脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-85fx-62wv-932x |
|
@whs4/whs4_npm の脆弱性 (GHSA-85fx-62wv-932x)
@whs4/whs4_npm に 脆弱性 (GHSA-85fx-62wv-932x) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-1074 |
|
ray-mcp-server の脆弱性 (PYSEC-2026-1074)
ray-mcp-server に 脆弱性 (PYSEC-2026-1074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56812 |
|
dos の脆弱性 (CVE-2026-56812)
dos に 脆弱性 (CVE-2026-56812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56811 |
|
dos の脆弱性 (CVE-2026-56811)
dos に 脆弱性 (CVE-2026-56811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14969 |
|
redhat の脆弱性 (CVE-2026-14969)
redhat に 脆弱性 (CVE-2026-14969) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14935 |
|
CVE-2026-14935 の脆弱性 (CVE-2026-14935)
CVE-2026-14935 に 脆弱性 (CVE-2026-14935) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-1073 |
|
orchestr8-platform の脆弱性 (PYSEC-2026-1073)
orchestr8-platform に 脆弱性 (PYSEC-2026-1073) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-1072 |
|
openai-mcp の脆弱性 (PYSEC-2026-1072)
openai-mcp に 脆弱性 (PYSEC-2026-1072) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-1071 |
|
mem8 の脆弱性 (PYSEC-2026-1071)
mem8 に 脆弱性 (PYSEC-2026-1071) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-1070 |
|
langchain-core-mcp の脆弱性 (PYSEC-2026-1070)
langchain-core-mcp に 脆弱性 (PYSEC-2026-1070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62349 |
|
salt に 認証バイパス (CVE-2025-62349)
salt に 認証バイパス (CVE-2025-62349) が存在。機密情報が外部に流出する可能性があります。対策: `3007.9` 以上に更新。
|
| CVE-2025-62348 |
|
salt に コードインジェクション (CVE-2025-62348)
salt に コードインジェクション (CVE-2025-62348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3006.17` 以上に更新。
|
| CVE-2026-0599 |
|
text-generation の脆弱性 (CVE-2026-0599)
text-generation に 脆弱性 (CVE-2026-0599) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.7` 以上に更新。
|
| CVE-2025-6208 |
|
llama-index-core の脆弱性 (CVE-2025-6208)
llama-index-core に 脆弱性 (CVE-2025-6208) が存在。不正な操作・情報露出のリスクがあります。``SimpleDirectoryReader`` 経由で攻撃可能。対策: `0.12.41` 以上に更新。
|
| CVE-2026-25211 |
|
llama-stack の脆弱性 (CVE-2026-25211)
llama-stack に 脆弱性 (CVE-2026-25211) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4.4` 以上に更新。
|
| CVE-2026-1117 |
|
lollms の脆弱性 (CVE-2026-1117)
lollms に 脆弱性 (CVE-2026-1117) が存在。不正な操作・情報露出のリスクがあります。``lollms_generation_events.py`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-24408 |
|
sigstore に CSRF (CVE-2026-24408)
sigstore に 脆弱性 (CVE-2026-24408) が存在。不正な操作・情報露出のリスクがあります。``_OAuthSession`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| CVE-2026-24688 |
|
pypdf の脆弱性 (CVE-2026-24688)
pypdf に 脆弱性 (CVE-2026-24688) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.2` 以上に更新。
|
| CVE-2026-24123 |
|
bentoml に パストラバーサル (CVE-2026-24123)
bentoml に パストラバーサル (CVE-2026-24123) が存在。機密情報が外部に流出する可能性があります。``bentofile.yaml`` 経由で攻撃可能。対策: `1.4.34` 以上に更新。
|
| CVE-2026-23892 |
|
octoprint の脆弱性 (CVE-2026-23892)
octoprint に 脆弱性 (CVE-2026-23892) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.6` 以上に更新。
|
| CVE-2026-1213 |
|
askbot の脆弱性 (CVE-2026-1213)
askbot に 脆弱性 (CVE-2026-1213) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.3` 以上に更新。
|
| CVE-2026-24490 |
|
mobsf に クロスサイトスクリプティング (CVE-2026-24490)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2026-24490) が存在。機密情報が外部に流出する可能性があります。``AndroidManifest.xml`` 経由で攻撃可能。対策: `4.4.5` 以上に更新。
|
| CVE-2025-11687 |
|
gi-docgen に クロスサイトスクリプティング (CVE-2025-11687)
gi-docgen に XSS (クロスサイトスクリプティング) (CVE-2025-11687) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.5` 以上に更新。
|
| CVE-2026-24489 |
|
gakido の脆弱性 (CVE-2026-24489)
gakido に 脆弱性 (CVE-2026-24489) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.1` 以上に更新。
|
| CVE-2026-24780 |
|
agpt の脆弱性 (CVE-2026-24780)
agpt に 脆弱性 (CVE-2026-24780) が存在。不正な操作・情報露出のリスクがあります。`POST /api-keys` 経由で攻撃可能。
|
| CVE-2026-23946 |
|
tendenci に 安全でないデシリアライゼーション (CVE-2026-23946)
