Tech Insights
【CVE-2025-24896】Misskeyにログアウト後もトークンが残る脆弱性、パブリック...
オープンソースの分散型SNS、Misskeyにおいて、Bull Dashboardの認証トークンがログアウト後も削除されない重大な脆弱性が発見された。CVE-2025-24896として識別されるこの問題は、バージョン12.109.0から2025.2.0-alpha.0未満に影響し、特にパブリックPCや共有デバイスでの利用時にセキュリティリスクとなる。CVSS評価は8.1(High)で、早急な対応が推奨される。
【CVE-2025-24896】Misskeyにログアウト後もトークンが残る脆弱性、パブリック...
オープンソースの分散型SNS、Misskeyにおいて、Bull Dashboardの認証トークンがログアウト後も削除されない重大な脆弱性が発見された。CVE-2025-24896として識別されるこの問題は、バージョン12.109.0から2025.2.0-alpha.0未満に影響し、特にパブリックPCや共有デバイスでの利用時にセキュリティリスクとなる。CVSS評価は8.1(High)で、早急な対応が推奨される。
【CVE-2024-13704】WordPress用Super Testimonialsプラグ...
WordFenceは2025年2月18日、WordPressプラグイン「Super Testimonials」にクロスサイトスクリプティングの脆弱性(CVE-2024-13704)が存在することを公開した。この脆弱性はバージョン4.0.1以前に影響し、CVSSスコア7.2(High)と評価されている。未認証の攻撃者による任意のスクリプト実行が可能で、早急な対応が推奨されている。
【CVE-2024-13704】WordPress用Super Testimonialsプラグ...
WordFenceは2025年2月18日、WordPressプラグイン「Super Testimonials」にクロスサイトスクリプティングの脆弱性(CVE-2024-13704)が存在することを公開した。この脆弱性はバージョン4.0.1以前に影響し、CVSSスコア7.2(High)と評価されている。未認証の攻撃者による任意のスクリプト実行が可能で、早急な対応が推奨されている。
CisdemがAndroid向けアプリロックツールAppCrypt2.0.0をリリース、プライ...
CisdemはAndroidスマートフォン向けセキュリティソフトウェアCisdem AppCrypt 2.0.0を2025年2月21日にリリースした。PINコードまたはパターンによるアプリケーションのロック機能と、特定ウェブサイトのブロック機能を統合したソリューションとして提供される。ChromeやFirefoxなどの主要ブラウザに対応し、時間帯や曜日ごとのスケジュール設定も可能となっている。
CisdemがAndroid向けアプリロックツールAppCrypt2.0.0をリリース、プライ...
CisdemはAndroidスマートフォン向けセキュリティソフトウェアCisdem AppCrypt 2.0.0を2025年2月21日にリリースした。PINコードまたはパターンによるアプリケーションのロック機能と、特定ウェブサイトのブロック機能を統合したソリューションとして提供される。ChromeやFirefoxなどの主要ブラウザに対応し、時間帯や曜日ごとのスケジュール設定も可能となっている。
中央システムがRecoRuに給与計算オプションを追加、勤怠管理から年末調整まで一元化を実現
中央システムは勤怠管理システムRecoRuの新機能として給与計算オプションを2025年2月20日にリリースした。給与計算オプションでは勤怠情報から給与計算が自動で行われ、残業代などの手当や所得税、社会保険料も法令に準拠した形で自動計算される。勤怠管理から給与計算、Web給与明細、年末調整までを1つのシステムで完結可能だ。
中央システムがRecoRuに給与計算オプションを追加、勤怠管理から年末調整まで一元化を実現
中央システムは勤怠管理システムRecoRuの新機能として給与計算オプションを2025年2月20日にリリースした。給与計算オプションでは勤怠情報から給与計算が自動で行われ、残業代などの手当や所得税、社会保険料も法令に準拠した形で自動計算される。勤怠管理から給与計算、Web給与明細、年末調整までを1つのシステムで完結可能だ。
MicrosoftがEdge Add-onsウェブサイトを刷新、拡張機能とテーマの検索性とアク...
MicrosoftはEdgeブラウザのAdd-onsウェブサイトを2025年2月20日に全面リニューアル。新しいウェブサイトでは検索機能が強化され、オートサジェスト機能による関連性の高い提案表示や、検索画面からの直接インストールが可能になった。また、テーマのカテゴリー分類の改善やキュレーションされたコレクションの提供により、ユーザーの目的に応じた拡張機能の発見が容易になっている。
MicrosoftがEdge Add-onsウェブサイトを刷新、拡張機能とテーマの検索性とアク...
MicrosoftはEdgeブラウザのAdd-onsウェブサイトを2025年2月20日に全面リニューアル。新しいウェブサイトでは検索機能が強化され、オートサジェスト機能による関連性の高い提案表示や、検索画面からの直接インストールが可能になった。また、テーマのカテゴリー分類の改善やキュレーションされたコレクションの提供により、ユーザーの目的に応じた拡張機能の発見が容易になっている。
【CVE-2025-0511】Welcart e-Commerce 2.11.9以前にXSS脆...
WordPressのECサイト構築プラグインWelcart e-Commerceにおいて、バージョン2.11.9以前に深刻な脆弱性が発見された。この脆弱性は認証なしで攻撃可能な格納型XSSであり、CVSSスコア7.2のハイリスクと評価されている。nameパラメーターを介して悪意のあるスクリプトを注入でき、そのページにアクセスする全てのユーザーに影響を及ぼす可能性がある。
【CVE-2025-0511】Welcart e-Commerce 2.11.9以前にXSS脆...
WordPressのECサイト構築プラグインWelcart e-Commerceにおいて、バージョン2.11.9以前に深刻な脆弱性が発見された。この脆弱性は認証なしで攻撃可能な格納型XSSであり、CVSSスコア7.2のハイリスクと評価されている。nameパラメーターを介して悪意のあるスクリプトを注入でき、そのページにアクセスする全てのユーザーに影響を及ぼす可能性がある。
【CVE-2024-13867】WordPressテーマLisivoに反射型XSS脆弱性、バー...
WordPressテーマ「Listivo - Classified Ads WordPress Theme」にリフレクテッドクロスサイトスクリプティング脆弱性が発見された。CVE-2024-13867として識別されるこの脆弱性は、バージョン2.3.67以前のすべてのバージョンに影響を与え、CVSSスコア6.1(MEDIUM)と評価されている。未認証の攻撃者による悪意のあるスクリプト実行が可能であり、早急な対応が推奨される。
【CVE-2024-13867】WordPressテーマLisivoに反射型XSS脆弱性、バー...
WordPressテーマ「Listivo - Classified Ads WordPress Theme」にリフレクテッドクロスサイトスクリプティング脆弱性が発見された。CVE-2024-13867として識別されるこの脆弱性は、バージョン2.3.67以前のすべてのバージョンに影響を与え、CVSSスコア6.1(MEDIUM)と評価されている。未認証の攻撃者による悪意のあるスクリプト実行が可能であり、早急な対応が推奨される。
MozillaがFirefox 135.0.1をリリース、複数の不具合修正とメモリ安全性の向上に対応
Mozillaは2月18日、デスクトップ向けFirefox 135.0.1を公開した。特定のマウスムーブイベントに依存するサイトでのドロップダウンメニューの問題、アンカータグのスクロール位置の不具合、履歴メニューからの復元機能の問題、カスタム検索エンジンの互換性問題を修正。また、深刻度「High」のメモリ安全性の脆弱性(CVE-2025-1414)にも対処している。
MozillaがFirefox 135.0.1をリリース、複数の不具合修正とメモリ安全性の向上に対応
Mozillaは2月18日、デスクトップ向けFirefox 135.0.1を公開した。特定のマウスムーブイベントに依存するサイトでのドロップダウンメニューの問題、アンカータグのスクロール位置の不具合、履歴メニューからの復元機能の問題、カスタム検索エンジンの互換性問題を修正。また、深刻度「High」のメモリ安全性の脆弱性(CVE-2025-1414)にも対処している。
キヤノンITSがMammoth Cyber Enterprise Browserを提供開始、S...
キヤノンITソリューションズがITインフラサービス「SOLTAGE」の新セキュリティラインアップとしてMammoth Cyber Enterprise Browserの提供を開始。VPN接続不要でクラウドサービスへの安全なアクセスを実現し、情報漏えい防止やアクセス制御機能を搭載。1ユーザーあたり年間1万2200円から利用可能で、15ユーザーからの購入に対応する。
キヤノンITSがMammoth Cyber Enterprise Browserを提供開始、S...
キヤノンITソリューションズがITインフラサービス「SOLTAGE」の新セキュリティラインアップとしてMammoth Cyber Enterprise Browserの提供を開始。VPN接続不要でクラウドサービスへの安全なアクセスを実現し、情報漏えい防止やアクセス制御機能を搭載。1ユーザーあたり年間1万2200円から利用可能で、15ユーザーからの購入に対応する。
サイバーセキュリティクラウドがAWS WAF向け新マネージドルールをリリース、プロトコル違反検...
株式会社サイバーセキュリティクラウドは2025年2月18日、AWS WAF向けの新たなサードパーティーマネージドルール「Protocol Enforcement by WafCharm」をリリースした。このマネージドルールはWebアプリケーションへのアクセスにおける通信プロトコルの適正性をチェックし、不正なアクセスを検知・遮断する新たなアプローチを採用している。既存のマネージドルールと併用することで、さらなる防御性能の向上が期待できる。
サイバーセキュリティクラウドがAWS WAF向け新マネージドルールをリリース、プロトコル違反検...
株式会社サイバーセキュリティクラウドは2025年2月18日、AWS WAF向けの新たなサードパーティーマネージドルール「Protocol Enforcement by WafCharm」をリリースした。このマネージドルールはWebアプリケーションへのアクセスにおける通信プロトコルの適正性をチェックし、不正なアクセスを検知・遮断する新たなアプローチを採用している。既存のマネージドルールと併用することで、さらなる防御性能の向上が期待できる。
【CVE-2025-1190】Job Recruitment 1.0にクロスサイトスクリプティ...
code-projectsのJob Recruitment 1.0において、/_parse/load_user-profile.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVE-2025-1190として識別されたこの脆弱性は、CVSS 4.0で中程度(スコア5.1)と評価され、複数のパラメータに影響を与える可能性がある。攻撃にはネットワークアクセスと低い特権レベルが必要とされ、情報の整合性に軽度の影響を及ぼす可能性が指摘されている。
【CVE-2025-1190】Job Recruitment 1.0にクロスサイトスクリプティ...
code-projectsのJob Recruitment 1.0において、/_parse/load_user-profile.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVE-2025-1190として識別されたこの脆弱性は、CVSS 4.0で中程度(スコア5.1)と評価され、複数のパラメータに影響を与える可能性がある。攻撃にはネットワークアクセスと低い特権レベルが必要とされ、情報の整合性に軽度の影響を及ぼす可能性が指摘されている。
株式会社palanがWebARサービスpalanARにアバター作成機能を追加、AR名刺やメッセ...
株式会社palanは、WebAR作成サービス「palanAR」において、ユーザーが自由にカスタマイズ可能なアバター作成機能を2025年2月19日にリリースした。輪郭や髪型、服装などを自由にカスタマイズでき、AR名刺やメッセージカードなどに活用可能。スマートフォンやApple Vision Pro、Meta Quest、XREALなどの複数のAR/XRデバイスに対応しており、今後はパーツやアニメーションの追加も予定している。
株式会社palanがWebARサービスpalanARにアバター作成機能を追加、AR名刺やメッセ...
