Tech Insights

JIPテクノサイエンスが設計情報属性ファイル交換標準対応製品をリリース、橋梁設計の生産性向上に貢献
JIPテクノサイエンスは設計情報属性ファイル交換標準に対応した新製品を2024年10月15日にリリースした。主構造鈑桁編Ver1.2と数量編Ver1.0に対応し、BeCIM/MB Plus詳細モデリングとまてりあるEXの機能を強化。設計から施工へのデータ連携を自動化し、3Dモデルによる可視化や数量情報のデジタルデータ化により、橋梁設計における生産性向上を実現する。
JIPテクノサイエンスが設計情報属性ファイル交換標準対応製品をリリース、橋梁設計の生産性向上に貢献
JIPテクノサイエンスは設計情報属性ファイル交換標準に対応した新製品を2024年10月15日にリリースした。主構造鈑桁編Ver1.2と数量編Ver1.0に対応し、BeCIM/MB Plus詳細モデリングとまてりあるEXの機能を強化。設計から施工へのデータ連携を自動化し、3Dモデルによる可視化や数量情報のデジタルデータ化により、橋梁設計における生産性向上を実現する。

Microsoft主催のPowerful Devs Hack Together 2025で医療...
2025年3月25日、MicrosoftはPowerful Devs Hack Together 2025の受賞作品を発表した。Power Platform、Azure、AI Builderなどを活用した8つの優秀作品が選出され、最優秀賞はAIによる緊急心臓治療支援システム「CardioTriage AI」が受賞。AI駆動型トリアージや自動患者チェックインなどの機能により、迅速な対応と患者アウトカムの向上を実現している。
Microsoft主催のPowerful Devs Hack Together 2025で医療...
2025年3月25日、MicrosoftはPowerful Devs Hack Together 2025の受賞作品を発表した。Power Platform、Azure、AI Builderなどを活用した8つの優秀作品が選出され、最優秀賞はAIによる緊急心臓治療支援システム「CardioTriage AI」が受賞。AI駆動型トリアージや自動患者チェックインなどの機能により、迅速な対応と患者アウトカムの向上を実現している。

【CVE-2025-1517】Sina Extension for Elementor 3.6...
WordPressプラグイン「Sina Extension for Elementor」のバージョン3.6.0以下に、深刻なXSS脆弱性が発見された。Fancy Text、Countdown Widget、Login Formのショートコードで入力検証が不十分なため、投稿者以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSS評価は6.4でMEDIUMレベルとされ、早急な対応が推奨される。
【CVE-2025-1517】Sina Extension for Elementor 3.6...
WordPressプラグイン「Sina Extension for Elementor」のバージョン3.6.0以下に、深刻なXSS脆弱性が発見された。Fancy Text、Countdown Widget、Login Formのショートコードで入力検証が不十分なため、投稿者以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSS評価は6.4でMEDIUMレベルとされ、早急な対応が推奨される。

【CVE-2024-2289】Zegen WordPress テーマに認証の脆弱性、テーマオプ...
WordPress用テーマ「Zegen - Church WordPress Theme」のバージョン1.1.9以前に認証に関する脆弱性が発見された。複数のAJAXエンドポイントで権限チェックが欠落しており、Subscriber以上の権限を持つユーザーがテーマオプションを更新可能な状態となっている。CVSSスコアは4.3(MEDIUM)で、攻撃の複雑さは低く特権レベルも低いが、整合性への影響は限定的と評価されている。
【CVE-2024-2289】Zegen WordPress テーマに認証の脆弱性、テーマオプ...
WordPress用テーマ「Zegen - Church WordPress Theme」のバージョン1.1.9以前に認証に関する脆弱性が発見された。複数のAJAXエンドポイントで権限チェックが欠落しており、Subscriber以上の権限を持つユーザーがテーマオプションを更新可能な状態となっている。CVSSスコアは4.3(MEDIUM)で、攻撃の複雑さは低く特権レベルも低いが、整合性への影響は限定的と評価されている。

