Tech Insights

パナソニック コネクトがプロジェクター事業新会社の社名を発表、オリックスとの戦略的資本提携で事業拡大へ

パナソニック コネクトがプロジェクター事業新会社の社名を発表、オリックスとの戦略的資本提携で事...

パナソニック コネクトは2025年2月5日、業務用プロジェクターおよびディスプレイ事業を展開する新会社名を「パナソニック プロジェクター&ディスプレイ」と発表した。オリックスが80%、パナソニック コネクトが20%の株式を保有し、メディアエンターテインメント事業部を母体として設立される。両社の強みを活かした成長戦略の実現を目指す。

パナソニック コネクトがプロジェクター事業新会社の社名を発表、オリックスとの戦略的資本提携で事...

パナソニック コネクトは2025年2月5日、業務用プロジェクターおよびディスプレイ事業を展開する新会社名を「パナソニック プロジェクター&ディスプレイ」と発表した。オリックスが80%、パナソニック コネクトが20%の株式を保有し、メディアエンターテインメント事業部を母体として設立される。両社の強みを活かした成長戦略の実現を目指す。

エレコムがWi-Fi 6対応ルーターWRC-X1800GS2-Bを発売、高速通信と充実のセキュリティ機能で快適な通信環境を実現

エレコムがWi-Fi 6対応ルーターWRC-X1800GS2-Bを発売、高速通信と充実のセキュ...

エレコム株式会社が2025年2月5日に発売したWi-Fi 6対応ルーターWRC-X1800GS2-Bは、5GHz帯で最大1,201Mbps、2.4GHz帯で最大574Mbpsの高速通信に対応したスタンダードモデルだ。OFDMAやMU-MIMO技術による安定した通信環境の提供に加え、セキュリティWi-Fiやこどもネットタイマー3などの充実したセキュリティ機能も搭載している。

エレコムがWi-Fi 6対応ルーターWRC-X1800GS2-Bを発売、高速通信と充実のセキュ...

エレコム株式会社が2025年2月5日に発売したWi-Fi 6対応ルーターWRC-X1800GS2-Bは、5GHz帯で最大1,201Mbps、2.4GHz帯で最大574Mbpsの高速通信に対応したスタンダードモデルだ。OFDMAやMU-MIMO技術による安定した通信環境の提供に加え、セキュリティWi-Fiやこどもネットタイマー3などの充実したセキュリティ機能も搭載している。

旭東エレクトロニクスが超軽量USB4対応SSD「Eclipse E40」を発表、最大読込速度4,000MB/sと高速転送を実現

旭東エレクトロニクスが超軽量USB4対応SSD「Eclipse E40」を発表、最大読込速度4...

旭東エレクトロニクス(SUNEAST)は、USB4に対応した超小型外付けSSD「Eclipse E40」を2025年2月中旬以降に発売する。重量50g以下の軽量設計ながら、最大読込速度4,000MB/sの高速転送を実現。MagSafe対応でiPhoneとの連携も強化され、1TB、2TB、4TBの3モデルをラインナップ。

旭東エレクトロニクスが超軽量USB4対応SSD「Eclipse E40」を発表、最大読込速度4...

旭東エレクトロニクス(SUNEAST)は、USB4に対応した超小型外付けSSD「Eclipse E40」を2025年2月中旬以降に発売する。重量50g以下の軽量設計ながら、最大読込速度4,000MB/sの高速転送を実現。MagSafe対応でiPhoneとの連携も強化され、1TB、2TB、4TBの3モデルをラインナップ。

日立ソリューションズ・クリエイトがAIセキュリティ基礎コースを販売開始、サイバー攻撃対策の人材育成を強化

日立ソリューションズ・クリエイトがAIセキュリティ基礎コースを販売開始、サイバー攻撃対策の人材...

日立ソリューションズ・クリエイトは2025年2月6日、サイバーセキュリティトレーニングに新コース「AIセキュリティ基礎」を追加した。AIの基礎からデータポイズニングやプロンプトインジェクションなどの脅威対策まで、実践的なスキル習得を支援する。価格は25,000円(税別)で、講義動画とライブ中継による質疑応答を提供する。

日立ソリューションズ・クリエイトがAIセキュリティ基礎コースを販売開始、サイバー攻撃対策の人材...

