タグ: 認可バイパス

gbhackers.com

WordPress 7.1.1、保存型XSSやパストラバーサルなど11件のセキュリティ脆弱性を修正

WordPressは、コアプラットフォームのコンポーネント、テーマ、REST API機能、コメント機能、XML-RPC、プラグイン管理機能に影響する11件の脆弱性に対応するメンテナンス・セキュリティアップデート「バージョン7.1.1」をリリースしました。Cloudsecurity solutions 保存型のクロスサ

cyberpress.org

Auth0のAD/LDAPコネクタに重大な認証欠陥、攻撃者が管理者ブラウザで格納型XSSを実行可能に

Oktaは、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重要度「高」の脆弱性に対処するセキュリティアップデートをリリースしました。この中には攻撃者が制御するコードを管理者のブラウザ上で実行できる、格納型クロスサイトスクリプティング(XSS)の重大な脆弱性も

meterpreter.org

Atsign NoPortsの脆弱性、任意のatSignにSSHアクセスを許してしまう問題

ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh

gbhackers.com

Gogsに重大な脆弱性、パストラバーサル経由でリモートコード実行が可能に

セルフホスト型Gitサービス「Gogs」に重大な脆弱性が見つかりました。認証済みの攻撃者が組織の作成時にパストラバーサルを悪用することで、サーバー上でコマンドを実行できる可能性があります。 この脆弱性はCVE-2026-52813として追跡されており、Aikidoのセキュリティ研究者であるJorian Woltjer

cyberpress.org

Gogsに深刻なパストラバーサル脆弱性、Gitフックを悪用したリモートコード実行が可能に

セルフホスト型Gitサービス「Gogs」に深刻なパストラバーサル脆弱性が見つかりました。認証済みの攻撃者は、本来のリポジトリ保存ディレクトリの外部に悪意あるGitフックを設置することで、リモートコード実行を達成できる可能性があります。 CVE-2026-52813として追跡されているこの脆弱性は、サニタイズされていな

securityweek.com

SAP Commerce Cloudの深刻な脆弱性、公開からわずか3日で悪用される

脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC

cyberpress.org

Apache NiFiの脆弱性、認可バイパスとリモートコード実行を許す恐れ

Apache NiFiは、そのWeb APIに関する4件のセキュリティ脆弱性を公表しました。認可バイパスの欠陥に加え、リモートコード実行につながる可能性のある経路、そしてgzip圧縮されたRESTリクエストに関連するリソース枯渇の問題が含まれています。 影響を受けるApache NiFiリリースを稼働させている組織は

cyberpress.org

Adobe Campaign Classicの深刻な脆弱性、リモートコード実行とファイル窃取が可能に

Adobeは、Adobe Campaign Classicに存在する2件の深刻な脆弱性に対処する緊急セキュリティアップデートを公開しました。これらの脆弱性を悪用されると、攻撃者が任意のコードを実行したり、影響を受けるサーバーから機密ファイルを窃取したりできるおそれがあります。 APSB26-114として追跡されている