脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages タグ: lfprojects クリア
ID タイトル
CVE-2026-64849 KEV 【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
CVE-2026-59950 mcp の脆弱性 (CVE-2026-59950)
mcp に 脆弱性 (CVE-2026-59950) が存在。機密情報が外部に流出する可能性があります。``mcp.server.websocket.websocket_server`` 経由で攻撃可能。対策: `1.28.1` 以上に更新。
CVE-2026-52869 mcp の脆弱性 (CVE-2026-52869)
mcp に 脆弱性 (CVE-2026-52869) が存在。機密情報が外部に流出する可能性があります。``session_id`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
CVE-2026-52870 mcp の脆弱性 (CVE-2026-52870)
mcp に 脆弱性 (CVE-2026-52870) が存在。機密情報が外部に流出する可能性があります。``TaskStore`` 経由で攻撃可能。対策: `1.27.2` 以上に更新。
CVE-2026-4137 mlflow の脆弱性 (CVE-2026-4137)
mlflow に 脆弱性 (CVE-2026-4137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.0` 以上に更新。
CVE-2026-35568 lfprojects の脆弱性 (CVE-2026-35568)
lfprojects に 脆弱性 (CVE-2026-35568) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.0` 以上に更新。
CVE-2026-0596 mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
CVE-2026-34237 io.modelcontextprotocol.sdk:mcp-core の脆弱性 (CVE-2026-34237)
io.modelcontextprotocol.sdk:mcp-core に 脆弱性 (CVE-2026-34237) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18.3` 以上に更新。
CVE-2026-0621 @modelcontextprotocol/sdk の脆弱性 (CVE-2026-0621)
@modelcontextprotocol/sdk に 脆弱性 (CVE-2026-0621) が存在。不正な操作・情報露出のリスクがあります。``UriTemplate`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →