#CVSS-10
このタグが付いた記事
Index
count=2- セキュリティ
Metabase の SQL Injection ゼロデイ (CVSS 10.0) が実悪用中、Framework と Tally が侵害を公表
BI/可視化 SaaS の Metabase で無認証 SQL Injection ゼロデイ (CVSS 10.0) が発覚。Framework と Tally が本脆弱性経由で侵害を受けたと公表した。
- セキュリティ
Adobe、Campaign Classic に新たな CVSS 10.0 認証不備 APSB26-114 で緊急修正
Adobe は Campaign Classic (ACC) v7.4.3 build 9397 以前を対象に、CVSS 10.0 の認証不備 CVE-2026-48449 を含む APSB26-114 を公開しました。認証もユーザー操作も不要で任意コード実行が成立し、優先度は最上位の Priority 1。初報は 7 月 29 日、複数媒体が 8 月 1 日に本格解説記事を掲載しています。