株式会社palanは、WebAR作成サービス「palanAR」において、ユーザーが自由にカスタマイズ可能なアバター作成機能を2025年2月19日にリリースした。輪郭や髪型、服装などを自由にカスタマイズでき、AR名刺やメッセージカードなどに活用可能。スマートフォンやApple Vision Pro、Meta Quest、XREALなどの複数のAR/XRデバイスに対応しており、今後はパーツやアニメーションの追加も予定している。
Microsoft EdgeがWebUI 2.0を採用し14の機能で40%の高速化を実現、ユー...
Microsoft Edge 132では、WebUI 2.0アーキテクチャの採用により、ダウンロードやDrop機能、履歴機能など14の異なる領域で平均40%のパフォーマンス向上を達成。コードバンドルの最小化とJavaScript実行量の削減により、ブラウザの応答性が大幅に改善。今後もプリントプレビューや読み上げ機能、設定画面などの改善を継続的に実施予定。
Microsoft EdgeがWebUI 2.0を採用し14の機能で40%の高速化を実現、ユー...
Microsoft Edge 132では、WebUI 2.0アーキテクチャの採用により、ダウンロードやDrop機能、履歴機能など14の異なる領域で平均40%のパフォーマンス向上を達成。コードバンドルの最小化とJavaScript実行量の削減により、ブラウザの応答性が大幅に改善。今後もプリントプレビューや読み上げ機能、設定画面などの改善を継続的に実施予定。
【CVE-2025-0169】DWT Directory ListingテーマにXSS脆弱性、...
WordPressテーマ「DWT - Directory & Listing」のバージョン3.3.4以前に、認証済みユーザーによる格納型クロスサイトスクリプティング脆弱性が発見された。投稿者以上の権限を持つユーザーが、ショートコード経由で任意のWebスクリプトを注入可能で、訪問者のブラウザ上で実行される恐れがある。CVSSスコアは6.4(中程度)と評価されており、早急な対応が推奨される。
【CVE-2025-0169】DWT Directory ListingテーマにXSS脆弱性、...
WordPressテーマ「DWT - Directory & Listing」のバージョン3.3.4以前に、認証済みユーザーによる格納型クロスサイトスクリプティング脆弱性が発見された。投稿者以上の権限を持つユーザーが、ショートコード経由で任意のWebスクリプトを注入可能で、訪問者のブラウザ上で実行される恐れがある。CVSSスコアは6.4(中程度)と評価されており、早急な対応が推奨される。
AdobeがProject Neo 3D制作ツールをパブリックβ版として公開、専門知識不要で3...
米Adobeは2月13日、Adobe MAX Japanにおいて新しい3D制作ツール「Project Neo」のパブリックβ版を発表した。PhotoshopやIllustratorユーザーでも直感的に操作できる3Dデザイン環境を提供し、Adobe Fontsライブラリの活用や非破壊型ワークフローの採用により、柔軟な3Dコンテンツ制作を実現する。さらにAI活用の新機能も実装され、効率的な制作環境を構築した。
AdobeがProject Neo 3D制作ツールをパブリックβ版として公開、専門知識不要で3...
米Adobeは2月13日、Adobe MAX Japanにおいて新しい3D制作ツール「Project Neo」のパブリックβ版を発表した。PhotoshopやIllustratorユーザーでも直感的に操作できる3Dデザイン環境を提供し、Adobe Fontsライブラリの活用や非破壊型ワークフローの採用により、柔軟な3Dコンテンツ制作を実現する。さらにAI活用の新機能も実装され、効率的な制作環境を構築した。
建設システムがCCUS API連携認定システムKENTEM-CareerLogを発表、施工管理...
