ローコード

脆弱性・脅威情報

Mendix SAMLに署名検証欠陥、アカウント乗っ取り

SiemensのローコードMendix向けSAMLモジュールに署名検証の不備(CVE-2026-80465、CVSS8.8)。特定のSSO構成で未認証のアカウント乗っ取りの恐れ。影響版と修正版、情シスがIdPから該当を洗い出す手順を解説します。
脆弱性・脅威情報

Appsmithに保存型XSS、内製ツール基盤の盲点

社内業務ツールを内製するローコード基盤Appsmithに保存型XSS(CVE-2026-7299)が見つかりました。DBのテーブル名にスクリプトを仕込み、SQL補完を開いた同僚のセッションを奪う手口です。対象は2.1未満。情シスの点検ポイントを整理します。