日立ソリューションズ・クリエイトは2025年2月6日、サイバーセキュリティトレーニングに新コース「AIセキュリティ基礎」を追加した。AIの基礎からデータポイズニングやプロンプトインジェクションなどの脅威対策まで、実践的なスキル習得を支援する。価格は25,000円(税別)で、講義動画とライブ中継による質疑応答を提供する。

RemoteがSalesNow Growth Award 2025 WinterでSMBカテゴリーTOP20に選出、グローバルHR市場での成長が評価

RemoteがSalesNow Growth Award 2025 WinterでSMBカテゴ...

グローバルHRプラットフォーム「Remote」がSalesNow Growth Award 2025 WinterのSMBカテゴリーでTOP20に選出された。世界200カ国以上で法令に準拠した雇用管理を可能にし、給与計算から移民支援まで包括的なサービスを提供している。みずほ証券やJCRファーマなど多くの日本企業が活用しており、グローバル人材の採用・管理の効率化に貢献している。

RemoteがSalesNow Growth Award 2025 WinterでSMBカテゴ...

グローバルHRプラットフォーム「Remote」がSalesNow Growth Award 2025 WinterのSMBカテゴリーでTOP20に選出された。世界200カ国以上で法令に準拠した雇用管理を可能にし、給与計算から移民支援まで包括的なサービスを提供している。みずほ証券やJCRファーマなど多くの日本企業が活用しており、グローバル人材の採用・管理の効率化に貢献している。

ペアキャピタルがM&A効率化を実現するAMAPEプラットフォームのウェビナーを2月に開催、買収プロセスの短縮化と成功率向上を解説

ペアキャピタルがM&A効率化を実現するAMAPEプラットフォームのウェビナーを2月に開催、買収...

株式会社ペアキャピタルは、M&Aを検討する企業向けに次世代M&Aプラットフォーム「AMAPE」に関するウェビナーを2025年2月21日に開催する。このウェビナーでは、買収プロセスの効率化や成功率向上について解説され、現在約127万社が直面している後継者不在の課題や、PBR1倍未満の上場企業約1,800社が抱える資本効率の改善にも焦点が当てられる予定だ。

ペアキャピタルがM&A効率化を実現するAMAPEプラットフォームのウェビナーを2月に開催、買収...

株式会社ペアキャピタルは、M&Aを検討する企業向けに次世代M&Aプラットフォーム「AMAPE」に関するウェビナーを2025年2月21日に開催する。このウェビナーでは、買収プロセスの効率化や成功率向上について解説され、現在約127万社が直面している後継者不在の課題や、PBR1倍未満の上場企業約1,800社が抱える資本効率の改善にも焦点が当てられる予定だ。

アララが情報漏えい対策Webセミナーを開催、ランサムウェアと不正アクセスの最新動向と法務対策を解説

アララが情報漏えい対策Webセミナーを開催、ランサムウェアと不正アクセスの最新動向と法務対策を解説

ペイクラウドホールディングス株式会社の子会社アララ株式会社は、東京海上日動パートナーズTOKIOと共同で情報漏えい対策に関するWebセミナーを2025年2月27日に開催する。King&Wood Mallesons法律事務所の弁護士が登壇し、近年増加するランサムウェア攻撃や不正アクセスによる情報漏えい事件への対応策について、クラウド契約や情報管理におけるリーガルリスク、契約書の留意点、事故発生時の対応プロセスなど、実務に直結する内容を解説する予定だ。

アララが情報漏えい対策Webセミナーを開催、ランサムウェアと不正アクセスの最新動向と法務対策を解説

ペイクラウドホールディングス株式会社の子会社アララ株式会社は、東京海上日動パートナーズTOKIOと共同で情報漏えい対策に関するWebセミナーを2025年2月27日に開催する。King&Wood Mallesons法律事務所の弁護士が登壇し、近年増加するランサムウェア攻撃や不正アクセスによる情報漏えい事件への対応策について、クラウド契約や情報管理におけるリーガルリスク、契約書の留意点、事故発生時の対応プロセスなど、実務に直結する内容を解説する予定だ。

ナレッジラボのManageboardが勘定奉行V ERPクラウドとAPI連携、予実管理業務の効率化を実現

ナレッジラボのManageboardが勘定奉行V ERPクラウドとAPI連携、予実管理業務の効...