株式会社建設システムが建設キャリアアップシステムAPI連携認定システム「KENTEM-CareerLog」を2025年2月25日にリリース予定だ。工事情報の登録や施工体制の登録、就業履歴の蓄積、提出書類の作成をブラウザ上で一元管理可能なWEBアプリケーションとなっており、施工体制クラウドとの連携により情報登録作業の効率化を実現する。
建設システムがCCUS API連携認定システムKENTEM-CareerLogを発表、施工管理...
株式会社建設システムが建設キャリアアップシステムAPI連携認定システム「KENTEM-CareerLog」を2025年2月25日にリリース予定だ。工事情報の登録や施工体制の登録、就業履歴の蓄積、提出書類の作成をブラウザ上で一元管理可能なWEBアプリケーションとなっており、施工体制クラウドとの連携により情報登録作業の効率化を実現する。
miiboがChrome拡張機能β版をリリース、ブラウザ上でカスタムAIの活用が可能に
株式会社miiboは2025年2月14日、miiboで作成したカスタムAIをGoogleChrome上でシームレスに利用できる「miibo Chrome Extension(β版)」をリリースした。この拡張機能によりウェブページ上の任意のテキストに対してカスタマイズされたAIに質問や指示を出すことが可能となり、文章要約や業界アイデア出し、文章校正、メール返信作成などの業務効率化を実現する。
miiboがChrome拡張機能β版をリリース、ブラウザ上でカスタムAIの活用が可能に
株式会社miiboは2025年2月14日、miiboで作成したカスタムAIをGoogleChrome上でシームレスに利用できる「miibo Chrome Extension(β版)」をリリースした。この拡張機能によりウェブページ上の任意のテキストに対してカスタマイズされたAIに質問や指示を出すことが可能となり、文章要約や業界アイデア出し、文章校正、メール返信作成などの業務効率化を実現する。
【CVE-2025-1017】MozillaがFirefox関連製品のメモリ安全性の脆弱性を修...
MozillaはFirefox 134、Thunderbird 134、Firefox ESR 128.6、Thunderbird 128.6に存在するメモリ安全性の脆弱性【CVE-2025-1017】を公開した。この脆弱性ではメモリの破損が確認され、任意のコード実行の可能性が指摘されている。CriticalレベルのCVSS評価を受け、Firefox 135などの最新バージョンで修正された。Sebastian HengstとMaurice Dauer、Mozilla Fuzzing Teamによって発見された重要な脆弱性への対応となる。
【CVE-2025-1017】MozillaがFirefox関連製品のメモリ安全性の脆弱性を修...
MozillaはFirefox 134、Thunderbird 134、Firefox ESR 128.6、Thunderbird 128.6に存在するメモリ安全性の脆弱性【CVE-2025-1017】を公開した。この脆弱性ではメモリの破損が確認され、任意のコード実行の可能性が指摘されている。CriticalレベルのCVSS評価を受け、Firefox 135などの最新バージョンで修正された。Sebastian HengstとMaurice Dauer、Mozilla Fuzzing Teamによって発見された重要な脆弱性への対応となる。
【CVE-2025-21283】Microsoft Edge (Chromium版)にリモート...
Microsoftは2025年2月6日、Microsoft Edge (Chromium版)にリモートコードエグゼキューションの脆弱性(CVE-2025-21283)を確認したと発表した。影響を受けるのはバージョン1.0.0から133.0.3065.51未満で、CVSSスコアは6.5と中程度の深刻度と評価されている。攻撃には特権は不要だがユーザーの操作が必要となっており、技術的な影響は部分的とされている。
【CVE-2025-21283】Microsoft Edge (Chromium版)にリモート...
Microsoftは2025年2月6日、Microsoft Edge (Chromium版)にリモートコードエグゼキューションの脆弱性(CVE-2025-21283)を確認したと発表した。影響を受けるのはバージョン1.0.0から133.0.3065.51未満で、CVSSスコアは6.5と中程度の深刻度と評価されている。攻撃には特権は不要だがユーザーの操作が必要となっており、技術的な影響は部分的とされている。
【CVE-2025-21253】Microsoft EdgeのiOSとAndroid版にスプー...