【CVE-2025-2684】PHPGurukul Bank Locker Managemen...
PHPGurukul Bank Locker Management System 1.0のsearch-report-details.phpファイルにSQLインジェクションの脆弱性が発見された。CVSSスコア7.3(High)の重大な脆弱性であり、リモートからの攻撃が可能で特権も不要とされている。既に一般に公開されており、早急な対応が必要とされる。機密性、完全性、可用性のいずれにも影響を及ぼす可能性がある。
【CVE-2025-2684】PHPGurukul Bank Locker Managemen...
PHPGurukul Bank Locker Management System 1.0のsearch-report-details.phpファイルにSQLインジェクションの脆弱性が発見された。CVSSスコア7.3(High)の重大な脆弱性であり、リモートからの攻撃が可能で特権も不要とされている。既に一般に公開されており、早急な対応が必要とされる。機密性、完全性、可用性のいずれにも影響を及ぼす可能性がある。

システムサポートが脆弱性管理ツール3製品の提供を開始、ServiceNowとの連携で効率的な運...
株式会社システムサポートは2025年3月24日、Tenable、Qualys、SIDfmの3つの脆弱性管理ツールの提供を開始すると発表した。これら3製品の導入支援および販売を展開し、企業のサイバーセキュリティ対策を強化する。あわせてServiceNowとの連携支援サービスも提供開始し、脆弱性管理の効率化を実現する。
システムサポートが脆弱性管理ツール3製品の提供を開始、ServiceNowとの連携で効率的な運...
株式会社システムサポートは2025年3月24日、Tenable、Qualys、SIDfmの3つの脆弱性管理ツールの提供を開始すると発表した。これら3製品の導入支援および販売を展開し、企業のサイバーセキュリティ対策を強化する。あわせてServiceNowとの連携支援サービスも提供開始し、脆弱性管理の効率化を実現する。

ネットプロテクションズのNP後払いがNTTデータのOmni Payment Gatewayと連...
ネットプロテクションズは後払い決済サービス「NP後払い」をNTTデータの「Omni Payment Gateway」と連携開始。加盟店は未回収リスク軽減と販売機会拡大のメリットを享受し、消費者は商品受取後の支払いや多様な支払手段の選択が可能に。統一された決済プロセスにより、チャネルを問わないスムーズな購買体験を実現する。
ネットプロテクションズのNP後払いがNTTデータのOmni Payment Gatewayと連...
ネットプロテクションズは後払い決済サービス「NP後払い」をNTTデータの「Omni Payment Gateway」と連携開始。加盟店は未回収リスク軽減と販売機会拡大のメリットを享受し、消費者は商品受取後の支払いや多様な支払手段の選択が可能に。統一された決済プロセスにより、チャネルを問わないスムーズな購買体験を実現する。

LAPRASがAnalytics機能をアップデート、ITエンジニアの市場価値把握と企業の検索動...
LAPRAS株式会社は、ハイスキルITエンジニア向け転職サービス「LAPRAS」のAnalytics機能をアップデートした。企業の検索キーワードの統計情報閲覧や、自身のプロフィールの検索状況確認が可能になり、市場価値の把握とプロフィールの最適化を支援する。生成AI時代における ITエンジニアのキャリア形成をサポートする機能として注目される。
LAPRASがAnalytics機能をアップデート、ITエンジニアの市場価値把握と企業の検索動...
LAPRAS株式会社は、ハイスキルITエンジニア向け転職サービス「LAPRAS」のAnalytics機能をアップデートした。企業の検索キーワードの統計情報閲覧や、自身のプロフィールの検索状況確認が可能になり、市場価値の把握とプロフィールの最適化を支援する。生成AI時代における ITエンジニアのキャリア形成をサポートする機能として注目される。

アフィリコード・システムがSpider AFと連携、アドフラウド対策の強化で広告運用の透明性向上へ
株式会社リーフワークスのアフィリエイト広告配信システム「アフィリコード・システム」が、株式会社Spider Labsのアドフラウド対策ツール「Spider AF」との成果情報自動連携を2025年3月24日より開始。不正クリック検知の精度向上により、Web広告市場における広告費の適正化と運用効率の向上を目指す。両社の豊富な実績とデータ分析技術を活かし、健全な広告環境の実現に貢献する。
アフィリコード・システムがSpider AFと連携、アドフラウド対策の強化で広告運用の透明性向上へ
株式会社リーフワークスのアフィリエイト広告配信システム「アフィリコード・システム」が、株式会社Spider Labsのアドフラウド対策ツール「Spider AF」との成果情報自動連携を2025年3月24日より開始。不正クリック検知の精度向上により、Web広告市場における広告費の適正化と運用効率の向上を目指す。両社の豊富な実績とデータ分析技術を活かし、健全な広告環境の実現に貢献する。