株式会社ナレッジラボは管理会計プラットフォーム「Manageboard」と勘定奉行V ERPクラウドのAPI連携を開始した。これにより中堅・上場企業の予実管理業務が効率化され、CSVファイルでのインポートが不要に。財務三表データの連動や非財務計画の策定も可能で、経営管理をトータルにサポートする。マネーフォワード100%子会社として、企業の成長を支援する。

ナレッジラボのManageboardが勘定奉行V ERPクラウドとAPI連携、予実管理業務の効...

株式会社ナレッジラボは管理会計プラットフォーム「Manageboard」と勘定奉行V ERPクラウドのAPI連携を開始した。これにより中堅・上場企業の予実管理業務が効率化され、CSVファイルでのインポートが不要に。財務三表データの連動や非財務計画の策定も可能で、経営管理をトータルにサポートする。マネーフォワード100%子会社として、企業の成長を支援する。

パナソニックHDが遠隔操作型小型車10台の同時運行を実現し、物流業界の人手不足解消に向け実証実験を開始

パナソニックHDが遠隔操作型小型車10台の同時運行を実現し、物流業界の人手不足解消に向け実証実...

パナソニックHDは2025年1月23日、日本初となる遠隔操作型小型車の複数地域・合計10台同時運行の道路使用許可を取得し実証実験を開始した。AI機能の開発により遠隔オペレーターの作業負荷を軽減し、神奈川県藤沢市、大阪府門真市、佐賀県佐賀市の3地域で自動搬送ロボット「ハコボ」のフルリモート運用を展開する。移動販売や情報発信など多様な用途に対応し、物流業界の人手不足解消を目指す。

パナソニックHDが遠隔操作型小型車10台の同時運行を実現し、物流業界の人手不足解消に向け実証実...

パナソニックHDは2025年1月23日、日本初となる遠隔操作型小型車の複数地域・合計10台同時運行の道路使用許可を取得し実証実験を開始した。AI機能の開発により遠隔オペレーターの作業負荷を軽減し、神奈川県藤沢市、大阪府門真市、佐賀県佐賀市の3地域で自動搬送ロボット「ハコボ」のフルリモート運用を展開する。移動販売や情報発信など多様な用途に対応し、物流業界の人手不足解消を目指す。

博報堂が生成AI活用のVoC分析サービスDATA GEAR Voice Analysisを開始、企業の顧客データからインサイトを抽出しマーケティング強化を実現

博報堂が生成AI活用のVoC分析サービスDATA GEAR Voice Analysisを開始...

博報堂は生成AIを活用した顧客の声(VoC)分析サービス「DATA GEAR Voice Analysis」を2025年2月7日より提供開始。アンケートやチャットログ、カスタマーサポート記録、口コミデータなどの多様な顧客データを分析し、生活者の潜在的なニーズや不満を短期間で発見。企業特有のマーケティングロジックを生成AIに組み込むことで、個別企業に適した独自のインサイトを提供し、データドリブンなビジネス戦略の実現を支援する。

博報堂が生成AI活用のVoC分析サービスDATA GEAR Voice Analysisを開始...

博報堂は生成AIを活用した顧客の声(VoC)分析サービス「DATA GEAR Voice Analysis」を2025年2月7日より提供開始。アンケートやチャットログ、カスタマーサポート記録、口コミデータなどの多様な顧客データを分析し、生活者の潜在的なニーズや不満を短期間で発見。企業特有のマーケティングロジックを生成AIに組み込むことで、個別企業に適した独自のインサイトを提供し、データドリブンなビジネス戦略の実現を支援する。

ソーシャル・アイディーが観光業特化型UGCサービス旅アトリーチを自治体向けに展開、地域の魅力発信と業務効率化を実現

ソーシャル・アイディーが観光業特化型UGCサービス旅アトリーチを自治体向けに展開、地域の魅力発...

