
弊社エンジニアの報告した脆弱性が4件公開されました。アドバイザリを参照し最新版へのアップデート等の対策を行ってください。 セキュリティエンジニア @koketiki 報告 ① CVE-2026-39410(HonoにおけるCookie Prefix保護のバイパス) https://flatt.tech/cve/CVE-2026-39410 セキュリティエンジニア @k1rnt 報告 ② CVE-2026-33810(Goのcrypto/x509におけるDNS名制約検証の大文字・小文字不一致によるバイパス) https://flatt.tech/cve/CVE-2026-33810 コーポレートエンジニア @hamayanhamayan 報告 ③ CVE-2026-3429(Keycloakにおけるアクセス制御不備) https://flatt.tech/cve/CVE-2026-3429 ④ CVE-2026-28871(WebKitにおけるXSSに繋がりうるロジックの脆弱性) https://flatt.tech/cve/CVE-2026-28871
Post summary
Company engineers disclosed four new CVEs, urging users to review advisories and apply updates to address the identified vulnerabilities.