ワークス・ジャパンとリクルートが採用管理システムのAPI連携を開始、新卒採用のデジタル化が加速
ワークス・ジャパンの採用管理システム「e2R PRO」とリクルートの「Airワーク 採用管理」がAPI連携を開始。新しい「リクナビ」からの応募者情報をリアルタイムで自動連携し、人事業務の効率化と学生の利便性向上を実現。少子高齢化による採用難度上昇に対応し、企業の採用活動におけるデジタルトランスフォーメーションを推進する。
ワークス・ジャパンとリクルートが採用管理システムのAPI連携を開始、新卒採用のデジタル化が加速
ワークス・ジャパンの採用管理システム「e2R PRO」とリクルートの「Airワーク 採用管理」がAPI連携を開始。新しい「リクナビ」からの応募者情報をリアルタイムで自動連携し、人事業務の効率化と学生の利便性向上を実現。少子高齢化による採用難度上昇に対応し、企業の採用活動におけるデジタルトランスフォーメーションを推進する。

インテックのEDIプラットフォームサービスがmcframeと連携、製造業のDXと事業継続力強化を推進
TISインテックグループのインテックは、ビジネスエンジニアリングの製造業向け基幹業務パッケージmcframeの連携ソリューションとしてEDIプラットフォームサービスが認定された。この連携により、企業間データ連携の効率化と災害・障害時の事業継続力強化を実現。約40年のEDIサービス実績と100社以上のmcframe導入実績を活かし、製造業のDXを推進する。
インテックのEDIプラットフォームサービスがmcframeと連携、製造業のDXと事業継続力強化を推進
TISインテックグループのインテックは、ビジネスエンジニアリングの製造業向け基幹業務パッケージmcframeの連携ソリューションとしてEDIプラットフォームサービスが認定された。この連携により、企業間データ連携の効率化と災害・障害時の事業継続力強化を実現。約40年のEDIサービス実績と100社以上のmcframe導入実績を活かし、製造業のDXを推進する。

MS&ADグループ2社がOracle Cloud ERPベースの新経費システムを導入、約3万人...
MS&ADインシュアランス グループの三井住友海上火災保険とあいおいニッセイ同和損害保険が、Oracle Cloud ERPベースの新経費システムを導入した。約3万人が利用する新システムはOracle Cloud EPMも採用し、経費の予算・実績管理を効率化。電子帳簿保存法改正への対応やペーパーレス化も実現し、維持管理費用の削減にも成功している。
MS&ADグループ2社がOracle Cloud ERPベースの新経費システムを導入、約3万人...
MS&ADインシュアランス グループの三井住友海上火災保険とあいおいニッセイ同和損害保険が、Oracle Cloud ERPベースの新経費システムを導入した。約3万人が利用する新システムはOracle Cloud EPMも採用し、経費の予算・実績管理を効率化。電子帳簿保存法改正への対応やペーパーレス化も実現し、維持管理費用の削減にも成功している。

ライトアップがAI業務自動化サービス「D放題」を開始、月額定額でDify設定ファイルが無制限利...
株式会社ライトアップが2025年4月1日より、AIエージェントプラットフォーム「Dify」を活用した業務自動化支援サービス「D放題」の提供を開始する。月額10万円で業務自動化用のDSLファイルを無制限に利用できる本サービスは、特に人手不足に悩む地方の中小企業向けに、低コストでのAI導入を可能にする画期的なソリューションとなる。
ライトアップがAI業務自動化サービス「D放題」を開始、月額定額でDify設定ファイルが無制限利...
株式会社ライトアップが2025年4月1日より、AIエージェントプラットフォーム「Dify」を活用した業務自動化支援サービス「D放題」の提供を開始する。月額10万円で業務自動化用のDSLファイルを無制限に利用できる本サービスは、特に人手不足に悩む地方の中小企業向けに、低コストでのAI導入を可能にする画期的なソリューションとなる。