Microsoftは2025年2月6日、Microsoft EdgeのiOSおよびAndroid版において、ユーザーインターフェースの重要な情報の誤表示に関するスプーフィング脆弱性を公開した。CVE-2025-21253として識別されたこの脆弱性は、バージョン1.0.0から133.0.3065.51未満のバージョンに影響を与え、CVSSスコアは5.3の中程度の深刻度となっている。CISAの評価では自動化された攻撃の可能性は低いものの、早急な対策が推奨される。
【CVE-2025-21253】Microsoft EdgeのiOSとAndroid版にスプー...
Microsoftは2025年2月6日、Microsoft EdgeのiOSおよびAndroid版において、ユーザーインターフェースの重要な情報の誤表示に関するスプーフィング脆弱性を公開した。CVE-2025-21253として識別されたこの脆弱性は、バージョン1.0.0から133.0.3065.51未満のバージョンに影響を与え、CVSSスコアは5.3の中程度の深刻度となっている。CISAの評価では自動化された攻撃の可能性は低いものの、早急な対策が推奨される。
【CVE-2025-21404】Microsoft Edge Chromiumベース版にスプー...
Microsoftは2025年2月6日、Microsoft Edge Chromiumベース版にスプーフィング脆弱性が存在することを公表した。CVE-2025-21404として識別されるこの脆弱性は、UIの誤操作を引き起こす可能性があり、CVSS v3.1で中程度の深刻度と評価されている。影響を受けるバージョンは1.0.0から133.0.3065.51未満で、ユーザーの操作を必要とするものの、特権は不要とされている。
【CVE-2025-21404】Microsoft Edge Chromiumベース版にスプー...
Microsoftは2025年2月6日、Microsoft Edge Chromiumベース版にスプーフィング脆弱性が存在することを公表した。CVE-2025-21404として識別されるこの脆弱性は、UIの誤操作を引き起こす可能性があり、CVSS v3.1で中程度の深刻度と評価されている。影響を受けるバージョンは1.0.0から133.0.3065.51未満で、ユーザーの操作を必要とするものの、特権は不要とされている。
【CVE-2025-21267】Microsoft Edge Chromium版にスプーフィン...
Microsoftは2025年2月6日、Microsoft Edge Chromium版にスプーフィング脆弱性(CVE-2025-21267)が存在することを公表した。CVSSスコアは4.4(MEDIUM)で、攻撃には特権は不要だがユーザーの操作が必要となる。影響を受けるバージョンは1.0.0から133.0.3065.51未満で、現時点で自動化された攻撃は確認されていない。
【CVE-2025-21267】Microsoft Edge Chromium版にスプーフィン...
Microsoftは2025年2月6日、Microsoft Edge Chromium版にスプーフィング脆弱性(CVE-2025-21267)が存在することを公表した。CVSSスコアは4.4(MEDIUM)で、攻撃には特権は不要だがユーザーの操作が必要となる。影響を受けるバージョンは1.0.0から133.0.3065.51未満で、現時点で自動化された攻撃は確認されていない。
【CVE-2025-21408】Microsoft Edge Chromium版にリモートコー...
Microsoftは2025年2月6日、Microsoft Edge Chromium版においてリモートコード実行の脆弱性を公開した。この脆弱性はバージョン1.0.0から133.0.3065.51未満に影響を与え、CVSSスコアは8.8と高い深刻度が報告されている。タイプ混同に起因する本脆弱性は、攻撃者が特別に細工したウェブページを通じてユーザー権限でコードを実行する可能性があり、早急な対応が求められている。
【CVE-2025-21408】Microsoft Edge Chromium版にリモートコー...
