Tech Insights

高機能ファイラー「Files v3.9」がリリース、カードビューレイアウトの導入でファイル管理...
Windows用の高機能ファイラー「Files」が2025年1月30日にv3.9へアップデートされた。新たに導入されたカードビューレイアウトでは、ファイルのサムネイルやメタデータが効率的に表示可能になり、ファイル管理の利便性が向上。グリッドビューの視認性改善やストレージ情報の表示機能追加など、ユーザビリティの向上に焦点を当てた改善が施されている。
高機能ファイラー「Files v3.9」がリリース、カードビューレイアウトの導入でファイル管理...
Windows用の高機能ファイラー「Files」が2025年1月30日にv3.9へアップデートされた。新たに導入されたカードビューレイアウトでは、ファイルのサムネイルやメタデータが効率的に表示可能になり、ファイル管理の利便性が向上。グリッドビューの視認性改善やストレージ情報の表示機能追加など、ユーザビリティの向上に焦点を当てた改善が施されている。

NECフィールディングがDataSpider Servistaを顧客サービス管理システムに導入...
セゾンテクノロジーは、NECフィールディングの顧客サービス管理システムのクラウド接続にDataSpider Servistaが導入されたことを発表した。24時間365日無停止でのデータ連携を実現し、100以上のインターフェースに対応。今後はデータ分析基盤の構築やAI活用プロジェクトへの展開も予定されている。
NECフィールディングがDataSpider Servistaを顧客サービス管理システムに導入...
セゾンテクノロジーは、NECフィールディングの顧客サービス管理システムのクラウド接続にDataSpider Servistaが導入されたことを発表した。24時間365日無停止でのデータ連携を実現し、100以上のインターフェースに対応。今後はデータ分析基盤の構築やAI活用プロジェクトへの展開も予定されている。

TISがPegasystemsとパートナーシップ契約を締結、金融システムのモダナイゼーション推...
TIS株式会社は2025年1月にPegasystems Inc.とパートナーシップ契約を締結し、Pega Infinityを活用したソリューション提供を開始する。金融業界を中心に、フロントエンドからバックエンドまで一気通貫のモダナイゼーションを実現し、DX推進の遅れや経済損失を防ぐための取り組みを強化する方針を示した。
TISがPegasystemsとパートナーシップ契約を締結、金融システムのモダナイゼーション推...
TIS株式会社は2025年1月にPegasystems Inc.とパートナーシップ契約を締結し、Pega Infinityを活用したソリューション提供を開始する。金融業界を中心に、フロントエンドからバックエンドまで一気通貫のモダナイゼーションを実現し、DX推進の遅れや経済損失を防ぐための取り組みを強化する方針を示した。

TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな...
TIS株式会社は2025年2月6日、デジタル基盤オファリングサービスに高レジリエンスオプションを追加すると発表した。新オプションは2025年春頃より提供開始予定で、PingCAPのTiDBをコア技術として採用し、クラウドネイティブな高可用性システムを実現する。FinTech事業者や決済事業者向けに、AWS上でミッションクリティカルなシステムの構築が可能となる。
TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな...
TIS株式会社は2025年2月6日、デジタル基盤オファリングサービスに高レジリエンスオプションを追加すると発表した。新オプションは2025年春頃より提供開始予定で、PingCAPのTiDBをコア技術として採用し、クラウドネイティブな高可用性システムを実現する。FinTech事業者や決済事業者向けに、AWS上でミッションクリティカルなシステムの構築が可能となる。

LayerXがバクラク債権管理を3月提供開始、AIで入金消込や督促業務の効率化を実現へ
株式会社LayerXは2025年2月6日、業務効率化クラウドサービス「バクラク」シリーズの新プロダクトとして債権管理業務を支援する「バクラク債権管理」を3月に提供開始することを発表した。入金と請求の自動照合やAIによる消込提案、仕訳データの自動生成などの機能により、債権管理にかかる工数を大幅に削減する。リリースを記念して6ヶ月無料キャンペーンも実施される。
LayerXがバクラク債権管理を3月提供開始、AIで入金消込や督促業務の効率化を実現へ
株式会社LayerXは2025年2月6日、業務効率化クラウドサービス「バクラク」シリーズの新プロダクトとして債権管理業務を支援する「バクラク債権管理」を3月に提供開始することを発表した。入金と請求の自動照合やAIによる消込提案、仕訳データの自動生成などの機能により、債権管理にかかる工数を大幅に削減する。リリースを記念して6ヶ月無料キャンペーンも実施される。

AGESTがAIテスト管理ツールTFACTを正式リリース、NTTレゾナントテクノロジーとの連携...
AGESTは、AI機能を標準搭載したテスト管理ツール「TFACT」を正式リリースし、NTTレゾナントテクノロジーのクラウドサービス「Remote TestKit」との連携を開始した。約1,200台のスマートフォンをインターネット経由で利用可能な実機検証環境を提供し、テストの自動化と効率化を実現。先行導入開始以降100件以上の問い合わせを受け、今後の事業拡大を目指している。
AGESTがAIテスト管理ツールTFACTを正式リリース、NTTレゾナントテクノロジーとの連携...
AGESTは、AI機能を標準搭載したテスト管理ツール「TFACT」を正式リリースし、NTTレゾナントテクノロジーのクラウドサービス「Remote TestKit」との連携を開始した。約1,200台のスマートフォンをインターネット経由で利用可能な実機検証環境を提供し、テストの自動化と効率化を実現。先行導入開始以降100件以上の問い合わせを受け、今後の事業拡大を目指している。

NTTレゾナントテクノロジーとAGESTがテスト自動化で連携、Remote TestKitとT...
NTTレゾナントテクノロジーとAGESTが、クラウド型実機検証サービス「Remote TestKit」とAIテスト管理ツール「TFACT」の連携によるテスト自動化の共同検証を開始。約1,200台のスマートフォンに対応し、物理端末不要で高速かつ安定した接続環境を提供。AI機能との統合により、テストプロセスの効率化と品質向上の両立を目指す。
NTTレゾナントテクノロジーとAGESTがテスト自動化で連携、Remote TestKitとT...
NTTレゾナントテクノロジーとAGESTが、クラウド型実機検証サービス「Remote TestKit」とAIテスト管理ツール「TFACT」の連携によるテスト自動化の共同検証を開始。約1,200台のスマートフォンに対応し、物理端末不要で高速かつ安定した接続環境を提供。AI機能との統合により、テストプロセスの効率化と品質向上の両立を目指す。

うるるが日本の未活用労働力を15兆円と試算、IT・AIの進展で2030年までに135兆円規模の...
労働力不足問題解決のリーディングカンパニーうるるが、日本の未活用労働力の経済価値を初めて試算。現在約15兆円の未活用労働力が存在し、IT・AIの進展により2030年までに約120兆円の新たな価値創出を予測。総額約135兆円の埋蔵労働力資産の活用が、人口減少下における持続的な経済成長の鍵となる。
うるるが日本の未活用労働力を15兆円と試算、IT・AIの進展で2030年までに135兆円規模の...
労働力不足問題解決のリーディングカンパニーうるるが、日本の未活用労働力の経済価値を初めて試算。現在約15兆円の未活用労働力が存在し、IT・AIの進展により2030年までに約120兆円の新たな価値創出を予測。総額約135兆円の埋蔵労働力資産の活用が、人口減少下における持続的な経済成長の鍵となる。