Lumosがエージェントハブの機能を強化、ATS対応拡充と求人情報の共有・編集機能が向上
株式会社Lumosが運営する人材エージェント向け情報管理システム「エージェントハブ」が機能改善を実施。ATSの対応数を13種類に拡充し、求人情報のURL・PDF形式でのワンクリック共有機能を追加。さらに、ATSから取り込んだ求人情報の編集機能を強化し、採用戦略に合わせた柔軟な内容変更が可能に。これにより、エージェントと求職者間の情報共有がよりスムーズになり、効果的な求人掲載を実現できる。
Lumosがエージェントハブの機能を強化、ATS対応拡充と求人情報の共有・編集機能が向上
株式会社Lumosが運営する人材エージェント向け情報管理システム「エージェントハブ」が機能改善を実施。ATSの対応数を13種類に拡充し、求人情報のURL・PDF形式でのワンクリック共有機能を追加。さらに、ATSから取り込んだ求人情報の編集機能を強化し、採用戦略に合わせた柔軟な内容変更が可能に。これにより、エージェントと求職者間の情報共有がよりスムーズになり、効果的な求人掲載を実現できる。

SpeedVisaが留学生向け在籍管理機能Smart Check-Inを提供開始、タブレット端...
株式会社クスノキが運営するクラウド型留学生在籍管理サービスSpeedVisaは、2025年4月1日より新機能Smart Check-Inの提供を開始する。タブレット端末による在留カード認証と所在確認の自動化により、従来のExcel・紙ベースの運用における管理漏れや業務負担を解消。SNS連携によるリマインド機能など、支援機能の拡充も予定されている。
SpeedVisaが留学生向け在籍管理機能Smart Check-Inを提供開始、タブレット端...
株式会社クスノキが運営するクラウド型留学生在籍管理サービスSpeedVisaは、2025年4月1日より新機能Smart Check-Inの提供を開始する。タブレット端末による在留カード認証と所在確認の自動化により、従来のExcel・紙ベースの運用における管理漏れや業務負担を解消。SNS連携によるリマインド機能など、支援機能の拡充も予定されている。

AI ShiftがOracle連携型AIエージェントプラットフォームAI Workerを提供開...
サイバーエージェント子会社のAI Shiftが、企業専用のAIエージェント構築プラットフォーム「AI Worker」を2025年3月25日より提供開始。Oracle Autonomous Databaseとの連携により、高セキュアな基盤を確立。ワークフロー型と自律型の2種類のAIエージェントを提供し、プログラミング知識不要で誰でも簡単に構築可能。企業の業務効率化とデータ活用を推進する。
AI ShiftがOracle連携型AIエージェントプラットフォームAI Workerを提供開...
サイバーエージェント子会社のAI Shiftが、企業専用のAIエージェント構築プラットフォーム「AI Worker」を2025年3月25日より提供開始。Oracle Autonomous Databaseとの連携により、高セキュアな基盤を確立。ワークフロー型と自律型の2種類のAIエージェントを提供し、プログラミング知識不要で誰でも簡単に構築可能。企業の業務効率化とデータ活用を推進する。

パナソニックが間取り図積算システムに標準仕様呼出し機能を追加、建材見積り時間が約3分の1に短縮へ
パナソニック ハウジングソリューションズが、Webハウズ間取り図積算システムに新機能を追加する。2025年3月25日より提供開始となる標準仕様呼出し機能は、住宅会社ごとの標準仕様を一括選定可能にし、業界唯一のAI積算との併用により建材製品の見積り作成時間を約3分の1に短縮する。さらに、製品図面や提案ボードの自動生成機能も備え、建築業界の業務効率化に貢献する。
パナソニックが間取り図積算システムに標準仕様呼出し機能を追加、建材見積り時間が約3分の1に短縮へ
パナソニック ハウジングソリューションズが、Webハウズ間取り図積算システムに新機能を追加する。2025年3月25日より提供開始となる標準仕様呼出し機能は、住宅会社ごとの標準仕様を一括選定可能にし、業界唯一のAI積算との併用により建材製品の見積り作成時間を約3分の1に短縮する。さらに、製品図面や提案ボードの自動生成機能も備え、建築業界の業務効率化に貢献する。

エンジンズ社がProcessPathクラウドサービスをリリース、生成AIで業務プロセスの可視化...
株式会社エンジンズが特許取得済みのフレームワークと生成AIを活用した業務プロセス資産化ツール「ProcessPathクラウドサービス」を2025年3月25日に正式リリース。業務フローの整理から課題抽出、改善策の立案まで包括的にサポートし、専門知識がなくても効率的な業務改善やDX推進が実現可能となる。
エンジンズ社がProcessPathクラウドサービスをリリース、生成AIで業務プロセスの可視化...
株式会社エンジンズが特許取得済みのフレームワークと生成AIを活用した業務プロセス資産化ツール「ProcessPathクラウドサービス」を2025年3月25日に正式リリース。業務フローの整理から課題抽出、改善策の立案まで包括的にサポートし、専門知識がなくても効率的な業務改善やDX推進が実現可能となる。

RX Japanが日本最大級のマーケティングWeek春2025を開催、インバウンド集客などの新...
RX Japan株式会社は2025年4月2日から4日まで、東京ビッグサイトで第8回マーケティングWeek春2025を開催する。250社が出展し、インバウンド集客フェアやマーケター採用・育成支援EXPOなどの新設展示に加え、併催セミナーも11から22セッションに拡大。マーケティング計画から施策実施まで、包括的なソリューションを提供する場として期待が高まっている。
RX Japanが日本最大級のマーケティングWeek春2025を開催、インバウンド集客などの新...
RX Japan株式会社は2025年4月2日から4日まで、東京ビッグサイトで第8回マーケティングWeek春2025を開催する。250社が出展し、インバウンド集客フェアやマーケター採用・育成支援EXPOなどの新設展示に加え、併催セミナーも11から22セッションに拡大。マーケティング計画から施策実施まで、包括的なソリューションを提供する場として期待が高まっている。

ゲオHDがアメリカ子会社向けにmultibookを採用、グローバル会計システムの統一で業務効率...
ゲオホールディングスがアメリカ拠点の小規模子会社向け会計システムとしてマルチブックのグローバルクラウドERP「multibook」を採用。12言語対応で30カ国以上の導入実績を持つmultibookにより、固定資産管理やリース資産管理を含む会計機能の統一管理を実現。今後はタイ・マレーシア・台湾などの海外子会社や日本国内での導入も計画し、グローバル視点での業務標準化を目指す。
ゲオHDがアメリカ子会社向けにmultibookを採用、グローバル会計システムの統一で業務効率...
ゲオホールディングスがアメリカ拠点の小規模子会社向け会計システムとしてマルチブックのグローバルクラウドERP「multibook」を採用。12言語対応で30カ国以上の導入実績を持つmultibookにより、固定資産管理やリース資産管理を含む会計機能の統一管理を実現。今後はタイ・マレーシア・台湾などの海外子会社や日本国内での導入も計画し、グローバル視点での業務標準化を目指す。

SAPがSAP ConcurにAIコパイロット「Joule」を搭載、経費精算と出張管理の自動化を推進
SAPは生成AIコパイロット「Joule」をSAP Concurに搭載し、経費精算と出張管理プロセスの完全自動化に向けた取り組みを開始した。アメリカン・エキスプレスやMastercardとのパートナーシップも拡大し、法人カード利用時の自動経費計上やカテゴリ分類が可能になる。2025年内にはConcur ExpenseとConcur Travelの両方でJouleの一般提供を開始する予定だ。
SAPがSAP ConcurにAIコパイロット「Joule」を搭載、経費精算と出張管理の自動化を推進
SAPは生成AIコパイロット「Joule」をSAP Concurに搭載し、経費精算と出張管理プロセスの完全自動化に向けた取り組みを開始した。アメリカン・エキスプレスやMastercardとのパートナーシップも拡大し、法人カード利用時の自動経費計上やカテゴリ分類が可能になる。2025年内にはConcur ExpenseとConcur Travelの両方でJouleの一般提供を開始する予定だ。

ジンベイが生成AI採用支援サービスを発表、ダイレクトリクルーティングの工数を90%以上削減へ
ジンベイ株式会社は生成AI技術と自動化ワークフローを活用した採用支援サービス「ジンベイ GenAIダイレクトリクルーティングエージェント」を2025年3月より提供開始することを発表した。LinkedInでの人材検索からプロフィール要約、Web情報収集、スプレッドシート記録までを自動化し、エンジニア採用におけるダイレクトリクルーティング業務の大幅な効率化と精度向上を実現する。
ジンベイが生成AI採用支援サービスを発表、ダイレクトリクルーティングの工数を90%以上削減へ
ジンベイ株式会社は生成AI技術と自動化ワークフローを活用した採用支援サービス「ジンベイ GenAIダイレクトリクルーティングエージェント」を2025年3月より提供開始することを発表した。LinkedInでの人材検索からプロフィール要約、Web情報収集、スプレッドシート記録までを自動化し、エンジニア採用におけるダイレクトリクルーティング業務の大幅な効率化と精度向上を実現する。

