| CVE | CVE-2026-33017 |
|---|---|
| 影響を受ける製品 | Langflow |
| 脆弱性サマリ | Langflowに影響する認証不備とコードインジェクションによるリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-20131 |
|---|---|
| 影響を受ける製品 | Cisco Secure Firewall Management Center (FMC) |
| 脆弱性サマリ | Webベースの管理インターフェースにおける不適切な逆シリアル化により、リモートでの未認証の攻撃者が影響を受けるデバイス上でrootとして任意のJavaコードを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Webkit |
| 脆弱性サマリ | Webkitの欠陥を修正するための最初のバックグラウンドセキュリティ改善アップデート |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Magento Open Source および Adobe Commerce 2.4.9-alpha2までの全バージョン |
| 脆弱性サマリ | 不正な実行可能ファイルのアップロード、RCEおよびアカウントの乗っ取りが可能な脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PolyShell flawを使用しているMagento eストア |
| 脆弱性サマリ | 未認証のRCEが可能になる新しいPolyShellの脆弱性 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | Microsoft: March Windows updates break Teams, OneDrive sign-ins |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |