2026年5月20日星期三

IBM WebSphere 產品多個漏洞

IBM WebSphere 產品多個漏洞

發佈日期: 2026年05月20日

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

於 IBM WebSphere 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及繞過保安限制。


影響

  • 繞過保安限制
  • 阻斷服務

受影響之系統或技術

  • WebSphere Application Server - 8.5
  • WebSphere Application Server - 9.0
  • WebSphere Application Server - Liberty 19.0.0.7-26.0.0.5

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

IBM WebSphere Products Multiple Vulnerabilities

IBM WebSphere Products Multiple Vulnerabilities

Release Date: 20 May 2026

RISK: Medium Risk

TYPE: Servers - Internet App Servers

Multiple vulnerabilities were identified in IBM WebSphere Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition and security restriction bypass on the targeted system.


Impact

  • Security Restriction Bypass
  • Denial of Service

System / Technologies affected

  • WebSphere Application Server - 8.5
  • WebSphere Application Server - 9.0
  • WebSphere Application Server - Liberty 19.0.0.7-26.0.0.5

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Mozilla 產品多個漏洞

Mozilla 產品多個漏洞

發佈日期: 2026年05月20日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Mozilla 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、繞過保安限制、仿冒及敏感資料洩露。


Mozilla Products Multiple Vulnerabilities

Mozilla Products Multiple Vulnerabilities

Release Date: 20 May 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Mozilla Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, remote code execution, security restriction bypass, spoofing and sensitive information disclosure on the targeted system.


2026年5月18日星期一

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞

發佈日期: 2026年05月18日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、繞過保安限制、仿冒、跨網站指令碼及敏感資料洩露。

 

影響

  • 資料洩露
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 跨網站指令碼
  • 仿冒

受影響之系統或技術

  • Microsoft Edge 148.0.3967.70 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 148.0.3967.70 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Microsoft Edge Multiple Vulnerabilities

Release Date: 18 May 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition, security restriction bypass, spoofing, cross-site scripting and sensitive information disclosure on the targeted system.


Impact

  • Information Disclosure
  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Cross-Site Scripting
  • Spoofing

System / Technologies affected

  • Microsoft Edge version prior to 148.0.3967.70

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 148.0.3967.70 or later

Vulnerability Identifier


Source


Related Link

2026年5月15日星期五

F5 產品多個漏洞

F5 產品多個漏洞

發佈日期: 2026年05月15日

風險: 中度風險

類型: 操作系統 - Network

於 F5 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、繞過保安限制及權限提升。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 權限提升

受影響之系統或技術

BIG-IP (所有模組)

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP APM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP PEM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP Advanced WAF/ASM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP Advanced WAF/ASM and BIG-IP DDoS Hybrid Defender

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1

BIG-IQ Centralized Management

  • 版本 8.4.0 - 8.4.1

BIG-IP Next CNF

  • 版本 1.1.0 - 1.4.1
  • 版本 2.0.0 - 2.2.1

BIG-IP Next SPK

  • 版本 1.7.0 - 1.9.2
  • 版本 2.0.0 - 2.0.3

BIG-IP Next for Kubernetes

  • 版本 2.0.0 - 2.1.1

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:

 


漏洞識別碼


資料來源


相關連結

F5 Products Multiple Vulnerabilities

F5 Products Multiple Vulnerabilities

Release Date: 15 May 2026

RISK: Medium Risk

TYPE: Operating Systems - Networks OS

Multiple vulnerabilities were identified in F5 Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution, security restriction bypass and elevation of privilege on the targeted system. 


Impact

  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Elevation of Privilege

System / Technologies affected

BIG-IP (all modules)

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1
  • version 21.0.0

BIG-IP APM

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1
  • version 21.0.0

BIG-IP PEM

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1
  • version 21.0.0

BIG-IP Advanced WAF/ASM

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1
  • version 21.0.0

BIG-IP Advanced WAF/ASM and BIG-IP DDoS Hybrid Defender

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1

BIG-IQ Centralized Management

  • version 8.4.0 - 8.4.1

BIG-IP Next CNF

  • version 1.1.0 - 1.4.1
  • version 2.0.0 - 2.2.1

BIG-IP Next SPK

  • version 1.7.0 - 1.9.2
  • version 2.0.0 - 2.0.3

BIG-IP Next for Kubernetes

  • version 2.0.0 - 2.1.1

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:

 


Vulnerability Identifier


Source


Related Link

GitLab 多個漏洞

GitLab 多個漏洞

發佈日期: 2026年05月15日

風險: 中度風險

類型: 伺服器 - 其他伺服器

於 GitLab 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料、繞過保安限制及資料篡改。 


影響

  • 跨網站指令碼
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露
  • 篡改

受影響之系統或技術

  • GitLab Community Edition (CE) 18.9.7, 18.10.6, 18.11.3 以前的版本
  • GitLab Enterprise Edition (EE) 18.9.7, 18.10.6, 18.11.3 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

IBM WebSphere 產品多個漏洞

IBM WebSphere 產品多個漏洞 發佈日期: 2026年05月20日 風險: 中度風險 類型: 伺服器 - 互聯網應用伺服器 於 IBM...