ジンベイが生成AI採用支援サービスを発表、ダイレクトリクルーティングの工数を90%以上削減へ
ジンベイ株式会社は生成AI技術と自動化ワークフローを活用した採用支援サービス「ジンベイ GenAIダイレクトリクルーティングエージェント」を2025年3月より提供開始することを発表した。LinkedInでの人材検索からプロフィール要約、Web情報収集、スプレッドシート記録までを自動化し、エンジニア採用におけるダイレクトリクルーティング業務の大幅な効率化と精度向上を実現する。
ジンベイが生成AI採用支援サービスを発表、ダイレクトリクルーティングの工数を90%以上削減へ
ジンベイ株式会社は生成AI技術と自動化ワークフローを活用した採用支援サービス「ジンベイ GenAIダイレクトリクルーティングエージェント」を2025年3月より提供開始することを発表した。LinkedInでの人材検索からプロフィール要約、Web情報収集、スプレッドシート記録までを自動化し、エンジニア採用におけるダイレクトリクルーティング業務の大幅な効率化と精度向上を実現する。

airooが独自開発のAI/3D技術による巨人の肩プロジェクトを開始、有川製作所の3Dオフィス...
最先端のAI/3Dプラットフォームを開発・提供するairooは、有川製作所およびフォアと共同で巨人の肩プロジェクトを開始した。あらゆるデバイス・ブラウザから利用可能な軽量な3Dオフィスを実現し、高性能PCやVRデバイス不要で利用できる。また有川製作所は、オムロンと山崎電機との小人の靴屋プロジェクトも展開し、製造業の自動化も推進している。
airooが独自開発のAI/3D技術による巨人の肩プロジェクトを開始、有川製作所の3Dオフィス...
最先端のAI/3Dプラットフォームを開発・提供するairooは、有川製作所およびフォアと共同で巨人の肩プロジェクトを開始した。あらゆるデバイス・ブラウザから利用可能な軽量な3Dオフィスを実現し、高性能PCやVRデバイス不要で利用できる。また有川製作所は、オムロンと山崎電機との小人の靴屋プロジェクトも展開し、製造業の自動化も推進している。

リックテレコムが生成AI×コンタクトセンターサミットを開催、先進8社の事例と専門家による徹底討...
株式会社リックテレコムは2025年4月22日、御茶ノ水ソラシティカンファレンスセンターにて「生成AI×コンタクトセンターサミット」を開催する。LINEヤフーコミュニケーションズや明治安田生命保険など先進8社による事例共有と、識者による徹底討論を通じて、コンタクトセンターにおける生成AI活用の最新動向と課題解決のポイントを紹介する。参加費無料で定員は400名。
リックテレコムが生成AI×コンタクトセンターサミットを開催、先進8社の事例と専門家による徹底討...
株式会社リックテレコムは2025年4月22日、御茶ノ水ソラシティカンファレンスセンターにて「生成AI×コンタクトセンターサミット」を開催する。LINEヤフーコミュニケーションズや明治安田生命保険など先進8社による事例共有と、識者による徹底討論を通じて、コンタクトセンターにおける生成AI活用の最新動向と課題解決のポイントを紹介する。参加費無料で定員は400名。

【CVE-2025-1315】WordPressプラグインInWave Jobsに認証バイパス...
WordFenceによって、WordPressのInWave Jobsプラグインにおいて重大な脆弱性が発見された。バージョン3.5.1以前に存在する認証バイパスの脆弱性により、未認証の攻撃者が管理者を含む任意のユーザーのパスワードを変更可能な状態となっている。CVSS評価は9.8(Critical)であり、攻撃の自動化も可能なことから、早急な対策が求められる。
【CVE-2025-1315】WordPressプラグインInWave Jobsに認証バイパス...
WordFenceによって、WordPressのInWave Jobsプラグインにおいて重大な脆弱性が発見された。バージョン3.5.1以前に存在する認証バイパスの脆弱性により、未認証の攻撃者が管理者を含む任意のユーザーのパスワードを変更可能な状態となっている。CVSS評価は9.8(Critical)であり、攻撃の自動化も可能なことから、早急な対策が求められる。

