tag

#CVSS-10

このタグが付いた記事

Index

count=2
  1. セキュリティ

    Metabase の SQL Injection ゼロデイ (CVSS 10.0) が実悪用中、Framework と Tally が侵害を公表

    BI/可視化 SaaS の Metabase で無認証 SQL Injection ゼロデイ (CVSS 10.0) が発覚。Framework と Tally が本脆弱性経由で侵害を受けたと公表した。

    github.com ↗
  2. セキュリティ

    Adobe、Campaign Classic に新たな CVSS 10.0 認証不備 APSB26-114 で緊急修正

    Adobe は Campaign Classic (ACC) v7.4.3 build 9397 以前を対象に、CVSS 10.0 の認証不備 CVE-2026-48449 を含む APSB26-114 を公開しました。認証もユーザー操作も不要で任意コード実行が成立し、優先度は最上位の Priority 1。初報は 7 月 29 日、複数媒体が 8 月 1 日に本格解説記事を掲載しています。