ソニービズネットワークスがAKASHIとシェアフルシフトのAPI連携を開始、勤怠管理の効率化を実現へ
ソニービズネットワークス株式会社のクラウド勤怠管理システム「AKASHI」が、シェアフル株式会社のSaaS型シフト管理サービス「シェアフルシフト」とのAPI連携を開始。シフトデータの自動同期により、出勤日数や遅刻、欠勤などの月次集計が可能となり、正確な労務管理と給与計算をシームレスに実行できるようになった。飲食、小売、物流などのサービス系企業の業務効率化に貢献する。
ソニービズネットワークスがAKASHIとシェアフルシフトのAPI連携を開始、勤怠管理の効率化を実現へ
ソニービズネットワークス株式会社のクラウド勤怠管理システム「AKASHI」が、シェアフル株式会社のSaaS型シフト管理サービス「シェアフルシフト」とのAPI連携を開始。シフトデータの自動同期により、出勤日数や遅刻、欠勤などの月次集計が可能となり、正確な労務管理と給与計算をシームレスに実行できるようになった。飲食、小売、物流などのサービス系企業の業務効率化に貢献する。

AGESTがAI搭載テスト管理ツールTFACTβ版をリリース、テスト工程の完全自動化を実現へ
株式会社AGESTが2025年1月27日にリリースしたAI機能搭載テスト管理ツール「TFACT」β版が、リリースから2週間で100件以上の問い合わせを獲得した。テスト実施の自動化からテスト手順作成、結果検証、原因分析、レポート作成までをAIが支援する革新的な機能を搭載し、QAエンジニアの効率性と生産性向上を実現する。今後は機能拡充を進め、デジタル社会の品質向上を支援していく方針だ。
AGESTがAI搭載テスト管理ツールTFACTβ版をリリース、テスト工程の完全自動化を実現へ
株式会社AGESTが2025年1月27日にリリースしたAI機能搭載テスト管理ツール「TFACT」β版が、リリースから2週間で100件以上の問い合わせを獲得した。テスト実施の自動化からテスト手順作成、結果検証、原因分析、レポート作成までをAIが支援する革新的な機能を搭載し、QAエンジニアの効率性と生産性向上を実現する。今後は機能拡充を進め、デジタル社会の品質向上を支援していく方針だ。

やまびこヨーロッパとToro社がロボットソリューション協業契約を締結、ゴルフ場向け自動化技術の革新へ
やまびこの海外子会社やまびこヨーロッパと米国ゴルフ場管理機械大手The Toro Companyが戦略的パートナーシップに基づく協業契約を締結。2025年春より、両社共同でロボット芝刈機とゴルフボール集球機の開発・販売を開始する。両社の技術力と市場シェアを活かし、ゴルフ場やスポーツフィールド向けの革新的なロボットソリューションの展開を目指す。
やまびこヨーロッパとToro社がロボットソリューション協業契約を締結、ゴルフ場向け自動化技術の革新へ
やまびこの海外子会社やまびこヨーロッパと米国ゴルフ場管理機械大手The Toro Companyが戦略的パートナーシップに基づく協業契約を締結。2025年春より、両社共同でロボット芝刈機とゴルフボール集球機の開発・販売を開始する。両社の技術力と市場シェアを活かし、ゴルフ場やスポーツフィールド向けの革新的なロボットソリューションの展開を目指す。

Umee TechnologiesがFront Agentをビジネスイノベーション Japan...
Umee Technologies株式会社は、コネクテッドセールス・プラットフォーム「Front Agent」を2025年2月の「ビジネスイノベーション Japan 2025 SPRING TOKYO」に出展する。AIアシスタントによる商談管理や顧客ニーズの可視化技術により、残業時間30%削減・教育期間50%削減を実現した実例を紹介。営業プロセスの効率化と人材育成の革新的なソリューションとして注目を集めている。
Umee TechnologiesがFront Agentをビジネスイノベーション Japan...
Umee Technologies株式会社は、コネクテッドセールス・プラットフォーム「Front Agent」を2025年2月の「ビジネスイノベーション Japan 2025 SPRING TOKYO」に出展する。AIアシスタントによる商談管理や顧客ニーズの可視化技術により、残業時間30%削減・教育期間50%削減を実現した実例を紹介。営業プロセスの効率化と人材育成の革新的なソリューションとして注目を集めている。

