Pharos Controls製Mosaic Show Controllerにおける重要な機能に対する認証の欠如の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証されていない攻撃者によって、認証を回避され、管理者権限で任意のコマンドを実行される
2026.03.25 JVN
CTEK製Chargeportalにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 権限を昇格され、認証なく充電インフラを操作され、バックエンドへ報告された充電ネットワークデータを破壊される(C
2026.03.23 JVN
IGL-Technologies製eParking.fiにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 権限を昇格され、認証なく充電インフラを操作され、バックエンドへ報告された充電ネットワークデータを破壊される(
2026.03.23 JVN
Automated Logic製WebCTRL Premium Serverにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 特定の条件下において、攻撃者によりWebCTRLが使用するポートが奪取され、WebCTRLサービスになりすまさ
2026.03.23 JVN
複数のSchneider Electric製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 Modbus TCPプロトコルを使用した通信の際に、任意のコードを実行されたり、サービス運用妨害(DoS)状態
2026.03.18 JVN
マイクロリサーチ製MR-GM5L-S1およびMR-GM5A-L1における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 管理者としてログイン可能な攻撃者によって、任意のコマンドを実行される(CVE-2026-2
2026.03.11 JVN
Microsoft 製品の脆弱性対策について(2026年3月)
概要 2026年3月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.03.11 IPA
Siemens製品に対するアップデート(2026年3月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-126399 充電ケーブルを介した不正なサービスへのアクセス SSA-45227
2026.03.11 JVN
django-allauthにおけるオープンリダイレクトの脆弱性
django-allauthには、SAML IdPによるSSOが有効化されている場合(デフォルトでは無効)、オープンリダイレクトの脆弱性が存在します。これにより、攻撃者が細工したU
2026.03.05 JVN
Mobiliti e-mobi.huにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 権限昇格、充電インフラの不正制御、バックエンドに報告される充電ネットワークデータを改ざんされる(CVE-202
2026.03.05 JVN