古野電気製FA-50(簡易型船舶自動識別装置、AIS)におけるハードコードされた認証情報使用および認証欠如の脆弱性
開発者によると、当該製品は2020年10月に生産終了しておりソフトウェアの更新予定はないため、製品ユーザーに対して以下の対策適用を推奨するとのことです。 ワークアラウンドを実施す
2026.08.25 JVN
Apache Struts 2におけるリソース枯渇の脆弱性
アップデートする 本脆弱性はバージョン7.3.0、6.11.0で修正されています。 開発者が提供する情報をもとに、最新版へアップデートしてください。 下記バージョンにも本脆弱性が
2026.08.25 JVN
KONAMI製METAL GEAR ONLINE 3におけるヒープベースのバッファオーバーフローの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.08.25 JVN
SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 CVE-2026-66109、CVE-2026-
2026.08.24 JVN
サクラエディタにおけるOSコマンドインジェクションの脆弱性
サクラエディタ開発コミュニティが提供するサクラエディタには「ターミナルを起動」する機能があります。 この機能は、編集中のファイルが置かれたディレクトリをカレントディレクトリとしてシ
2026.08.24 JVN
UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性
アップデートする 開発者が提供する情報をもとに、ソフトウェアのアップデートを行ってください。 ワークアラウンドを実施する アップデートを適用できない場合、次の回避策を適用してくだ
2026.08.21 JVN
スマートフォンアプリ「日本科学未来館アシストアプリ」におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 報告者:GMO Flatt Security株
2026.08.21 JVN
ヤマハ製VOCALOID6 Editorにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 正規のVOCALOID6 Editorになりすまし、ヤマハのアクティベーションサーバーやコ
2026.08.21 JVN
CISA ICS Advisory / ICS Medical Advisory(2026年08月20日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.08.21 JVN
複数のセイコーエプソン製プリンターおよびスキャナーにおける失効したルート証明書が残存している問題
セイコーエプソン株式会社が提供する複数のプリンターおよびスキャナーには、失効したルート証明書が残存しています。
2026.08.20 JVN