ソーシャル・アイディー株式会社は観光業特化型UGCサービス「旅アトリーチ」の自治体・観光協会向けサービスを開始した。Meta社の公式パートナーとして安定したSNS投稿活用を実現し、投稿の収集から許可取りまでを代行することで、無断利用リスクを排除しながら効率的な情報発信を可能にする。インバウンド対応や多言語翻訳機能も備え、地域の魅力を効果的に発信できる。

ソーシャル・アイディーが観光業特化型UGCサービス旅アトリーチを自治体向けに展開、地域の魅力発...

ソーシャル・アイディー株式会社は観光業特化型UGCサービス「旅アトリーチ」の自治体・観光協会向けサービスを開始した。Meta社の公式パートナーとして安定したSNS投稿活用を実現し、投稿の収集から許可取りまでを代行することで、無断利用リスクを排除しながら効率的な情報発信を可能にする。インバウンド対応や多言語翻訳機能も備え、地域の魅力を効果的に発信できる。

ACSiONがSBI新生銀行へ偽造免許証等の識別技術を提供、不正口座開設対策の強化に貢献

ACSiONがSBI新生銀行へ偽造免許証等の識別技術を提供、不正口座開設対策の強化に貢献

株式会社ACSiONは2025年2月6日、SBI新生銀行に対して偽造免許証等の識別技術を提供開始した。運転免許証、マイナンバーカード、在留カードの真贋判定を可能とする技術で、文字やレイアウト、顔画像等から偽造を識別する。公的個人認証サービスのプラットフォーム事業者としての実績を活かし、デジタル化社会における新たなリスクに対応するソリューションを展開している。

ACSiONがSBI新生銀行へ偽造免許証等の識別技術を提供、不正口座開設対策の強化に貢献

株式会社ACSiONは2025年2月6日、SBI新生銀行に対して偽造免許証等の識別技術を提供開始した。運転免許証、マイナンバーカード、在留カードの真贋判定を可能とする技術で、文字やレイアウト、顔画像等から偽造を識別する。公的個人認証サービスのプラットフォーム事業者としての実績を活かし、デジタル化社会における新たなリスクに対応するソリューションを展開している。

テスホールディングスとDEIが系統用蓄電池で協業、日本国内で2GWhの事業化を目指す取り組みが本格始動

テスホールディングスとDEIが系統用蓄電池で協業、日本国内で2GWhの事業化を目指す取り組みが...

テスホールディングス株式会社と大和エナジー・インフラ株式会社は2025年2月6日、日本国内における合計2GWhの系統用蓄電池案件の事業化に向けた協業の覚書を締結した。テス・エンジニアリングが開発やEPCを担当し、DEIが採算性検討や出資を行う体制で、再生可能エネルギーの普及に伴う電力系統の安定化を目指す。

テスホールディングスとDEIが系統用蓄電池で協業、日本国内で2GWhの事業化を目指す取り組みが...

テスホールディングス株式会社と大和エナジー・インフラ株式会社は2025年2月6日、日本国内における合計2GWhの系統用蓄電池案件の事業化に向けた協業の覚書を締結した。テス・エンジニアリングが開発やEPCを担当し、DEIが採算性検討や出資を行う体制で、再生可能エネルギーの普及に伴う電力系統の安定化を目指す。

【CVE-2024-13425】WP Job Portal 2.2.6以前のバージョンでIDOR脆弱性が発見、他社情報の不正削除が可能に

【CVE-2024-13425】WP Job Portal 2.2.6以前のバージョンでIDO...

WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に重大な脆弱性が発見された。enforcedelete()関数におけるユーザー制御キーの検証不足により、Employerレベル以上の権限を持つ認証済みユーザーが他のユーザーの会社情報を不正に削除できる可能性がある。CVSSスコア4.3の中程度の深刻度と評価され、早急な対策が求められている。

【CVE-2024-13425】WP Job Portal 2.2.6以前のバージョンでIDO...

WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に重大な脆弱性が発見された。enforcedelete()関数におけるユーザー制御キーの検証不足により、Employerレベル以上の権限を持つ認証済みユーザーが他のユーザーの会社情報を不正に削除できる可能性がある。CVSSスコア4.3の中程度の深刻度と評価され、早急な対策が求められている。

【CVE-2024-13429】WP Job Portal 2.2.6に深刻な脆弱性、認証済みユーザーによる不正なジョブ削除の危険性が発覚

【CVE-2024-13429】WP Job Portal 2.2.6に深刻な脆弱性、認証済み...

WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に、雇用主権限以上のユーザーによる任意のジョブ削除が可能となる脆弱性が発見された。CVSSスコア4.3の中程度の深刻度と評価され、user-controlled keyの検証不足による安全でないオブジェクト参照(IDOR)の問題として特定。既にバージョン2.2.7で修正されており、早急なアップデートが推奨される。

【CVE-2024-13429】WP Job Portal 2.2.6に深刻な脆弱性、認証済み...

WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に、雇用主権限以上のユーザーによる任意のジョブ削除が可能となる脆弱性が発見された。CVSSスコア4.3の中程度の深刻度と評価され、user-controlled keyの検証不足による安全でないオブジェクト参照(IDOR)の問題として特定。既にバージョン2.2.7で修正されており、早急なアップデートが推奨される。

【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証での情報漏洩のリスクが発覚

【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証...

WordPressプラグインのEvent Tickets and Registrationにおいて、バージョン5.18.1以前の全バージョンで重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がチケット価格やユーザーのメールアドレス、注文日時などの機密情報を閲覧可能な状態となっている。CVSSスコアは5.3(MEDIUM)と評価されており、早急な対応が必要とされている。

【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証...

WordPressプラグインのEvent Tickets and Registrationにおいて、バージョン5.18.1以前の全バージョンで重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がチケット価格やユーザーのメールアドレス、注文日時などの機密情報を閲覧可能な状態となっている。CVSSスコアは5.3(MEDIUM)と評価されており、早急な対応が必要とされている。

【CVE-2024-13458】WordPress SEO Friendly Accordion FAQプラグインに認証済XSS脆弱性、Contributor権限で任意コード実行の危険性

【CVE-2024-13458】WordPress SEO Friendly Accordio...

WordPressプラグイン「SEO Friendly Accordion FAQ with AI assisted content generation」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.2.1以前が影響を受け、Contributor以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSSスコアは6.4でMediumレベルの深刻度。プラグインの「noticefaq」ショートコードにおける入力値の不適切な処理が原因。

【CVE-2024-13458】WordPress SEO Friendly Accordio...

WordPressプラグイン「SEO Friendly Accordion FAQ with AI assisted content generation」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.2.1以前が影響を受け、Contributor以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSSスコアは6.4でMediumレベルの深刻度。プラグインの「noticefaq」ショートコードにおける入力値の不適切な処理が原因。

【CVE-2024-13460】WE - Testimonial Sliderに格納型XSS脆弱性が発見、WordPress投稿者権限で悪用の可能性

【CVE-2024-13460】WE - Testimonial Sliderに格納型XSS脆...

WordPressプラグイン「WE - Testimonial Slider」のバージョン1.5以前に格納型XSS脆弱性が発見された。CVE-2024-13460として識別されるこの脆弱性は、投稿者以上の権限を持つユーザーが悪意のあるスクリプトを注入可能。CVSSスコアは6.4で中程度の深刻度と評価され、testimonial authorの名前フィールドを介した攻撃が可能となっている。

【CVE-2024-13460】WE - Testimonial Sliderに格納型XSS脆...