Microsoftは2025年2月6日、Microsoft Edge Chromium版においてリモートコード実行の脆弱性を公開した。この脆弱性はバージョン1.0.0から133.0.3065.51未満に影響を与え、CVSSスコアは8.8と高い深刻度が報告されている。タイプ混同に起因する本脆弱性は、攻撃者が特別に細工したウェブページを通じてユーザー権限でコードを実行する可能性があり、早急な対応が求められている。
【CVE-2024-13830】Ivanti Connect SecureとPolicy Se...
Ivantiは2025年2月11日、同社のConnect SecureおよびPolicy Secure製品において反射型XSS脆弱性を報告した。この脆弱性により、非認証のリモート攻撃者が管理者権限を取得できる可能性があり、CVSSスコアは6.1(MEDIUM)と評価されている。影響を受けるバージョンはConnect Secureが22.7R2.6未満、Policy Secureが22.7R1.3未満で、早急なアップデートが推奨される。
【CVE-2024-13830】Ivanti Connect SecureとPolicy Se...
Ivantiは2025年2月11日、同社のConnect SecureおよびPolicy Secure製品において反射型XSS脆弱性を報告した。この脆弱性により、非認証のリモート攻撃者が管理者権限を取得できる可能性があり、CVSSスコアは6.1(MEDIUM)と評価されている。影響を受けるバージョンはConnect Secureが22.7R2.6未満、Policy Secureが22.7R1.3未満で、早急なアップデートが推奨される。
【CVE-2025-21342】Microsoft Edge Chromiumにリモートコード...
Microsoftは2025年2月6日、Microsoft Edge(Chromiumベース)にリモートコード実行の脆弱性を発見したことを公開した。この脆弱性はタイプコンフュージョン(CWE-843)に分類され、CVSS 3.1で8.8の高い深刻度を記録している。影響を受けるバージョンは1.0.0から133.0.3065.51未満で、ユーザーの操作を必要とするものの、システムに重大な影響を及ぼす可能性がある。
【CVE-2025-21342】Microsoft Edge Chromiumにリモートコード...
Microsoftは2025年2月6日、Microsoft Edge(Chromiumベース)にリモートコード実行の脆弱性を発見したことを公開した。この脆弱性はタイプコンフュージョン(CWE-843)に分類され、CVSS 3.1で8.8の高い深刻度を記録している。影響を受けるバージョンは1.0.0から133.0.3065.51未満で、ユーザーの操作を必要とするものの、システムに重大な影響を及ぼす可能性がある。
【CVE-2025-23035】WeGIAにXSS脆弱性が発見、格納型攻撃によるユーザーデータ...
GitHubは2025年1月13日、ポルトガル語圏の慈善団体向けWebマネージャーWeGIAにおいて、深刻なクロスサイトスクリプティング(XSS)の脆弱性を公開した。adicionar_tipo_quadro_horario.phpエンドポイントのtipoパラメータに存在する脆弱性により、攻撃者による悪意のあるスクリプトの注入が可能となっている。CVSSスコア6.4の中程度の深刻度と評価され、バージョン3.2.6で修正された。
【CVE-2025-23035】WeGIAにXSS脆弱性が発見、格納型攻撃によるユーザーデータ...
GitHubは2025年1月13日、ポルトガル語圏の慈善団体向けWebマネージャーWeGIAにおいて、深刻なクロスサイトスクリプティング(XSS)の脆弱性を公開した。adicionar_tipo_quadro_horario.phpエンドポイントのtipoパラメータに存在する脆弱性により、攻撃者による悪意のあるスクリプトの注入が可能となっている。CVSSスコア6.4の中程度の深刻度と評価され、バージョン3.2.6で修正された。
【CVE-2025-23034】WeGIAのtags.phpエンドポイントにXSS脆弱性、バー...
オープンソースのWebマネージャーWeGIAのtags.phpエンドポイントにリフレクテッド型クロスサイトスクリプティング脆弱性が発見された。パラメータmsg_eの入力検証が不十分で、悪意のあるスクリプト実行が可能な状態となっていた。CVSSスコアは6.4で中程度の深刻度と評価され、開発チームは2025年1月13日にバージョン3.2.6で修正を完了している。
【CVE-2025-23034】WeGIAのtags.phpエンドポイントにXSS脆弱性、バー...
