脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-61773 pyload-ng の脆弱性 (CVE-2025-61773)
pyload-ng に 脆弱性 (CVE-2025-61773) が存在。機密情報が外部に流出する可能性があります。`GET /flash/addcrypted2` 経由で攻撃可能。対策: `0.5.0b3.dev91` 以上に更新。
CVE-2025-11844 smolagents の脆弱性 (CVE-2025-11844)
smolagents に 脆弱性 (CVE-2025-11844) が存在。不正な操作・情報露出のリスクがあります。対策: `1.22.0` 以上に更新。
CVE-2025-61911 python-ldap の脆弱性 (CVE-2025-61911)
python-ldap に 脆弱性 (CVE-2025-61911) が存在。不正な操作・情報露出のリスクがあります。``ldap.filter.escape_filter_chars`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
CVE-2025-61912 python-ldap の脆弱性 (CVE-2025-61912)
python-ldap に 脆弱性 (CVE-2025-61912) が存在。不正な操作・情報露出のリスクがあります。``add_s`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
CVE-2025-62172 homeassistant の脆弱性 (CVE-2025-62172)
homeassistant に 脆弱性 (CVE-2025-62172) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.10.2` 以上に更新。
CVE-2025-61783 social-auth-app-django の脆弱性 (CVE-2025-61783)
social-auth-app-django に 脆弱性 (CVE-2025-61783) が存在。不正な操作・情報露出のリスクがあります。``associate_by_email`` 経由で攻撃可能。対策: `5.6.0` 以上に更新。
CVE-2025-62607 nautobot-ssot の脆弱性 (CVE-2025-62607)
nautobot-ssot に 脆弱性 (CVE-2025-62607) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10.0` 以上に更新。
CVE-2025-62379 reflex に オープンリダイレクト (CVE-2025-62379)
reflex に 脆弱性 (CVE-2025-62379) が存在。不正な操作・情報露出のリスクがあります。``GITHUB_CODESPACES_PORT_FORWARDING_DOMAIN`` 経由で攻撃可能。
CVE-2025-61672 matrix-synapse の脆弱性 (CVE-2025-61672)
matrix-synapse に 脆弱性 (CVE-2025-61672) が存在。不正な操作・情報露出のリスクがあります。対策: `1.139.1` 以上に更新。
CVE-2025-7707 llama-index の脆弱性 (CVE-2025-7707)
llama-index に 脆弱性 (CVE-2025-7707) が存在。データの不正な改ざんを許す可能性があります。対策: `0.13.0` 以上に更新。
CVE-2025-61920 authlib の脆弱性 (CVE-2025-61920)
authlib に 脆弱性 (CVE-2025-61920) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.5` 以上に更新。
CVE-2025-62706 authlib の脆弱性 (CVE-2025-62706)
authlib に 脆弱性 (CVE-2025-62706) が存在。不正な操作・情報露出のリスクがあります。``DeflateZipAlgorithm.decompress`` 経由で攻撃可能。対策: `1.6.5` 以上に更新。
CVE-2025-11849 mammoth に パストラバーサル (CVE-2025-11849)
mammoth に パストラバーサル (CVE-2025-11849) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.0` 以上に更新。
CVE-2025-8406 zenml に パストラバーサル (CVE-2025-8406)
zenml に パストラバーサル (CVE-2025-8406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PathMaterializer`` 経由で攻撃可能。対策: `0.84.2` 以上に更新。
CVE-2025-61765 python-socketio に 安全でないデシリアライゼーション (CVE-2025-61765)
python-socketio に 脆弱性 (CVE-2025-61765) が存在。機密情報が外部に流出する可能性があります。``pickle`` 経由で攻撃可能。対策: `5.14.0` 以上に更新。
CVE-2025-57275 spdk に バッファオーバーフロー (CVE-2025-57275)
spdk に 脆弱性 (CVE-2025-57275) が存在。不正な操作・情報露出のリスクがあります。対策: `25.9` 以上に更新。
CVE-2025-59940 mkdocs-include-markdown-plugin の脆弱性 (CVE-2025-59940)
mkdocs-include-markdown-plugin に 脆弱性 (CVE-2025-59940) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.8` 以上に更新。
CVE-2025-61677 datachain に 安全でないデシリアライゼーション (CVE-2025-61677)
datachain に 脆弱性 (CVE-2025-61677) が存在。不正な操作・情報露出のリスクがあります。``DATACHAIN__METASTORE`` 経由で攻撃可能。対策: `0.34.2` 以上に更新。
CVE-2025-59152 litestar の脆弱性 (CVE-2025-59152)
litestar に 脆弱性 (CVE-2025-59152) が存在。不正な操作・情報露出のリスクがあります。``SECURE_PROXY_SSL_HEADER`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
CVE-2025-8917 clearml に パストラバーサル (CVE-2025-8917)
clearml に パストラバーサル (CVE-2025-8917) が存在。機密情報が外部に流出する可能性があります。``safe_extract`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
CVE-2025-61620 vllm の脆弱性 (CVE-2025-61620)
vllm に 脆弱性 (CVE-2025-61620) が存在。不正な操作・情報露出のリスクがあります。``chat_template`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2025-6242 vllm に オープンリダイレクト (CVE-2025-6242)
vllm に 脆弱性 (CVE-2025-6242) が存在。機密情報が外部に流出する可能性があります。``MediaConnector`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2025-53354 nicegui に クロスサイトスクリプティング (CVE-2025-53354)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2025-53354) が存在。不正な操作・情報露出のリスクがあります。``ui.chat_message`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
CVE-2025-61784 llamafactory に パストラバーサル (CVE-2025-61784)