tendenci に 脆弱性 (CVE-2026-23946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_superuser`` 経由で攻撃可能。対策: `15.3.12` 以上に更新。
|
| CVE-2026-23877 |
|
swingmusic の脆弱性 (CVE-2026-23877)
swingmusic に 脆弱性 (CVE-2026-23877) が存在。不正な操作・情報露出のリスクがあります。`POST /folder/dir-browser` 経由で攻撃可能。対策: `2.1.4` 以上に更新。
|
| CVE-2026-23996 |
|
fastapi-api-key の脆弱性 (CVE-2026-23996)
fastapi-api-key に 脆弱性 (CVE-2026-23996) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0` 以上に更新。
|
| CVE-2026-23842 |
|
chatterbot の脆弱性 (CVE-2026-23842)
chatterbot に 脆弱性 (CVE-2026-23842) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.11` 以上に更新。
|
| CVE-2026-23968 |
|
copier の脆弱性 (CVE-2026-23968)
copier に 脆弱性 (CVE-2026-23968) が存在。機密情報が外部に流出する可能性があります。対策: `9.11.2` 以上に更新。
|
| CVE-2026-24130 |
|
moonraker の脆弱性 (CVE-2026-24130)
moonraker に 脆弱性 (CVE-2026-24130) が存在。不正な操作・情報露出のリスクがあります。``ldap`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-23986 |
|
copier の脆弱性 (CVE-2026-23986)
copier に 脆弱性 (CVE-2026-23986) が存在。データの不正な改ざんを許す可能性があります。``os.scandir`` 経由で攻撃可能。対策: `9.11.2` 以上に更新。
|
| CVE-2026-23833 |
|
esphome の脆弱性 (CVE-2026-23833)
esphome に 脆弱性 (CVE-2026-23833) が存在。不正な操作・情報露出のリスクがあります。``field_length`` 経由で攻撃可能。対策: `2025.12.7` 以上に更新。
|
| CVE-2026-24009 |
|
docling-core に 安全でないデシリアライゼーション (CVE-2026-24009)
docling-core に 脆弱性 (CVE-2026-24009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PyYAML`` 経由で攻撃可能。対策: `2.48.4` 以上に更新。
|
| CVE-2026-21889 |
|
weblate の脆弱性 (CVE-2026-21889)
weblate に 脆弱性 (CVE-2026-21889) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.2` 以上に更新。
|
| CVE-2026-22798 |
|
hermes の脆弱性 (CVE-2026-22798)
hermes に 脆弱性 (CVE-2026-22798) が存在。データの不正な改ざんを許す可能性があります。``hermes`` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
|
| CVE-2026-22870 |
|
guarddog の脆弱性 (CVE-2026-22870)
guarddog に 脆弱性 (CVE-2026-22870) が存在。不正な操作・情報露出のリスクがあります。``tarsafe`` 経由で攻撃可能。対策: `2.7.1` 以上に更新。
|
| CVE-2026-22871 |
|
guarddog に パストラバーサル (CVE-2026-22871)
guarddog に パストラバーサル (CVE-2026-22871) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。対策: `2.7.1` 以上に更新。
|
| CVE-2026-22779 |
|
blacksheep の脆弱性 (CVE-2026-22779)
blacksheep に 脆弱性 (CVE-2026-22779) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.6` 以上に更新。
|
| CVE-2025-68492 |
|
chainlit の脆弱性 (CVE-2025-68492)
chainlit に 脆弱性 (CVE-2025-68492) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.5` 以上に更新。
|
| CVE-2026-22033 |
|
label-studio の脆弱性 (CVE-2026-22033)
label-studio に 脆弱性 (CVE-2026-22033) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/users/{id}/` 経由で攻撃可能。
|
| CVE-2026-22701 |
|
filelock の脆弱性 (CVE-2026-22701)
filelock に 脆弱性 (CVE-2026-22701) が存在。不正な操作・情報露出のリスクがあります。``filelock`` 経由で攻撃可能。対策: `3.20.3` 以上に更新。
|
| CVE-2026-23949 |
|
jaraco-context に パストラバーサル (CVE-2026-23949)
jaraco-context に パストラバーサル (CVE-2026-23949) が存在。機密情報が外部に流出する可能性があります。``strip_first_component`` 経由で攻撃可能。対策: `6.1.0` 以上に更新。
|
| CVE-2026-23535 |
|
wlc に パストラバーサル (CVE-2026-23535)
wlc に パストラバーサル (CVE-2026-23535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.17.2` 以上に更新。
|
| CVE-2026-22251 |
|
wlc に 情報漏洩 (CVE-2026-22251)
wlc に 脆弱性 (CVE-2026-22251) が存在。機密情報が外部に流出する可能性があります。``key`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
|
| CVE-2026-22250 |
|
wlc の脆弱性 (CVE-2026-22250)
wlc に 脆弱性 (CVE-2026-22250) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.0` 以上に更新。
|
| CVE-2026-21860 |
|
werkzeug の脆弱性 (CVE-2026-21860)
werkzeug に 脆弱性 (CVE-2026-21860) が存在。不正な操作・情報露出のリスクがあります。``safe_join`` 経由で攻撃可能。対策: `3.1.5` 以上に更新。
|
| CVE-2026-22691 |
|
pypdf の脆弱性 (CVE-2026-22691)
pypdf に 脆弱性 (CVE-2026-22691) が存在。不正な操作・情報露出のリスクがあります。``startxref`` 経由で攻撃可能。対策: `6.6.0` 以上に更新。
|
| CVE-2026-22609 |
|
fickling の脆弱性 (CVE-2026-22609)
fickling に 脆弱性 (CVE-2026-22609) が存在。不正な操作・情報露出のリスクがあります。``ctypes`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
|
| CVE-2026-22606 |
|
fickling の脆弱性 (CVE-2026-22606)
fickling に 脆弱性 (CVE-2026-22606) が存在。不正な操作・情報露出のリスクがあります。``runpy`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
|