重要(Important)」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 この脆弱性のCVSS v3.
オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。
JetBrainsは、TeamCity On-Premisesにおける深刻な脆弱性を発表しました。この脆弱性はCVE-2026-63077として識別されており、未認証のリモート攻撃者が影響を受けるサーバー上で任意のOSコマンドを実行できてしまうというものです。Vulnerabilityassessment servi
世界で最も広く導入されているオープンソースのメッセージブローカーであるRabbitMQに、2件の深刻なアクセス制御脆弱性が発見されました。 MiggoのLiad Eliyahu氏によると、一方の欠陥は未認証の攻撃者がブローカーのOAuthシークレットを盗み取り、完全な管理者権限を奪取することを可能にし、もう一方はログ
W3 Total Cache(W3TC)WordPressプラグインに存在する重...
CiscoのIdentity Services Engine(ISE)に存在する...