llamafactory に パストラバーサル (CVE-2025-61784) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.4` 以上に更新。
CVE-2025-6985 langchain-text-splitters に XXE (外部XMLエンティティ) (CVE-2025-6985)
langchain-text-splitters に 脆弱性 (CVE-2025-6985) が存在。機密情報が外部に流出する可能性があります。対策: `0.3.9` 以上に更新。
CVE-2025-6051 transformers の脆弱性 (CVE-2025-6051)
transformers に 脆弱性 (CVE-2025-6051) が存在。不正な操作・情報露出のリスクがあります。``EnglishNormalizer`` 経由で攻撃可能。対策: `4.53.0` 以上に更新。
CVE-2025-6921 transformers の脆弱性 (CVE-2025-6921)
transformers に 脆弱性 (CVE-2025-6921) が存在。不正な操作・情報露出のリスクがあります。対策: `4.53.0` 以上に更新。
CVE-2025-8869 pip の脆弱性 (CVE-2025-8869)
pip に 脆弱性 (CVE-2025-8869) が存在。不正な操作・情報露出のリスクがあります。対策: `25.3` 以上に更新。
CVE-2025-10952 ml-logger に 情報漏洩 (CVE-2025-10952)
ml-logger に 脆弱性 (CVE-2025-10952) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10951 ml-logger に パストラバーサル (CVE-2025-10951)
ml-logger に パストラバーサル (CVE-2025-10951) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10950 ml-logger の脆弱性 (CVE-2025-10950)
ml-logger に 脆弱性 (CVE-2025-10950) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-59376 mcp-kubernetes-server に コマンドインジェクション (CVE-2025-59376)
mcp-kubernetes-server に コマンドインジェクション (CVE-2025-59376) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55178 llama-stack の脆弱性 (CVE-2025-55178)
llama-stack に 脆弱性 (CVE-2025-55178) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.20` 以上に更新。
CVE-2025-59420 authlib の脆弱性 (CVE-2025-59420)
authlib に 脆弱性 (CVE-2025-59420) が存在。データの不正な改ざんを許す可能性があります。``crit`` 経由で攻撃可能。対策: `1.6.4` 以上に更新。
CVE-2025-7647 llama-index-core の脆弱性 (CVE-2025-7647)
llama-index-core に 脆弱性 (CVE-2025-7647) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.0` 以上に更新。
CVE-2025-11059 xml2rfc に パストラバーサル (CVE-2025-11059)
xml2rfc に パストラバーサル (CVE-2025-11059) が存在。不正な操作・情報露出のリスクがあります。``link`` 経由で攻撃可能。対策: `3.30.2` 以上に更新。
CVE-2025-6638 transformers の脆弱性 (CVE-2025-6638)
transformers に 脆弱性 (CVE-2025-6638) が存在。不正な操作・情報露出のリスクがあります。対策: `4.53.0` 以上に更新。
CVE-2025-10164 sglang の脆弱性 (CVE-2025-10164)
sglang に 脆弱性 (CVE-2025-10164) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.4` 以上に更新。
CVE-2025-59042 pyinstaller に コードインジェクション (CVE-2025-59042)
pyinstaller に コードインジェクション (CVE-2025-59042) が存在。不正な操作・情報露出のリスクがあります。``sys.path`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
CVE-2025-59034 indico の脆弱性 (CVE-2025-59034)
indico に 脆弱性 (CVE-2025-59034) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.8` 以上に更新。
CVE-2025-58065 flask-appbuilder に 認証バイパス (CVE-2025-58065)
flask-appbuilder に 認証バイパス (CVE-2025-58065) が存在。データの不正な改ざんを許す可能性があります。対策: `4.8.1` 以上に更新。
CVE-2025-58753 copyparty の脆弱性 (CVE-2025-58753)
copyparty に 脆弱性 (CVE-2025-58753) が存在。不正な操作・情報露出のリスクがあります。``shr`` 経由で攻撃可能。対策: `1.19.8` 以上に更新。
CVE-2025-59035 indico に クロスサイトスクリプティング (CVE-2025-59035)
indico に XSS (クロスサイトスクリプティング) (CVE-2025-59035) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.8` 以上に更新。
CVE-2025-59036 infrahub-server の脆弱性 (CVE-2025-59036)
infrahub-server に 脆弱性 (CVE-2025-59036) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.5` 以上に更新。
CVE-2025-10193 mcp-neo4j-cypher の脆弱性 (CVE-2025-10193)
mcp-neo4j-cypher に 脆弱性 (CVE-2025-10193) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4.0` 以上に更新。
CVE-2025-57817 ethyca-fides の脆弱性 (CVE-2025-57817)
ethyca-fides に 脆弱性 (CVE-2025-57817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.69.1` 以上に更新。
CVE-2025-58180 octoprint に OSコマンドインジェクション (CVE-2025-58180)
octoprint に OSコマンドインジェクション (CVE-2025-58180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``enabled`` 経由で攻撃可能。対策: `1.11.3` 以上に更新。
CVE-2025-58446 xgrammar の脆弱性 (CVE-2025-58446)
xgrammar に 脆弱性 (CVE-2025-58446) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.24` 以上に更新。
CVE-2025-55671 tkeasygui の脆弱性 (CVE-2025-55671)
tkeasygui に 脆弱性 (CVE-2025-55671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.22` 以上に更新。
CVE-2025-58352 weblate の脆弱性 (CVE-2025-58352)
weblate に 脆弱性 (CVE-2025-58352) が存在。不正な操作・情報露出のリスクがあります。対策: `5.13.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →