脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe タグ: python クリア
ID タイトル
CVE-2026-82278 CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
CVE-2026-55520 Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
CVE-2026-55485 piccolo-admin に 情報漏洩 (CVE-2026-55485)
piccolo-admin に 脆弱性 (CVE-2026-55485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/tables/piccolo_user/2/` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
CVE-2026-10036 CVE-2026-10036 に 安全でないデシリアライゼーション (CVE-2026-10036)
CVE-2026-10036 に 脆弱性 (CVE-2026-10036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81096 CVE-2026-81096 に コードインジェクション (CVE-2026-81096)
CVE-2026-81096 に コードインジェクション (CVE-2026-81096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81662 CVE-2026-81662 の脆弱性 (CVE-2026-81662)
CVE-2026-81662 に 脆弱性 (CVE-2026-81662) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66003 CVE-2026-66003 に 認可不備 (CVE-2026-66003)
CVE-2026-66003 に 脆弱性 (CVE-2026-66003) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58474 CVE-2026-58474 に コードインジェクション (CVE-2026-58474)
CVE-2026-58474 に コードインジェクション (CVE-2026-58474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54569 senaite.core の脆弱性 (CVE-2026-54569)
senaite.core に 脆弱性 (CVE-2026-54569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /senaite/bika_setup/` 経由で攻撃可能。
CVE-2026-75062 CVE-2026-75062 の脆弱性 (CVE-2026-75062)
CVE-2026-75062 に 脆弱性 (CVE-2026-75062) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54553 starlette-admin に 情報漏洩 (CVE-2026-54553)
starlette-admin に 脆弱性 (CVE-2026-54553) が存在。不正な操作・情報露出のリスクがあります。``metadata`` 経由で攻撃可能。対策: `0.16.1` 以上に更新。
CVE-2026-57171 CVE-2026-57171 に パストラバーサル (CVE-2026-57171)
CVE-2026-57171 に パストラバーサル (CVE-2026-57171) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-57170 CVE-2026-57170 に コードインジェクション (CVE-2026-57170)
CVE-2026-57170 に コードインジェクション (CVE-2026-57170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54757 compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
CVE-2026-80104 CVE-2026-80104 に パストラバーサル (CVE-2026-80104)
CVE-2026-80104 に パストラバーサル (CVE-2026-80104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77357 CVE-2026-77357 の脆弱性 (CVE-2026-77357)
CVE-2026-77357 に 脆弱性 (CVE-2026-77357) が存在。不正な操作・情報露出のリスクがあります。`GET /hot-reload` 経由で攻撃可能。
CVE-2026-68514 CVE-2026-68514 の脆弱性 (CVE-2026-68514)
CVE-2026-68514 に 脆弱性 (CVE-2026-68514) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55099 icalendar の脆弱性 (CVE-2026-55099)
icalendar に 脆弱性 (CVE-2026-55099) が存在。不正な操作・情報露出のリスクがあります。``Component.__eq__`` 経由で攻撃可能。対策: `7.1.3` 以上に更新。
CVE-2026-45019 chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-45019)
chainlit に SSRF (CVE-2026-45019) が存在。不正な操作・情報露出のリスクがあります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-45018 chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-62986 CVE-2026-62986 に 情報漏洩 (CVE-2026-62986)
CVE-2026-62986 に 脆弱性 (CVE-2026-62986) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55620 eml_parser の脆弱性 (CVE-2026-55620)
eml_parser に 脆弱性 (CVE-2026-55620) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55619 eml_parser の脆弱性 (CVE-2026-55619)
eml_parser に 脆弱性 (CVE-2026-55619) が存在。不正な操作・情報露出のリスクがあります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55618 eml_parser の脆弱性 (CVE-2026-55618)
eml_parser に 脆弱性 (CVE-2026-55618) が存在。データの不正な改ざんを許す可能性があります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55585 qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
CVE-2026-15310 CVE-2026-15310 の脆弱性 (CVE-2026-15310)
CVE-2026-15310 に 脆弱性 (CVE-2026-15310) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55546 qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
CVE-2026-78683 deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-78677 GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
CVE-2026-78675 GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
CVE-2026-75509 CVE-2026-75509 の脆弱性 (CVE-2026-75509)
CVE-2026-75509 に 脆弱性 (CVE-2026-75509) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-76841 CVE-2026-76841 に コードインジェクション (CVE-2026-76841)
CVE-2026-76841 に コードインジェクション (CVE-2026-76841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76843 CVE-2026-76843 に 安全でないデシリアライゼーション (CVE-2026-76843)
CVE-2026-76843 に 脆弱性 (CVE-2026-76843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78136 chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
CVE-2026-68508 hydra-core に コードインジェクション (CVE-2026-68508)
hydra-core に コードインジェクション (CVE-2026-68508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_target_`` 経由で攻撃可能。対策: `1.3.4` 以上に更新。
CVE-2026-61539 xinference の脆弱性 (CVE-2026-61539)
xinference に 脆弱性 (CVE-2026-61539) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
CVE-2026-62675 CVE-2026-62675 に コードインジェクション (CVE-2026-62675)
CVE-2026-62675 に コードインジェクション (CVE-2026-62675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/sessions` 経由で攻撃可能。
CVE-2026-18287 CVE-2026-18287 に コードインジェクション (CVE-2026-18287)
CVE-2026-18287 に コードインジェクション (CVE-2026-18287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18286 CVE-2026-18286 に コードインジェクション (CVE-2026-18286)
CVE-2026-18286 に コードインジェクション (CVE-2026-18286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76832 path-traversal に パストラバーサル (CVE-2026-76832)
path-traversal に パストラバーサル (CVE-2026-76832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44901 CVE-2026-44901 に 安全でないデシリアライゼーション (CVE-2026-44901)
CVE-2026-44901 に 脆弱性 (CVE-2026-44901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45272 CVE-2026-45272 に コードインジェクション (CVE-2026-45272)
CVE-2026-45272 に コードインジェクション (CVE-2026-45272) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73974 linuxfabrik-lib に パストラバーサル (CVE-2026-73974)
linuxfabrik-lib に パストラバーサル (CVE-2026-73974) が存在。機密情報が外部に流出する可能性があります。``nagios`` 経由で攻撃可能。対策: `6.1.0` 以上に更新。
CVE-2026-75858 CVE-2026-75858 に コードインジェクション (CVE-2026-75858)
CVE-2026-75858 に コードインジェクション (CVE-2026-75858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.64` 以上に更新。
CVE-2026-68939 CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939)
CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34399 CVE-2026-34399 の脆弱性 (CVE-2026-34399)
CVE-2026-34399 に 脆弱性 (CVE-2026-34399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34789 cpp に コードインジェクション (CVE-2026-34789)
cpp に コードインジェクション (CVE-2026-34789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34398 CVE-2026-34398 の脆弱性 (CVE-2026-34398)
CVE-2026-34398 に 脆弱性 (CVE-2026-34398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71491 sqlparse の脆弱性 (CVE-2026-71491)
sqlparse に 脆弱性 (CVE-2026-71491) が存在。不正な操作・情報露出のリスクがあります。``group_comments`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →