バージョン2025.xのモジュールにてCVE対応版をリリースいたしました。
ユーザーサポートページにて、以下のモジュールを配布しておりますので、モジュールの差し替えを推奨いたします。
※Parasoft RecorderはCVEの影響はなく、リリースは行っておりません。
【SOAtest/Virtualize】
・2025.x をご利用の方:2025.3.4
【LSS(ライセンスサーバー)】
・バージョンにかかわらず 2025.2.5 への差し替えをお願いいたします。
【CTP】
・2025.x をご利用の方:2025.3.5
※CTPの2024.xをご利用の方は、2025へのバージョンアップをお願いいたします。
また、CVE対応を含めた最新バージョン 2026.1.2 (US版)もリリースされております。
この機会に先行バージョンアップをご検討の方は、お問合せください。
個別にご案内いたします。
<2025より古いバージョン(2024.2以前)をご利用の方へ>
CVE対応版の提供対象外となります。
2025.3.4 または 2026.1.2 へのバージョンアップをお願いいたします。
詳細はこちらのご案内ページをご確認ください。
https://tmxse.atlassian.net/wiki/spaces/sv20253/pages/3689775108
その他、ご不明点は以下へお問合せください。
インストールモジュールの入手方法
SOAtest/Virtualizeユーザーサポートページより、モジュールをダウンロードしてください。
※[ダウンロード] > [最新バージョン]タブからダウンロードいただけます。
※Webからのダウンロードが難しい場合は、Parasoft製品カスタマーセンターにご相談ください。
リリースされたCVE対応版一覧
前回のご案内から今回までに更新のあったCVE対応版一覧は以下となります。
SOAtest/Virtualize 2025.1.4
CVE-2026-33701:Critical vulnerability resolved by updating opentelemetry to 2.28.1
CVE-2026-39304, CVE-2026-40466, CVE-2026-41044 and CVE-2026-45505:High-severity vulnerabilities resolved by updating activemq to 5.19.7
CVE-2026-41293 and CVE-2026-43515:Critical vulnerabilities resolved by updating tomcat to 10.1.55
CVE-2026-41838, CVE-2026-41842, CVE-2026-41848, CVE-2026-41850 and CVE-2026-41851:High-severity vulnerabilities resolved by updating spring framework to 6.2.19
CVE-2026-42402, CVE-2026-42403 and CVE-2026-42404:High-severity vulnerabilities resolved by updating neethi to 3.2.2
CVE-2026-44930:Critical vulnerability resolved by updating CXF to 4.1.7
SOAtest/Virtualize 2025.1.5
CVE-2026-9563:High-severity vulnerability by updating parsson to 1.1.9
CVE-2026-53917 and CVE-2026-50734:High-severity vulnerabilities by updating activemq to 5.19.8
CVE-2026-54512 and CVE-2026-54513:High-severity vulnerabilities by updating jackson-databind to 2.18.8
CVE-2026-55276, CVE-2026-53434, CVE-2026-59083 and CVE-2026-59084:Critical vulnerabilities resolved by updating tomcat to 10.1.57
SOAtest/Virtualize 2025.2.3
CVE-2026-33701:Critical vulnerability resolved by updating opentelemetry to 2.28.1
CVE-2026-39304, CVE-2026-40466, CVE-2026-41044 and CVE-2026-45505:High-severity vulnerabilities resolved by updating activemq to 5.19.7
CVE-2026-41293 and CVE-2026-43515:Critical vulnerabilities resolved by updating tomcat to 10.1.55
CVE-2026-41838, CVE-2026-41842, CVE-2026-41848, CVE-2026-41850 and CVE-2026-41851:High-severity vulnerabilities resolved by updating spring framework to 6.2.19
CVE-2026-42402, CVE-2026-42403 and CVE-2026-42404:High-severity vulnerabilities resolved by updating neethi to 3.2.2
CVE-2026-44930:Critical vulnerability resolved by updating CXF to 4.1.7
SOAtest/Virtualize 2025.2.4
CVE-2026-9563:High-severity vulnerability by updating parsson to 1.1.9
CVE-2026-53917 and CVE-2026-50734:High-severity vulnerabilities by updating activemq to 5.19.8
CVE-2026-54512 and CVE-2026-54513:High-severity vulnerabilities by updating jackson-databind to 2.21.4
CVE-2026-55276, CVE-2026-53434, CVE-2026-59083 and CVE-2026-59084:Critical vulnerabilities resolved by updating tomcat to 10.1.57
SOAtest/Virtualize 2025.3.3
CVE-2026-29062:High-severity vulnerability resolved by updating to jackson-core 3.1.2
