脆弱性情報 | ScanNetSecurity
2026.08.04(火)

脆弱性情報

BaserCMS に CSVファイルインジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

BaserCMS に CSVファイルインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、BaserCMSにおけるCSVファイルインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ロボット掃除機 DEEBOT PRO M1、DEEBOT PRO K1VAC およびスマートフォンアプリ ECOVACS PRO に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

ロボット掃除機 DEEBOT PRO M1、DEEBOT PRO K1VAC およびスマートフォンアプリ ECOVACS PRO に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、ロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SGLang に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

SGLang に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、SGLangにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。

トレンドマイクロ製 TrendAI Vision One に脆弱性、セキュリティアップデート公開 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製 TrendAI Vision One に脆弱性、セキュリティアップデート公開

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性について発表した。影響を受けるシステムは以下の通り。

7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、2026年7月のマイクロソフトセキュリティ更新プログラムについて、追加情報を発表した。

てがろぐ -Fumy Otegaru Memo Logger- に制限が不十分な正規表現を使用している脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

てがろぐ -Fumy Otegaru Memo Logger- に制限が不十分な正規表現を使用している脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、てがろぐ -Fumy Otegaru Memo Logger-における制限が不十分な正規表現を使用している脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Knot Resolver にリモートコード実行が可能になる問題を含む複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Knot Resolver にリモートコード実行が可能になる問題を含む複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は7月28日、Knot Resolverの脆弱性情報が公開されたと発表した。

PowerDNS Recursor に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は7月27日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

ISC BIND に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バックアップソフトウェア「Duplicati」に不適切な権限割り当てに関する脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

バックアップソフトウェア「Duplicati」に不適切な権限割り当てに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、バックアップソフトウェア「Duplicati」における不適切な権限割り当てに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性

 独立行政法人情報処理推進機構(IPA)は7月22日、Oracle Java の脆弱性対策について発表した。対象となるのは、サポートされている以下の Oracle 製品。

WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性

 独立行政法人情報処理推進機構(IPA)は7月22日、WordPressの脆弱性(CVE-2026-60137、CVE-2026-63030:wp2shell)について発表した。影響を受けるシステムは以下の通り。

Drupal プラグイン「AI Agents」に不正な認証の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Drupal プラグイン「AI Agents」に不正な認証の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Drupalプラグイン「AI Agents」における不正な認証の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

非接触型ICカード技術 FeliCa の一部のICチップに脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

非接触型ICカード技術 FeliCa の一部のICチップに脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、非接触型ICカード技術FeliCaの一部のICチップにおける脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説

 GMO Flatt Security株式会社は7月18日、WordPressの深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針について、同社公式ブログで発表した。

SGLang に Pickle のデシリアライゼーションに関する脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

SGLang に Pickle のデシリアライゼーションに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、SGLangにおけるPickleのデシリアライゼーションに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

一部の HTTP/2 サーバにフロー制御に起因したサービス拒否(DoS)の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

一部の HTTP/2 サーバにフロー制御に起因したサービス拒否(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、一部のHTTP/2サーバにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Windows DNS に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Windows DNS に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は7月17日、Windows DNSの脆弱性情報が公開されたと発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 20
  9. 30
  10. 40
  11. 50
  12. 最後
Page 1 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×