タグ: 認証不要

cyberpress.org

WordPressプラグイン「Pods」に深刻な脆弱性、認証不要で管理者権限を奪取される恐れ

WordPressプラグイン「Pods」に、認証を経ていない攻撃者が対象サイトの管理者レベルの権限を奪取できてしまう深刻な脆弱性が見つかりました。 CVE-2026-19598として追跡されているこの脆弱性は、Podsのバージョン3.3.9までのすべてに影響し、CVSSスコアは9.8と深刻度が最も高い部類に位置づけら

cyberpress.org

Cisco BroadWorksのXXE脆弱性、認証不要のリモートファイル漏洩を許す

Ciscoは、Cisco BroadWorksに存在する深刻度の高い脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用されると、認証を経ていないリモートの攻撃者によって、影響を受けるシステムから機密の設定情報が漏洩する恐れがあります。 CVE-2026-20320として追跡されているこの問題は、O

gbhackers.com

アドビ、Campaignに未認証で任意コード実行を許す重大な欠陥

アドビは、Adobe Campaign Classicに対して緊急のセキュリティアップデートをリリースしました。複数の重大な脆弱性に対応するもので、遠隔の攻撃者が認証なしに脆弱なサーバー上で任意のコードを実行できてしまう可能性があります。Securitytraining courses 今回のアップデートはブレティン

bleepingcomputer.com

vBulletin、公開エクスプロイトが存在する重大な事前認証RCE脆弱性を修正

フォーラムソフトウェア「vBulletin」に存在する重大な脆弱性により、認証を受けていない攻撃者がテンプレートレンダリング機能を通じて任意のPHPコードを実行できることが分かりました。 このセキュリティ問題はCVE-2026-61511として追跡されており、vBulletinの5.xブランチではバージョン5.7.5

helpnetsecurity.com

JetBrains、TeamCity On-Premisesの認証不要な重大なRCE脆弱性(CVE-2026-63077)を修正

JetBrainsはTeamCity On-Premisesに影響する重大な脆弱性(CVE-2026-63077)を修正し、セルフホスト型サーバーの管理者に対して可能な限り速やかにアップグレードするよう呼びかけています。 「アップグレードができない環境向けに、セキュリティパッチプラグインをリリースしま

gbhackers.com

CISA、Fortinet FortiSandboxの2件の脆弱性についてコマンド実行に悪用されていると警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Fortinet FortiSandboxに存在する2件の重大な脆弱性を、既知の悪用された脆弱性(KEV)カタログに追加しました。 これらの脆弱性は現在実際に悪用されており、影響を受けるシステム上で不正なコマンドを実行するために利用されています。CVE-

esecurityplanet.com

RabbitMQに認証不要のブローカー乗っ取りを許す脆弱性が発覚

eSecurity Planet のコンテンツおよび製品推奨事項は編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックすることで、収益が発生する場合があります。 詳細はこちら Miggoの研究者らは、攻撃者が脆弱なメッセージブローカーを乗っ取ったり、共有環境をまたいでデータを流出させたり

cyberpress.org

ServiceNow AIプラットフォームに重大な欠陥、認証不要のリモートコード実行が可能に

ServiceNowは、同社のAIプラットフォームに存在する重大なセキュリティ脆弱性を修正しました。この脆弱性は、認証を受けていない攻撃者が影響を受けるインスタンス上で任意のコードを実行できてしまう恐れがあるものでした。 CVE-2026-6875として追跡されているこの欠陥は、ServiceNowのAIプラットフォ