CVE-2026-33701:Critical vulnerability resolved by updating opentelemetry to 2.28.1
CVE-2026-35568:High-severity vulnerability resolved by updating to mcp-core 1.1.3
CVE-2026-39304, CVE-2026-40466, CVE-2026-41044 and CVE-2026-45505:High-severity vulnerabilities resolved by updating activemq to 5.19.7
CVE-2026-41293 and CVE-2026-43515:Critical vulnerability resolved by updating tomcat to 10.1.55
CVE-2026-41838, CVE-2026-41842, CVE-2026-41848, CVE-2026-41850 and CVE-2026-41851:High-severity vulnerabilities resolved by updating spring framework to 6.2.19
CVE-2026-42402, CVE-2026-42403 and CVE-2026-42404:High-severity vulnerabilities resolved by updating neethi to 3.2.2
CVE-2026-44930:Critical vulnerability resolved by updating CXF to 4.1.7
SOAtest/Virtualize 2025.3.4
CVE-2026-9563:High-severity vulnerability by updating parsson to 1.1.9
CVE-2026-53917 and CVE-2026-50734:High-severity vulnerabilities by updating activemq to 5.19.8
CVE-2026-54512 and CVE-2026-54513:High-severity vulnerabilities by updating jackson-databind to 2.21.4
CVE-2026-55276, CVE-2026-53434, CVE-2026-59083 and CVE-2026-59084:Critical vulnerabilities resolved by updating tomcat to 10.1.57
Parasoft Recorder
Parasoft RecorderはCVEの影響はなく、リリースは行っておりません。
LSS 2025.1.2
CVE-2026-43515:Upgraded to Tomcat 10.1.56
CVE-2026-41842:Upgraded to Spring 6.2.19
CVE-2026-47838:Upgraded to Spring Security 6.5.11
CVE-2025-48976:Upgraded to commons-fileupload2-core 2.0.0-M4
CVE-2025-48734:Upgraded to commons-beanutils 1.11.0
CVE-2026-54512 and CVE-2026-54513:Upgraded Jackson to 2.18.8
LSS 2025.1.3
CVE-2026-55276, CVE-2026-53434, CVE-2026-59083 and CVE-2026-59084:Upgraded Tomcat to version 10.1.57
CVE-2025-14813:Upgraded BouncyCastle to version 1.84
LSS 2025.2.5
CVE-2026-43515:Upgraded to Tomcat 10.1.56
CVE-2026-41842:Upgraded to Spring 6.2.19
CVE-2026-47838:Upgraded to Spring Security 6.5.11
CVE-2026-54512 and CVE-2026-54513:Upgraded Jackson to 2.21.4
CTP 2025.3.4
CVE-2026-33701:Critical vulnerability resolved by updating opentelemetry to 2.28.1
CVE-2026-39304, CVE-2026-40466, CVE-2026-41044 and CVE-2026-45505:High-severity vulnerabilities resolved by updating activemq to 6.2.6
CVE-2026-41838, CVE-2026-41842, CVE-2026-41848, CVE-2026-41850 and CVE-2026-41851:High-severity vulnerabilities resolved by updating spring framework to 6.2.19
CVE-2026-42402, CVE-2026-42403 and CVE-2026-42404:High-severity vulnerabilities resolved by updating neethi to 3.2.2
CVE-2026-44930:Critical vulnerability resolved by updating CXF to 4.1.6
CVE-2026-4800:Critical vulnerability resolved by updating lodash to 4.18.1
CTP 2025.3.5
CVE-2026-9563:High-severity vulnerability by updating parsson to 1.1.9
CVE-2026-53917 and CVE-2026-50734:High-severity vulnerabilities by updating activemq to 6.2.7
CVE-2026-54399 and CVE-2026-54428:High-severity vulnerabilities by updating httpcore to 5.4.3
CVE-2026-54512 and CVE-2026-54513:High-severity vulnerabilities by updating jackson-databind to 2.21.4
APIのテスト自動化とサービス仮想化を1ツールで SOAtest/Virtualize
SOAtestは、APIの開発者向けにAPI テストを自動化する機能を提供し、VirtualizeはAPIの振る舞いをシミュレートするテスト環境を提供します。
APIの開発者/利用者に向けてテストの自動化とテスト環境の仮想化の2つの側面から開発を効率化します。SOAtest/Virtualizeは、APIのテストドライバーを提供 し、開発中のAPIのテストを自動化する機能と、APIを利用するアプリケーションが必要とするAPIをスタブ・モックサーバーとして仮想化する機能を同梱して提供します。
