JVN: MELSEC iQ-FシリーズのEtherNet/IPユニットおよびEthernetユニットのEthernet機能における複数の脆弱性
三菱電機製MELSEC iQ-FシリーズのEtherNet/IPユニットおよびEthernetユニットのEthernet機能には、複数の脆弱性が存在します。
JVN: i-PRO製IP簡単設定ソフトウェアにおけるDLL読み込みに関する脆弱性
i-PRO株式会社が提供するIP簡単設定ソフトウェアには、DLL読み込みに関する脆弱性が存在します。
JVN: CMS ALAYAにおけるSQLインジェクションの脆弱性
彼方株式会社が提供するCMS ALAYAには、SQLインジェクションの脆弱性が存在します。
JVN: Ziostation2におけるパストラバーサルの脆弱性
ザイオソフト株式会社が提供するZiostation2には、パストラバーサルの脆弱性が存在します。
JVN: LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性
ジャパンメディアシステム株式会社が提供するLiveOn MeetのWindows PC用LiveOn Meetクライアントインストーラおよびキヤノンネットワークカメラ用プラグインインストーラには、DLL読み込みに関する脆弱性が存在します。
JVN: DeepL Chrome拡張機能におけるクロスサイトスクリプティングの脆弱性
DeepL Chrome拡張機能にはクロスサイトスクリプティングの脆弱性が存在します。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年04月21日)
2026年04月21日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: サイレックス・テクノロジー製SD-330ACおよびAMC Managerにおける複数の脆弱性
サイレックス・テクノロジー株式会社が提供するSD-330ACおよびAMC Managerには、複数の脆弱性が存在します。
Weekly Report: Adobe AcrobatおよびReaderの脆弱性(APSB26-43)に関する注意喚起
複数のアドビ製品には、脆弱性があります。アドビによると、今回修正されたAdobe AcrobatおよびAcrobat Readerの脆弱性の一部が悪用されているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: SKYSEA Client ViewおよびSKYMEC IT Managerにおける不適切なファイルアクセス権設定の脆弱性
Sky株式会社が提供するSKYSEA Client ViewおよびSKYMEC IT Managerには、不適切なファイルアクセス権設定の脆弱性が存在します。
JVN: CubeCartにおける複数の脆弱性
CubeCart Limitedが提供するCubeCartには、複数の脆弱性が存在します。
JVN: Arcserve製UDP ConsoleにおけるダミーのURLへリダイレクトされる脆弱性
Arcserveが提供するUDP Consoleには、オフラインアクティベーションの通信がダミーのURLへリダイレクトされる脆弱性が存在します。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年04月16日)
2026年04月16日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
お知らせ:ソフトウェア等の脆弱性関連情報に関する届出状況[2026年第1四半期(1月~3月)]
JVN: オムロン製無停電電源装置(UPS)管理アプリケーションにおけるDLL読み込みに関する脆弱性
オムロン製無停電電源装置(UPS)管理アプリケーションには、DLLを読み込む際の検索パスの問題により、意図しないDLLを読み込んでしまう脆弱性が存在します。
お知らせ:JPCERT/CC 四半期レポート[2026年1月1日~2026年3月31日]
JVN: GROWIにおける格納型クロスサイトスクリプティングの脆弱性
株式会社GROWIが提供するGROWIには、格納型クロスサイトスクリプティングの脆弱性が存在します。
注意喚起: 2026年4月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB26-44)に関する注意喚起 (公開)
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed