vBulletinの認証前RCE脆弱性、リモートPHPコード実行を許す恐れ
vBulletinに存在する認証前のリモートコード実行の重大な脆弱性(CVE-2026-61511として追跡)により、認証を受けていない攻撃者が脆弱なフォーラムサーバー上で任意のPHPコードを実行できる可能性があることが分かりました。Softwarevulnerability database SSD Secure
vBulletinに存在する認証前のリモートコード実行の重大な脆弱性(CVE-2026-61511として追跡)により、認証を受けていない攻撃者が脆弱なフォーラムサーバー上で任意のPHPコードを実行できる可能性があることが分かりました。Softwarevulnerability database SSD Secure
Progressが提供するKemp LoadMasterは、広く導入されているエッジ型ロードバランサーおよびADC(アプリケーション配信コントローラー)ですが、CVE-2026-8037として追跡されている重大な認証前リモートコード実行(RCE)脆弱性の中心に位置しています。 この脆弱性は、LoadMasterのAP
概要 Resecurityは、CVE-2026-20253の悪用を追跡しています。これは、Splunk EnterpriseのPostgreSQL Sidecarサービスに影響を与えるクリティカルな認証前リモートコード実行(RCE)脆弱性です。この欠陥は、認証チ
Roundcube Webmailのユーザーに対し、複数のセキュリティ脆弱性の開示を受け、直ちにシステムを更新するよう求められています。その中には、ログインなしに攻撃者が悪意あるデータベースクエリを実行できる、認証前に悪用可能な重大なSQLインジェクションの欠陥が含まれています。 これらの脆弱性は、長期サポート版およ
敵対者は、重大なセキュリティ欠陥の公開からわずか4時間以内に、脆弱なPraisonAIノードに対する標的型偵察キャンペーンを開始しました。CVE-Detector/1.0として識別される自動スキャンエンティティは、警告が表面化した直後にプラットフォームの露出したインスタンスに対する攻撃を開始し、Sysdigの脅威イン
ハッカーは、CVE-2026-42208として追跡されている重大な脆弱性を悪用して、LiteLLMオープンソース大規模言語モデル(LLM)ゲートウェイに保存されている機密情報を標的にしています。 この脆弱性はLiteLLMのプロキシAPIキー検証ステップ中に発生するSQLインジェクション問題です。攻撃者は認証なし
脅威研究責任者CVE-2026-42208はGHSA-r75f-5x8p-qvmcとして追跡されており、LiteLLMにおける重大な認証前SQLインジェクションです。LiteLLMはOpenAI、Anthropic、およびその他のモデルプロバイダーのフロントエンドとして使用される22,000以上のGitHubスターを
単一の未認証接続でも攻撃者に完全なシェルアクセスを付与。ハニーポットサーバでは3分以内に認証情報を窃取した例が観測される。 AI クラウド企業 CoreWeave が所有するオープンソース Python ノートブックプラットフォーム「Marimo」の