Salesforceが自治体・林業事業体とDX推進で連携協定を締結、鳥獣害対策と補助金申請のデ...
Salesforceが兵庫県丹波篠山市、テミクス・グリーン、マプリィとDX推進に向けた連携協定を締結。ドローンやサーモグラフィを活用した鳥獣生息数の把握や被害地の特定、獣害駆除報奨金申請のデジタル化を実現する。AIエージェントAgentforceと連携し、高度な分析や自動化機能を備えたプラットフォームを構築することで、自治体や林業事業体の業務効率向上を目指す。
Salesforceが自治体・林業事業体とDX推進で連携協定を締結、鳥獣害対策と補助金申請のデ...
Salesforceが兵庫県丹波篠山市、テミクス・グリーン、マプリィとDX推進に向けた連携協定を締結。ドローンやサーモグラフィを活用した鳥獣生息数の把握や被害地の特定、獣害駆除報奨金申請のデジタル化を実現する。AIエージェントAgentforceと連携し、高度な分析や自動化機能を備えたプラットフォームを構築することで、自治体や林業事業体の業務効率向上を目指す。

AIデータ社が研究開発部門向けAI孔明×AI/DXフォーラムを2月に開催、データと知財の融合で...
AIデータ株式会社は2025年2月20日、企業の研究開発活動におけるデータ活用をテーマとした「AI孔明×AI/DXフォーラム February」を日経カンファレンスルームで開催する。データインフラと知財インフラを横断するAI参謀「AI孔明」の活用事例や、研究開発部門のDX促進について、実践的な知見が共有される。経営者やR&D部門、情報システム部門の担当者を対象に、AIとデータ活用の最新トレンドを提供する。
AIデータ社が研究開発部門向けAI孔明×AI/DXフォーラムを2月に開催、データと知財の融合で...
AIデータ株式会社は2025年2月20日、企業の研究開発活動におけるデータ活用をテーマとした「AI孔明×AI/DXフォーラム February」を日経カンファレンスルームで開催する。データインフラと知財インフラを横断するAI参謀「AI孔明」の活用事例や、研究開発部門のDX促進について、実践的な知見が共有される。経営者やR&D部門、情報システム部門の担当者を対象に、AIとデータ活用の最新トレンドを提供する。

AGESTがAIテスト管理ツールTFACTを正式リリース、SRAと共同でテストプロセス改善に向...
AGESTはAI機能を標準搭載した独自のテスト管理ツール「TFACT」を2025年2月6日に正式リリースした。2024年12月16日の先行導入から100件以上の問い合わせを獲得し、エンタープライズ分野および組込み分野で豊富な実績を持つSRAと共同でテストプロセスの改善に向けた検証を実施する協議を開始。テストケースの作成から自動実行までをAIでサポートし、開発現場の効率化を目指す。
AGESTがAIテスト管理ツールTFACTを正式リリース、SRAと共同でテストプロセス改善に向...
AGESTはAI機能を標準搭載した独自のテスト管理ツール「TFACT」を2025年2月6日に正式リリースした。2024年12月16日の先行導入から100件以上の問い合わせを獲得し、エンタープライズ分野および組込み分野で豊富な実績を持つSRAと共同でテストプロセスの改善に向けた検証を実施する協議を開始。テストケースの作成から自動実行までをAIでサポートし、開発現場の効率化を目指す。

TIGEREYEがAIデータアノテーションシステムTigerDataGenを発表、VLM活用で...
株式会社TIGEREYEは2025年2月6日、Vision-Language Model(VLM)を活用した次世代データアノテーションAIシステムTigerDataGenを発表した。Qwen-VLMとDeepSeek-VLMを統合し、最小限の人間の監督で高精度なデータラベリングを実現する。建築設計図、機械図面、医療画像など、多様な業界向けデータアノテーションの自動化が期待される。
TIGEREYEがAIデータアノテーションシステムTigerDataGenを発表、VLM活用で...
株式会社TIGEREYEは2025年2月6日、Vision-Language Model(VLM)を活用した次世代データアノテーションAIシステムTigerDataGenを発表した。Qwen-VLMとDeepSeek-VLMを統合し、最小限の人間の監督で高精度なデータラベリングを実現する。建築設計図、機械図面、医療画像など、多様な業界向けデータアノテーションの自動化が期待される。

