脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-46725 |
|
langroid に コードインジェクション (CVE-2025-46725)
langroid に コードインジェクション (CVE-2025-46725) が存在。不正な操作・情報露出のリスクがあります。対策: `0.53.15` 以上に更新。
|
| CVE-2025-5150 |
|
docarray の脆弱性 (CVE-2025-5150)
docarray に 脆弱性 (CVE-2025-5150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1194 |
|
transformers の脆弱性 (CVE-2025-1194)
transformers に 脆弱性 (CVE-2025-1194) が存在。不正な操作・情報露出のリスクがあります。``tokenization_gpt_neox_japanese.py`` 経由で攻撃可能。対策: `4.50.0` 以上に更新。
|
| CVE-2025-28197 |
|
Crawl4AI SSRF vulnerability
Crawl4AI SSRF vulnerability
|
| CVE-2025-46335 |
|
mobsf に クロスサイトスクリプティング (CVE-2025-46335)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2025-46335) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.3` 以上に更新。
|
| CVE-2025-46730 |
|
mobsf の脆弱性 (CVE-2025-46730)
mobsf に 脆弱性 (CVE-2025-46730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32377 |
|
rasa-pro の脆弱性 (CVE-2025-32377)
rasa-pro に 脆弱性 (CVE-2025-32377) が存在。不正な操作・情報露出のリスクがあります。``audiocodes_stream`` 経由で攻撃可能。対策: `3.9.20` 以上に更新。
|
| CVE-2025-46567 |
|
llamafactory に 安全でないデシリアライゼーション (CVE-2025-46567)
llamafactory に 脆弱性 (CVE-2025-46567) が存在。機密情報が外部に流出する可能性があります。``llamafy_baichuan2.py`` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
|
| CVE-2025-46726 |
|
langroid に XXE (外部XMLエンティティ) (CVE-2025-46726)
langroid に 脆弱性 (CVE-2025-46726) が存在。不正な操作・情報露出のリスクがあります。``XMLToolMessage`` 経由で攻撃可能。対策: `0.53.4` 以上に更新。
|
| CVE-2025-4032 |
|
aworld に コマンドインジェクション (CVE-2025-4032)
aworld に コマンドインジェクション (CVE-2025-4032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46656 |
|
markdownify の脆弱性 (CVE-2025-46656)
markdownify に 脆弱性 (CVE-2025-46656) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.1` 以上に更新。
|
| CVE-2024-53305 |
|
whoogle-search に OSコマンドインジェクション (CVE-2024-53305)
whoogle-search に OSコマンドインジェクション (CVE-2024-53305) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
|
| CVE-2025-30358 |
|
mesop の脆弱性 (CVE-2025-30358)
mesop に 脆弱性 (CVE-2025-30358) が存在。データの不正な改ざんを許す可能性があります。対策: `0.14.1` 以上に更新。
|
| CVE-2025-3163 |
|
lmdeploy の脆弱性 (CVE-2025-3163)
lmdeploy に 脆弱性 (CVE-2025-3163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3162 |
|
lmdeploy の脆弱性 (CVE-2025-3162)
lmdeploy に 脆弱性 (CVE-2025-3162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3047 |
|
aws-sam-cli に パストラバーサル (CVE-2025-3047)
aws-sam-cli に パストラバーサル (CVE-2025-3047) が存在。機密情報が外部に流出する可能性があります。対策: `1.133.0` 以上に更新。
|
| CVE-2025-3048 |
|
aws-sam-cli に パストラバーサル (CVE-2025-3048)
aws-sam-cli に パストラバーサル (CVE-2025-3048) が存在。機密情報が外部に流出する可能性があります。対策: `1.134.0` 以上に更新。
|
| CVE-2025-30473 |
|
apache-airflow-providers-common-sql の脆弱性 (CVE-2025-30473)
apache-airflow-providers-common-sql に 脆弱性 (CVE-2025-30473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.1` 以上に更新。
|
| CVE-2025-30370 |
|
jupyterlab-git に OSコマンドインジェクション (CVE-2025-30370)
jupyterlab-git に OSコマンドインジェクション (CVE-2025-30370) が存在。データの不正な改ざんを許す可能性があります。``pwned.txt`` 経由で攻撃可能。対策: `0.51.1` 以上に更新。
|
| PYSEC-2026-1069 |
|
instructor-mcp の脆弱性 (PYSEC-2026-1069)
instructor-mcp に 脆弱性 (PYSEC-2026-1069) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-1068 |
|
dreamgen の脆弱性 (PYSEC-2026-1068)
dreamgen に 脆弱性 (PYSEC-2026-1068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59709 |
|
CVE-2026-59709 の脆弱性 (CVE-2026-59709)
CVE-2026-59709 に 脆弱性 (CVE-2026-59709) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/portfolio/holding/` 経由で攻撃可能。
|
| CVE-2026-53878 |
|
django の脆弱性 (CVE-2026-53878)
django に 脆弱性 (CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-53877 |