オープンソースのWebマネージャーWeGIAのtags.phpエンドポイントにリフレクテッド型クロスサイトスクリプティング脆弱性が発見された。パラメータmsg_eの入力検証が不十分で、悪意のあるスクリプト実行が可能な状態となっていた。CVSSスコアは6.4で中程度の深刻度と評価され、開発チームは2025年1月13日にバージョン3.2.6で修正を完了している。
【CVE-2025-23030】WeGIAの反射型XSS脆弱性が発見、バージョン3.2.6で修正完了
GitHubは2025年1月13日、オープンソースのWebマネージャーWeGIAにおいて反射型クロスサイトスクリプティング脆弱性を発見したことを公開した。CVE-2025-23030として識別されるこの脆弱性は、cadastro_funcionario.phpエンドポイントのcpfパラメータにおける入力値検証の不備に起因する。CVSSスコアは6.4(MEDIUM)に分類され、バージョン3.2.6で修正が完了している。
【CVE-2025-23030】WeGIAの反射型XSS脆弱性が発見、バージョン3.2.6で修正完了
GitHubは2025年1月13日、オープンソースのWebマネージャーWeGIAにおいて反射型クロスサイトスクリプティング脆弱性を発見したことを公開した。CVE-2025-23030として識別されるこの脆弱性は、cadastro_funcionario.phpエンドポイントのcpfパラメータにおける入力値検証の不備に起因する。CVSSスコアは6.4(MEDIUM)に分類され、バージョン3.2.6で修正が完了している。
【CVE-2025-22752】WordPress用GSheetConnector For F...
Patchstack OÜがWordPress用プラグイン「GSheetConnector For Forminator Forms」のバージョン1.0.11以前に存在する反射型クロスサイトスクリプティング脆弱性を発表した。CVSSスコア7.1の高リスク脆弱性として評価され、攻撃者による悪意のあるスクリプト実行の可能性が指摘されている。影響範囲は機密性、整合性、可用性に及び、早急な対策が推奨される。
【CVE-2025-22752】WordPress用GSheetConnector For F...
Patchstack OÜがWordPress用プラグイン「GSheetConnector For Forminator Forms」のバージョン1.0.11以前に存在する反射型クロスサイトスクリプティング脆弱性を発表した。CVSSスコア7.1の高リスク脆弱性として評価され、攻撃者による悪意のあるスクリプト実行の可能性が指摘されている。影響範囲は機密性、整合性、可用性に及び、早急な対策が推奨される。
エクスポリスが高松市で駐車場満空情報アプリを提供開始、リアルタイムな空き状況確認で市街地の混雑緩和へ
エクスポリス合同会社は高松市との協力のもと、リアルタイム駐車場満空情報アプリ「どこ駐車ナビ高松」を2025年2月12日にリリースした。市営・県営7箇所と民間3箇所の計10箇所の駐車場情報をリアルタイムに提供し、合計収容台数は3,652台に上る。スマートフォンやPCから専用サイトにアクセスするだけで利用可能で、新県立アリーナ開業に向けた交通渋滞緩和が期待される。
エクスポリスが高松市で駐車場満空情報アプリを提供開始、リアルタイムな空き状況確認で市街地の混雑緩和へ
エクスポリス合同会社は高松市との協力のもと、リアルタイム駐車場満空情報アプリ「どこ駐車ナビ高松」を2025年2月12日にリリースした。市営・県営7箇所と民間3箇所の計10箇所の駐車場情報をリアルタイムに提供し、合計収容台数は3,652台に上る。スマートフォンやPCから専用サイトにアクセスするだけで利用可能で、新県立アリーナ開業に向けた交通渋滞緩和が期待される。