SEQSENSEが警備ロボットSQ-2を中野セントラルパーク サウスに導入し自律移動型警備の実...
SEQSENSE株式会社は2025年2月1日より中野セントラルパーク サウスにて自律移動型警備ロボットSQ-2の本格稼働を開始した。3DLiDARなどの最新技術を搭載したSQ-2は巡回警備や立哨業務を行い、施設の警備力強化に貢献する。音声アナウンス機能による来館者への案内も可能で、警備業務の効率化と施設サービスの向上を実現する。
SEQSENSEが警備ロボットSQ-2を中野セントラルパーク サウスに導入し自律移動型警備の実...
SEQSENSE株式会社は2025年2月1日より中野セントラルパーク サウスにて自律移動型警備ロボットSQ-2の本格稼働を開始した。3DLiDARなどの最新技術を搭載したSQ-2は巡回警備や立哨業務を行い、施設の警備力強化に貢献する。音声アナウンス機能による来館者への案内も可能で、警備業務の効率化と施設サービスの向上を実現する。

鹿島が自動化施工システムA⁴CSELを建設業界へ展開、建設現場の生産性と安全性向上に期待
鹿島は建設機械の自動運転を核とする自動化施工システム「A⁴CSEL」の普及展開を発表した。他の建設会社数社との連携を試行し、3現場での適用を実施。施工マネジメントシステムと自律自動運転システムにより、建設業界が抱える人手不足や低い生産性、労働災害などの課題解決に貢献することが期待される。
鹿島が自動化施工システムA⁴CSELを建設業界へ展開、建設現場の生産性と安全性向上に期待
鹿島は建設機械の自動運転を核とする自動化施工システム「A⁴CSEL」の普及展開を発表した。他の建設会社数社との連携を試行し、3現場での適用を実施。施工マネジメントシステムと自律自動運転システムにより、建設業界が抱える人手不足や低い生産性、労働災害などの課題解決に貢献することが期待される。

SORACOMがウェザーニューズのWxTechデータに対応、SORACOM FluxでIoTと...
株式会社ソラコムのSORACOM FluxがウェザーニューズのWxTechデータに対応し、IoTアプリケーションで気象データの活用が可能になった。全国13,000地点の観測網を活用した高精度な気象データにより、72時間先までの短期予報と10日間先までの中期予報が取得可能。小売業の需要予測や建設現場の安全管理など、様々な産業での活用が期待される。
SORACOMがウェザーニューズのWxTechデータに対応、SORACOM FluxでIoTと...
株式会社ソラコムのSORACOM FluxがウェザーニューズのWxTechデータに対応し、IoTアプリケーションで気象データの活用が可能になった。全国13,000地点の観測網を活用した高精度な気象データにより、72時間先までの短期予報と10日間先までの中期予報が取得可能。小売業の需要予測や建設現場の安全管理など、様々な産業での活用が期待される。

弥生会計 Nextが部門管理機能など複数機能をアップデート、かんたん開始仕訳の特許も取得し会計...
弥生株式会社は法人向けクラウド会計ソフト弥生会計 Nextにおいて、店舗や本支店ごとの部門管理機能をはじめとした複数機能を実装した。証憑管理では文字データの自動読取りや明細データの自動連携が可能になり、経費精算では専用アプリを通じたスマートフォンでの申請・承認が実現。また、会計知識がなくても適切な帳簿作成を可能にする「かんたん開始仕訳」機能の特許も取得している。
弥生会計 Nextが部門管理機能など複数機能をアップデート、かんたん開始仕訳の特許も取得し会計...
弥生株式会社は法人向けクラウド会計ソフト弥生会計 Nextにおいて、店舗や本支店ごとの部門管理機能をはじめとした複数機能を実装した。証憑管理では文字データの自動読取りや明細データの自動連携が可能になり、経費精算では専用アプリを通じたスマートフォンでの申請・承認が実現。また、会計知識がなくても適切な帳簿作成を可能にする「かんたん開始仕訳」機能の特許も取得している。