【CVE-2024-13924】WordPressプラグインStarter Templates...
WordFenceが2025年3月8日、WordPressプラグイン「Starter Templates by FancyWP」にサーバサイドリクエストフォージェリ(SSRF)の脆弱性を発見したと発表。バージョン2.0.0以前のすべてのバージョンが影響を受け、認証なしで内部サービスへのアクセスや情報の改ざんが可能となる。CVSSスコアは5.3(MEDIUM)で、早急な対応が必要な状況となっている。
【CVE-2024-13924】WordPressプラグインStarter Templates...
WordFenceが2025年3月8日、WordPressプラグイン「Starter Templates by FancyWP」にサーバサイドリクエストフォージェリ(SSRF)の脆弱性を発見したと発表。バージョン2.0.0以前のすべてのバージョンが影響を受け、認証なしで内部サービスへのアクセスや情報の改ざんが可能となる。CVSSスコアは5.3(MEDIUM)で、早急な対応が必要な状況となっている。

【CVE-2024-57492】redoxOS relibcにサービス拒否攻撃の脆弱性が発見、...
MITREが2025年3月10日、redoxOS relibcのcommit 98aa4ea5以前のバージョンに重大な脆弱性を発見したと発表。CVSSスコア6.0のこの脆弱性は、round_up_to_page機能を悪用したサービス拒否攻撃を可能にする。高権限での攻撃が必要となるものの、システムの安定性に重大な影響を及ぼす可能性があり、早急な対応が求められている。
【CVE-2024-57492】redoxOS relibcにサービス拒否攻撃の脆弱性が発見、...
MITREが2025年3月10日、redoxOS relibcのcommit 98aa4ea5以前のバージョンに重大な脆弱性を発見したと発表。CVSSスコア6.0のこの脆弱性は、round_up_to_page機能を悪用したサービス拒否攻撃を可能にする。高権限での攻撃が必要となるものの、システムの安定性に重大な影響を及ぼす可能性があり、早急な対応が求められている。

【CVE-2025-24387】OTRSに認証クッキーの脆弱性が発見、セッションハイジャックの...
OTRS AGは2025年3月10日、OTRSアプリケーションサーバにおいて重大な認証クッキーの脆弱性【CVE-2025-24387】を公開した。OTRS 7.0.Xから2025.xまでの全バージョンが影響を受け、悪意のあるウェブサイトからの不正アクセスによりセッションハイジャックの危険性が指摘されている。CVSSスコアは4.8(MEDIUM)と評価され、早急な対応が求められる事態となっている。
【CVE-2025-24387】OTRSに認証クッキーの脆弱性が発見、セッションハイジャックの...
OTRS AGは2025年3月10日、OTRSアプリケーションサーバにおいて重大な認証クッキーの脆弱性【CVE-2025-24387】を公開した。OTRS 7.0.Xから2025.xまでの全バージョンが影響を受け、悪意のあるウェブサイトからの不正アクセスによりセッションハイジャックの危険性が指摘されている。CVSSスコアは4.8(MEDIUM)と評価され、早急な対応が求められる事態となっている。

【CVE-2025-28857】WordPress Rankchecker.io Integr...
Patchstack OÜはWordPress用プラグイン「Rankchecker.io Integration」のバージョン1.0.9以前に存在するクロスサイトリクエストフォージェリ(CSRF)の脆弱性を公開した。CVE-2025-28857として識別されるこの脆弱性は、CVSSスコア7.1の高リスクと評価されており、格納型XSS攻撃が可能になる深刻な問題を抱えている。早急な対策が必要とされる状況だ。
【CVE-2025-28857】WordPress Rankchecker.io Integr...
Patchstack OÜはWordPress用プラグイン「Rankchecker.io Integration」のバージョン1.0.9以前に存在するクロスサイトリクエストフォージェリ(CSRF)の脆弱性を公開した。CVE-2025-28857として識別されるこの脆弱性は、CVSSスコア7.1の高リスクと評価されており、格納型XSS攻撃が可能になる深刻な問題を抱えている。早急な対策が必要とされる状況だ。