Know your enemy.Defense leadership.

NEWS

ニュース

News RSS
投稿日 タイトル 影響を受けるシステム 脆弱性対策情報      
データベース
2023.05.22

Qrio Lock (Q-SL2) における Capture-replay による認証回避の脆弱性 (JVN#48687031)

当社エンジニアによって報告された、以下の脆弱性がJVNにて公開されました。

■JVN#48687031

  • Qrio Lock (Q-SL2) 2.0.9 およびそれ以前のファームウェアバージョン
JVNDB-2023-000026
2023.05.15

WordPress 用プラグイン MW WP Form および Snow Monkey Forms における複数の脆弱性 (JVN#01093915)

当社エンジニアによって報告された、以下の脆弱性がJVNにて公開されました。

■JVN#01093915

CVE-2023-28408、CVE-2023-28409

  • MW WP Form v4.4.2 およびそれ以前のバージョン

CVE-2023-28413

  • Snow Monkey Forms v5.0.6 およびそれ以前のバージョン
JVNDB-2023-000050
2023.05.15

サイボウズ Garoon に複数の脆弱性 (JVN#41694426)

当社エンジニアによって報告された、以下の脆弱性がJVNにて公開されました。

■JVN#41694426

[CyVDB-3122]

  • サイボウズ Garoon 4.10.0 から 5.9.2 まで

[CyVDB-3142]

  • サイボウズ Garoon 4.6.0 から 5.9.2 まで

[CyVDB-3165]

  • サイボウズ Garoon 5.15.0
JVNDB-2023-000049
2023.05.11

MicroEngine メールフォームにおける複数の脆弱性 (JVN#31701509)

当社エンジニアによって報告された、以下の脆弱性がJVNにて公開されました。

■JVN#31701509

  • MicroEngine メールフォーム バージョン 1.1.0 から 1.1.8
JVNDB-2023-000043
2023.05.11

WordPress 用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性 (JVN#59341308)

当社エンジニアによって報告された、以下の脆弱性がJVNにて公開されました。

■JVN#59341308

  • Newsletter 7.6.9 より前のバージョン
JVNDB-2023-000042
2023.04.24

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia におけるクロスサイトスクリプティングの脆弱性 (JVN#00971105)

当社エンジニアによって報告された、以下の脆弱性がJVNにて公開されました。

■#00971105

  • Appointment and Event Booking Calendar for WordPress ‐ Amelia 1.0.76 より前のバージョン
JVNDB-2023-000040
1
2 3 4 5