マッチボックスが東村山市のクラフトビール醸造所にセルフソーシングシステムを導入、人材管理の効率...
株式会社Matchbox Technologiesが東村山新規事業創出プログラム2024に採択され、DISTANT SHORES BREWING株式会社にセルフソーシングSaaS「matchbox」を導入する。人材の募集・採用・管理を効率化し、タップルームと製造工場の作業補助スタッフの柔軟な採用を実現。OB・OGなど信頼できる人材のデータベース構築により、スポットワークの利便性と人材の質の両立を目指す。
マッチボックスが東村山市のクラフトビール醸造所にセルフソーシングシステムを導入、人材管理の効率...
株式会社Matchbox Technologiesが東村山新規事業創出プログラム2024に採択され、DISTANT SHORES BREWING株式会社にセルフソーシングSaaS「matchbox」を導入する。人材の募集・採用・管理を効率化し、タップルームと製造工場の作業補助スタッフの柔軟な採用を実現。OB・OGなど信頼できる人材のデータベース構築により、スポットワークの利便性と人材の質の両立を目指す。

日本DX人材センターがDX人材紹介事業を開始、Salesforce人材と中堅・中小企業のマッチ...
株式会社日本M&Aセンターホールディングスの連結子会社、日本DX人材センターは2025年2月7日にDX人材紹介事業を開始した。Salesforce活用スキルを持つ認定アドミニストレーターと、DX推進に課題を持つ中堅・中小企業のマッチングを行い、企業の成長を支援する。DX人材育成やSalesforce推進支援、DXコンサルティングも提供し、総合的なDX推進をサポートする体制を構築している。
日本DX人材センターがDX人材紹介事業を開始、Salesforce人材と中堅・中小企業のマッチ...
株式会社日本M&Aセンターホールディングスの連結子会社、日本DX人材センターは2025年2月7日にDX人材紹介事業を開始した。Salesforce活用スキルを持つ認定アドミニストレーターと、DX推進に課題を持つ中堅・中小企業のマッチングを行い、企業の成長を支援する。DX人材育成やSalesforce推進支援、DXコンサルティングも提供し、総合的なDX推進をサポートする体制を構築している。

ゼンプロダクツのAI校正ツールShodoが小説向け機能を追加、執筆時の体裁整理が効率化へ
株式会社ゼンプロダクツが提供するAI校正サービスShodoに、小説向けの校正機能が新たに追加された。感嘆符の後ろへの全角スペース追加や傍点表記の許容など、小説特有の表現に対応することで執筆時の体裁整理の手間を大幅に削減。Wordアドインにも対応し、基本機能は無料で利用可能だが、校正ルールの設定変更には月額1,000円の有料プランが必要となる。
ゼンプロダクツのAI校正ツールShodoが小説向け機能を追加、執筆時の体裁整理が効率化へ
株式会社ゼンプロダクツが提供するAI校正サービスShodoに、小説向けの校正機能が新たに追加された。感嘆符の後ろへの全角スペース追加や傍点表記の許容など、小説特有の表現に対応することで執筆時の体裁整理の手間を大幅に削減。Wordアドインにも対応し、基本機能は無料で利用可能だが、校正ルールの設定変更には月額1,000円の有料プランが必要となる。

【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証...
WordPressプラグインのEvent Tickets and Registrationにおいて、バージョン5.18.1以前の全バージョンで重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がチケット価格やユーザーのメールアドレス、注文日時などの機密情報を閲覧可能な状態となっている。CVSSスコアは5.3(MEDIUM)と評価されており、早急な対応が必要とされている。
【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証...
WordPressプラグインのEvent Tickets and Registrationにおいて、バージョン5.18.1以前の全バージョンで重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がチケット価格やユーザーのメールアドレス、注文日時などの機密情報を閲覧可能な状態となっている。CVSSスコアは5.3(MEDIUM)と評価されており、早急な対応が必要とされている。