|
django の脆弱性 (CVE-2026-53877)
django に 脆弱性 (CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-48588 |
|
django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-14940 |
|
dos の脆弱性 (CVE-2026-14940)
dos に 脆弱性 (CVE-2026-14940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12948 |
|
CVE-2026-12948 に クロスサイトスクリプティング (CVE-2026-12948)
CVE-2026-12948 に XSS (クロスサイトスクリプティング) (CVE-2026-12948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12352 |
|
cisa に 認可不備 (CVE-2026-12352)
cisa に 脆弱性 (CVE-2026-12352) が存在。機密情報が外部に流出する可能性があります。
|
| CGA-rjfv-rvjc-c669 |
|
CGA-rjfv-rvjc-c669 |
| GHSA-2859-847v-c4v9 |
|
@sqlite-list/schema-generator の脆弱性 (GHSA-2859-847v-c4v9)
@sqlite-list/schema-generator に 脆弱性 (GHSA-2859-847v-c4v9) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-www8-7fg3-xg79 |
|
@sqlite-list/createsql の脆弱性 (GHSA-www8-7fg3-xg79)
@sqlite-list/createsql に 脆弱性 (GHSA-www8-7fg3-xg79) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-9hmc-5fx9-73cp |
|
@sqlite-list/sql-creator の脆弱性 (GHSA-9hmc-5fx9-73cp)
@sqlite-list/sql-creator に 脆弱性 (GHSA-9hmc-5fx9-73cp) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30355 |
|
matrix-synapse の脆弱性 (CVE-2025-30355)
matrix-synapse に 脆弱性 (CVE-2025-30355) が存在。不正な操作・情報露出のリスクがあります。``depth`` 経由で攻撃可能。対策: `1.127.1` 以上に更新。
|
| CVE-2025-0628 |
|
litellm の脆弱性 (CVE-2025-0628)
litellm に 脆弱性 (CVE-2025-0628) が存在。機密情報が外部に流出する可能性があります。対策: `1.61.15` 以上に更新。
|
| CVE-2025-30213 |
|
frappe の脆弱性 (CVE-2025-30213)
frappe に 脆弱性 (CVE-2025-30213) が存在。不正な操作・情報露出のリスクがあります。対策: `15.52.0` 以上に更新。
|
| CVE-2025-30214 |
|
frappe に 情報漏洩 (CVE-2025-30214)
frappe に 脆弱性 (CVE-2025-30214) が存在。不正な操作・情報露出のリスクがあります。対策: `15.51.0` 以上に更新。
|
| CVE-2025-30212 |
|
frappe に SQLインジェクション (CVE-2025-30212)
frappe に SQLインジェクション (CVE-2025-30212) が存在。不正な操作・情報露出のリスクがあります。対策: `15.51.0` 以上に更新。
|
| CVE-2025-30217 |
|
frappe に SQLインジェクション (CVE-2025-30217)
frappe に SQLインジェクション (CVE-2025-30217) が存在。不正な操作・情報露出のリスクがあります。対策: `15.55.0` 以上に更新。
|
| CVE-2025-0508 |
|
sagemaker の脆弱性 (CVE-2025-0508)
sagemaker に 脆弱性 (CVE-2025-0508) が存在。データの不正な改ざんを許す可能性があります。対策: `2.237.3` 以上に更新。
|
| CVE-2025-0330 |
|
litellm の脆弱性 (CVE-2025-0330)
litellm に 脆弱性 (CVE-2025-0330) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0190 |
|
aim の脆弱性 (CVE-2025-0190)
aim に 脆弱性 (CVE-2025-0190) が存在。不正な操作・情報露出のリスクがあります。``Text`` 経由で攻撃可能。
|
| CVE-2025-0189 |
|
aim の脆弱性 (CVE-2025-0189)
aim に 脆弱性 (CVE-2025-0189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9229 |
|
quivr-core の脆弱性 (CVE-2024-9229)
quivr-core に 脆弱性 (CVE-2024-9229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8966 |
|
gradio の脆弱性 (CVE-2024-8966)
gradio に 脆弱性 (CVE-2024-8966) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9056 |
|
bentoml の脆弱性 (CVE-2024-9056)
bentoml に 脆弱性 (CVE-2024-9056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9606 |
|
litellm の脆弱性 (CVE-2024-9606)
litellm に 脆弱性 (CVE-2024-9606) が存在。機密情報が外部に流出する可能性があります。対策: `1.44.12` 以上に更新。
|
| CVE-2024-8952 |
|
composio-core に SSRF (サーバー側リクエスト偽造) (CVE-2024-8952)
composio-core に SSRF (CVE-2024-8952) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-8953 |
|
composio-core の脆弱性 (CVE-2024-8953)
composio-core に 脆弱性 (CVE-2024-8953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.5.43` 以上に更新。
|
| CVE-2024-8955 |
|
composio-core の脆弱性 (CVE-2024-8955)
composio-core に 脆弱性 (CVE-2024-8955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-8984 |
|
litellm の脆弱性 (CVE-2024-8984)
litellm に 脆弱性 (CVE-2024-8984) が存在。不正な操作・情報露出のリスクがあります。対策: `1.56.2` 以上に更新。
|