WordPressプラグイン「WE - Testimonial Slider」のバージョン1.5以前に格納型XSS脆弱性が発見された。CVE-2024-13460として識別されるこの脆弱性は、投稿者以上の権限を持つユーザーが悪意のあるスクリプトを注入可能。CVSSスコアは6.4で中程度の深刻度と評価され、testimonial authorの名前フィールドを介した攻撃が可能となっている。

【CVE-2024-13545】Bootstrap Ultimate 1.4.9以前のWordPressテーマにLFI脆弱性、未認証での攻撃が可能に

【CVE-2024-13545】Bootstrap Ultimate 1.4.9以前のWord...

WordPressテーマのBootstrap Ultimate 1.4.9以前のバージョンに、未認証のLocal File Inclusion脆弱性が発見された。CVSSスコア9.8のクリティカルな評価を受けており、攻撃者はパスパラメータを悪用してサーバー上のPHPファイルを不正に実行できる可能性がある。特にphp://filterが有効な環境では、リモートコード実行のリスクも存在する。

【CVE-2024-13545】Bootstrap Ultimate 1.4.9以前のWord...

WordPressテーマのBootstrap Ultimate 1.4.9以前のバージョンに、未認証のLocal File Inclusion脆弱性が発見された。CVSSスコア9.8のクリティカルな評価を受けており、攻撃者はパスパラメータを悪用してサーバー上のPHPファイルを不正に実行できる可能性がある。特にphp://filterが有効な環境では、リモートコード実行のリスクも存在する。

【CVE-2024-13551】ABC Notationプラグイン6.1.3以前にXSS脆弱性、認証済みユーザーからの攻撃に警戒

【CVE-2024-13551】ABC Notationプラグイン6.1.3以前にXSS脆弱性...

WordPressプラグインのABC Notationにおいて、バージョン6.1.3以前のすべてのバージョンに影響を及ぼす格納型クロスサイトスクリプティングの脆弱性が発見された。この脆弱性により、Contributor以上の権限を持つ認証済みユーザーが任意のWebスクリプトを実行可能となり、CVSS v3.1で深刻度「MEDIUM」、スコア6.4と評価されている。影響範囲は機密性と整合性に限定されるものの、早急な対応が求められる。

【CVE-2024-13551】ABC Notationプラグイン6.1.3以前にXSS脆弱性...

WordPressプラグインのABC Notationにおいて、バージョン6.1.3以前のすべてのバージョンに影響を及ぼす格納型クロスサイトスクリプティングの脆弱性が発見された。この脆弱性により、Contributor以上の権限を持つ認証済みユーザーが任意のWebスクリプトを実行可能となり、CVSS v3.1で深刻度「MEDIUM」、スコア6.4と評価されている。影響範囲は機密性と整合性に限定されるものの、早急な対応が求められる。

【CVE-2024-13586】WordPress用Masy Gallery 1.7でXSS脆弱性を発見、貢献者以上の権限で悪用の可能性

【CVE-2024-13586】WordPress用Masy Gallery 1.7でXSS脆...

WordPressプラグインのMasy Gallery 1.7以前のバージョンにおいて、Stored XSSの脆弱性が発見された。この脆弱性はjustified-galleryショートコードにおける不適切な入力サニタイズに起因しており、貢献者レベル以上の権限を持つ認証済みユーザーが任意のWebスクリプトを注入できる問題が存在する。CVSS v3.1で6.4(中程度)と評価されており、早急な対応が推奨される。

【CVE-2024-13586】WordPress用Masy Gallery 1.7でXSS脆...

WordPressプラグインのMasy Gallery 1.7以前のバージョンにおいて、Stored XSSの脆弱性が発見された。この脆弱性はjustified-galleryショートコードにおける不適切な入力サニタイズに起因しており、貢献者レベル以上の権限を持つ認証済みユーザーが任意のWebスクリプトを注入できる問題が存在する。CVSS v3.1で6.4(中程度)と評価されており、早急な対応が推奨される。

【CVE-2024-13646】WordPressプラグインSingle-user-chat 0.5に深刻な脆弱性、サービス拒否のリスクが発生

【CVE-2024-13646】WordPressプラグインSingle-user-chat ...

WordPressプラグインSingle-user-chat 0.5以前のバージョンにおいて、認証済みユーザーによるデータ改変の脆弱性が発見された。CVE-2024-13646として識別されるこの脆弱性は、CVSS 3.1で深刻度8.1(High)と評価され、サービス拒否や設定の不正変更などのリスクがある。Subscriber以上の権限を持つユーザーが影響を受け、early急なアップデートが推奨される。

【CVE-2024-13646】WordPressプラグインSingle-user-chat ...

WordPressプラグインSingle-user-chat 0.5以前のバージョンにおいて、認証済みユーザーによるデータ改変の脆弱性が発見された。CVE-2024-13646として識別されるこの脆弱性は、CVSS 3.1で深刻度8.1(High)と評価され、サービス拒否や設定の不正変更などのリスクがある。Subscriber以上の権限を持つユーザーが影響を受け、early急なアップデートが推奨される。

【CVE-2024-13671】Music Sheet Viewer 4.1以前のバージョンに深刻な脆弱性、未認証の攻撃者による任意のファイル読み取りが可能に

【CVE-2024-13671】Music Sheet Viewer 4.1以前のバージョンに...

WordPressプラグインのMusic Sheet Viewerにおいて、バージョン4.1以前のすべてのバージョンに任意のファイル読み取りの脆弱性が発見された。CVE-2024-13671として識別されるこの脆弱性は、未認証の攻撃者によってサーバー上の機密情報が読み取られる可能性があり、CVSSスコアは7.5(HIGH)と評価されている。パストラバーサル(CWE-22)に分類されるこの問題は、早急な対応が必要とされている。

【CVE-2024-13671】Music Sheet Viewer 4.1以前のバージョンに...

WordPressプラグインのMusic Sheet Viewerにおいて、バージョン4.1以前のすべてのバージョンに任意のファイル読み取りの脆弱性が発見された。CVE-2024-13671として識別されるこの脆弱性は、未認証の攻撃者によってサーバー上の機密情報が読み取られる可能性があり、CVSSスコアは7.5(HIGH)と評価されている。パストラバーサル(CWE-22)に分類されるこの問題は、早急な対応が必要とされている。

【CVE-2024-13680】Form Builder CP 1.2.41にSQLインジェクションの脆弱性、WordPressサイトのデータベースがリスクに

【CVE-2024-13680】Form Builder CP 1.2.41にSQLインジェク...

WordPressプラグインのForm Builder CPにおいて、バージョン1.2.41以下に深刻なSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-13680】として識別され、CVSSスコア6.5の中程度の深刻度と評価されている。Contributor以上の権限を持つ認証済みユーザーがデータベースから機密情報を抽出できる可能性があり、早急なアップデートが推奨される。

【CVE-2024-13680】Form Builder CP 1.2.41にSQLインジェク...

WordPressプラグインのForm Builder CPにおいて、バージョン1.2.41以下に深刻なSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-13680】として識別され、CVSSスコア6.5の中程度の深刻度と評価されている。Contributor以上の権限を持つ認証済みユーザーがデータベースから機密情報を抽出できる可能性があり、早急なアップデートが推奨される。

【CVE-2025-0843】Library Card System 1.0に深刻なSQL injection脆弱性、管理者パネルへの攻撃が可能に

【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...

needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。

【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...

needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。

【CVE-2025-0843】Library Card System 1.0に深刻なSQL injection脆弱性、管理者パネルへの攻撃が可能に

【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...

needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。

【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...

needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。

【CVE-2025-1015】Thunderbird 128.7未満のアドレス帳に深刻な脆弱性、JavaScriptが実行される危険性

【CVE-2025-1015】Thunderbird 128.7未満のアドレス帳に深刻な脆弱性...

Mozillaは2025年2月4日、Thunderbirdのアドレス帳におけるURIフィールドの脆弱性【CVE-2025-1015】を公開した。この脆弱性により、攻撃者は不正なペイロードを含むアドレス帳をエクスポートすることが可能となり、インポートしたユーザーの環境でJavaScriptが実行される危険性がある。CVSSスコアは5.4点で中程度の深刻度と評価されており、Thunderbird 128.7未満のバージョンが影響を受ける。

【CVE-2025-1015】Thunderbird 128.7未満のアドレス帳に深刻な脆弱性...

Mozillaは2025年2月4日、Thunderbirdのアドレス帳におけるURIフィールドの脆弱性【CVE-2025-1015】を公開した。この脆弱性により、攻撃者は不正なペイロードを含むアドレス帳をエクスポートすることが可能となり、インポートしたユーザーの環境でJavaScriptが実行される危険性がある。CVSSスコアは5.4点で中程度の深刻度と評価されており、Thunderbird 128.7未満のバージョンが影響を受ける。

【CVE-2024-13370】WordPressプラグインYouzif 1.3.2に認証バイパスの脆弱性、ライセンスキー機能に重大な欠陥

【CVE-2024-13370】WordPressプラグインYouzif 1.3.2に認証バイ...

WordPressのコミュニティ管理プラグインYouzifyにおいて、バージョン1.3.2以前に重大な認証バイパスの脆弱性が発見された。CVE-2024-13370として識別されるこの脆弱性は、save_addon_key_license関数における認証チェックの欠如が原因で、Subscriber以上の権限を持つユーザーが任意のオプションを更新可能となる深刻な問題を引き起こす。CVSS v3.1で6.5(中程度)と評価されている。

【CVE-2024-13370】WordPressプラグインYouzif 1.3.2に認証バイ...

WordPressのコミュニティ管理プラグインYouzifyにおいて、バージョン1.3.2以前に重大な認証バイパスの脆弱性が発見された。CVE-2024-13370として識別されるこの脆弱性は、save_addon_key_license関数における認証チェックの欠如が原因で、Subscriber以上の権限を持つユーザーが任意のオプションを更新可能となる深刻な問題を引き起こす。CVSS v3.1で6.5(中程度)と評価されている。

【CVE-2024-13372】WP Job Portal 2.2.6以前に認証バイパスの脆弱性、履歴書情報の漏洩リスクが発覚

【CVE-2024-13372】WP Job Portal 2.2.6以前に認証バイパスの脆弱...

WordPressのプラグイン「WP Job Portal」において、バージョン2.2.6以前に重大な脆弱性が発見された。この脆弱性により、認証されていない攻撃者が任意のユーザーの履歴書データを不正にダウンロードすることが可能となる。CVSSスコア5.3(MEDIUM)と評価され、特に個人情報保護の観点から早急な対応が求められる事態となっている。

【CVE-2024-13372】WP Job Portal 2.2.6以前に認証バイパスの脆弱...

WordPressのプラグイン「WP Job Portal」において、バージョン2.2.6以前に重大な脆弱性が発見された。この脆弱性により、認証されていない攻撃者が任意のユーザーの履歴書データを不正にダウンロードすることが可能となる。CVSSスコア5.3(MEDIUM)と評価され、特に個人情報保護の観点から早急な対応が求められる事態となっている。

【CVE-2024-13408】Post Grid, Slider & Carousel Ultimate 1.6.10にファイル包含の脆弱性、貢献者権限で任意のファイル実行が可能に

【CVE-2024-13408】Post Grid, Slider & Carousel Ul...

WordPressプラグイン「Post Grid, Slider & Carousel Ultimate」の1.6.10以前のバージョンに深刻な脆弱性が発見された。CVE-2024-13408として識別されるこの脆弱性は、貢献者以上の権限があれば「pgcu」ショートコードの「theme」属性を介して任意のファイルを実行可能。CVSS v3.1で7.5の評価を受け、アクセス制御のバイパスや機密データの取得などのリスクがある。

【CVE-2024-13408】Post Grid, Slider & Carousel Ul...

WordPressプラグイン「Post Grid, Slider & Carousel Ultimate」の1.6.10以前のバージョンに深刻な脆弱性が発見された。CVE-2024-13408として識別されるこの脆弱性は、貢献者以上の権限があれば「pgcu」ショートコードの「theme」属性を介して任意のファイルを実行可能。CVSS v3.1で7.5の評価を受け、アクセス制御のバイパスや機密データの取得などのリスクがある。