【CVE-2024-13458】WordPress SEO Friendly Accordio...
WordPressプラグイン「SEO Friendly Accordion FAQ with AI assisted content generation」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.2.1以前が影響を受け、Contributor以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSSスコアは6.4でMediumレベルの深刻度。プラグインの「noticefaq」ショートコードにおける入力値の不適切な処理が原因。
【CVE-2024-13458】WordPress SEO Friendly Accordio...
WordPressプラグイン「SEO Friendly Accordion FAQ with AI assisted content generation」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.2.1以前が影響を受け、Contributor以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSSスコアは6.4でMediumレベルの深刻度。プラグインの「noticefaq」ショートコードにおける入力値の不適切な処理が原因。

【CVE-2024-13586】WordPress用Masy Gallery 1.7でXSS脆...
WordPressプラグインのMasy Gallery 1.7以前のバージョンにおいて、Stored XSSの脆弱性が発見された。この脆弱性はjustified-galleryショートコードにおける不適切な入力サニタイズに起因しており、貢献者レベル以上の権限を持つ認証済みユーザーが任意のWebスクリプトを注入できる問題が存在する。CVSS v3.1で6.4(中程度)と評価されており、早急な対応が推奨される。
【CVE-2024-13586】WordPress用Masy Gallery 1.7でXSS脆...
WordPressプラグインのMasy Gallery 1.7以前のバージョンにおいて、Stored XSSの脆弱性が発見された。この脆弱性はjustified-galleryショートコードにおける不適切な入力サニタイズに起因しており、貢献者レベル以上の権限を持つ認証済みユーザーが任意のWebスクリプトを注入できる問題が存在する。CVSS v3.1で6.4(中程度)と評価されており、早急な対応が推奨される。

【CVE-2024-13671】Music Sheet Viewer 4.1以前のバージョンに...
WordPressプラグインのMusic Sheet Viewerにおいて、バージョン4.1以前のすべてのバージョンに任意のファイル読み取りの脆弱性が発見された。CVE-2024-13671として識別されるこの脆弱性は、未認証の攻撃者によってサーバー上の機密情報が読み取られる可能性があり、CVSSスコアは7.5(HIGH)と評価されている。パストラバーサル(CWE-22)に分類されるこの問題は、早急な対応が必要とされている。
【CVE-2024-13671】Music Sheet Viewer 4.1以前のバージョンに...
WordPressプラグインのMusic Sheet Viewerにおいて、バージョン4.1以前のすべてのバージョンに任意のファイル読み取りの脆弱性が発見された。CVE-2024-13671として識別されるこの脆弱性は、未認証の攻撃者によってサーバー上の機密情報が読み取られる可能性があり、CVSSスコアは7.5(HIGH)と評価されている。パストラバーサル(CWE-22)に分類されるこの問題は、早急な対応が必要とされている。

【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...
needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。
【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...
needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。

【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...
needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。
【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...
needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。

【CVE-2025-0860】WordPressプラグインVR-Frases 3.0.1に深刻...
WordPressプラグインVR-Frases(collect & share quotes)において、バージョン3.0.1以前に反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.1の中程度の深刻度と評価される脆弱性で、未認証の攻撃者が任意のWebスクリプトを注入可能。ユーザーの操作を介して実行される可能性があり、早急なアップデートが推奨されている。
【CVE-2025-0860】WordPressプラグインVR-Frases 3.0.1に深刻...
WordPressプラグインVR-Frases(collect & share quotes)において、バージョン3.0.1以前に反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.1の中程度の深刻度と評価される脆弱性で、未認証の攻撃者が任意のWebスクリプトを注入可能。ユーザーの操作を介して実行される可能性があり、早急なアップデートが推奨されている。