脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2023-37481 ethyca-fides の脆弱性 (CVE-2023-37481)
ethyca-fides に 脆弱性 (CVE-2023-37481) が存在。不正な操作・情報露出のリスクがあります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.16.0` 以上に更新。
CVE-2023-37480 ethyca-fides の脆弱性 (CVE-2023-37480)
ethyca-fides に 脆弱性 (CVE-2023-37480) が存在。不正な操作・情報露出のリスクがあります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.16.0` 以上に更新。
CVE-2023-38200 keylime の脆弱性 (CVE-2023-38200)
keylime に 脆弱性 (CVE-2023-38200) が存在。不正な操作・情報露出のリスクがあります。``registrar`` 経由で攻撃可能。対策: `7.4.0` 以上に更新。
CVE-2023-37415 apache-airflow-providers-apache-hive の脆弱性 (CVE-2023-37415)
apache-airflow-providers-apache-hive に 脆弱性 (CVE-2023-37415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.2` 以上に更新。
CVE-2023-35934 yt-dlp に 情報漏洩 (CVE-2023-35934)
yt-dlp に 脆弱性 (CVE-2023-35934) が存在。機密情報が外部に流出する可能性があります。``curl`` 経由で攻撃可能。対策: `2023.7.06` 以上に更新。
CVE-2023-32732 grpcio の脆弱性 (CVE-2023-32732)
grpcio に 脆弱性 (CVE-2023-32732) が存在。不正な操作・情報露出のリスクがあります。対策: `1.54.2` 以上に更新。
CVE-2023-1428 grpcio の脆弱性 (CVE-2023-1428)
grpcio に 脆弱性 (CVE-2023-1428) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.0` 以上に更新。
CVE-2023-36809 kiwitcms に 危険なファイルアップロード (CVE-2023-36809)
kiwitcms に 脆弱性 (CVE-2023-36809) が存在。機密情報が外部に流出する可能性があります。対策: `12.5` 以上に更新。
CVE-2023-37365 hnswlib Double Free vulnerability
hnswlib Double Free vulnerability
CVE-2023-32731 grpcio の脆弱性 (CVE-2023-32731)
grpcio に 脆弱性 (CVE-2023-32731) が存在。機密情報が外部に流出する可能性があります。対策: `1.54.2` 以上に更新。
CVE-2023-35932 jcvi の脆弱性 (CVE-2023-35932)
jcvi に 脆弱性 (CVE-2023-35932) が存在。機密情報が外部に流出する可能性があります。``fullpath`` 経由で攻撃可能。
CVE-2023-32686 kiwitcms に 危険なファイルアップロード (CVE-2023-32686)
kiwitcms に 脆弱性 (CVE-2023-32686) が存在。不正な操作・情報露出のリスクがあります。``ExtraHeadersMiddleware`` 経由で攻撃可能。対策: `12.3` 以上に更新。
CVE-2023-33733 reportlab に コードインジェクション (CVE-2023-33733)
reportlab に コードインジェクション (CVE-2023-33733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.13` 以上に更新。
CVE-2023-36810 pypdf2 の脆弱性 (CVE-2023-36810)
pypdf2 に 脆弱性 (CVE-2023-36810) が存在。不正な操作・情報露出のリスクがあります。対策: `1.27.9` 以上に更新。
CVE-2023-36807 pypdf2 の脆弱性 (CVE-2023-36807)
pypdf2 に 脆弱性 (CVE-2023-36807) が存在。不正な操作・情報露出のリスクがあります。``PyPDF2`` 経由で攻撃可能。対策: `2.10.6` 以上に更新。
CVE-2023-33977 kiwitcms に 危険なファイルアップロード (CVE-2023-33977)
kiwitcms に 脆弱性 (CVE-2023-33977) が存在。機密情報が外部に流出する可能性があります。``proxy_pass`` 経由で攻撃可能。対策: `12.4` 以上に更新。
CVE-2023-34395 apache-airflow-providers-odbc の脆弱性 (CVE-2023-34395)
apache-airflow-providers-odbc に 脆弱性 (CVE-2023-34395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
CVE-2023-22886 apache-airflow-providers-jdbc の脆弱性 (CVE-2023-22886)
apache-airflow-providers-jdbc に 脆弱性 (CVE-2023-22886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
CVE-2023-29005 flask-appbuilder の脆弱性 (CVE-2023-29005)
flask-appbuilder に 脆弱性 (CVE-2023-29005) が存在。機密情報が外部に流出する可能性があります。``AUTH_RATE_LIMIT`` 経由で攻撃可能。対策: `4.3.0` 以上に更新。
CVE-2022-2525 calibreweb の脆弱性 (CVE-2022-2525)
calibreweb に 脆弱性 (CVE-2022-2525) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.20` 以上に更新。
CVE-2023-25392 Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
CVE-2023-2106 Weak Password Requirements in calibreweb
Weak Password Requirements in calibreweb
CVE-2023-30613 kiwitcms に 危険なファイルアップロード (CVE-2023-30613)
kiwitcms に 脆弱性 (CVE-2023-30613) が存在。機密情報が外部に流出する可能性があります。対策: `12.2` 以上に更新。
CVE-2023-30544 kiwitcms の脆弱性 (CVE-2023-30544)
kiwitcms に 脆弱性 (CVE-2023-30544) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2` 以上に更新。
CVE-2023-32758 git-url-parse の脆弱性 (CVE-2023-32758)
git-url-parse に 脆弱性 (CVE-2023-32758) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-0241 pgadmin4 に パストラバーサル (CVE-2023-0241)
pgadmin4 に パストラバーサル (CVE-2023-0241) が存在。データの不正な改ざんを許す可能性があります。対策: `6.19` 以上に更新。
CVE-2023-26112 configobj の脆弱性 (CVE-2023-26112)
configobj に 脆弱性 (CVE-2023-26112) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.9` 以上に更新。
CVE-2023-27489 kiwitcms に クロスサイトスクリプティング (CVE-2023-27489)
kiwitcms に XSS (クロスサイトスクリプティング) (CVE-2023-27489) が存在。機密情報が外部に流出する可能性があります。対策: `12.1` 以上に更新。
CVE-2023-28710 apache-airflow-providers-apache-spark の脆弱性 (CVE-2023-28710)
apache-airflow-providers-apache-spark に 脆弱性 (CVE-2023-28710) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.1` 以上に更新。
ROOT-APP-MAVEN-CVE-2026-45536 io.root.io.netty:netty-transport-native-epoll の脆弱性 (ROOT-APP-MAVEN-CVE-2026-45536)
io.root.io.netty:netty-transport-native-epoll に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-45536) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.119.Final-root.io.8` 以上に更新。
CGA-5h79-5qgp-qj9v CGA-5h79-5qgp-qj9v
CGA-28jh-ww24-vmmh CGA-28jh-ww24-vmmh
CGA-frcq-q396-93fj CGA-frcq-q396-93fj
CVE-2026-11340 CVE-2026-11340 の脆弱性 (CVE-2026-11340)
CVE-2026-11340 に 脆弱性 (CVE-2026-11340) が存在。データの不正な改ざんを許す可能性があります。
ROOT-APP-MAVEN-CVE-2026-41731 io.root.org.springframework.kafka:spring-kafka の脆弱性 (ROOT-APP-MAVEN-CVE-2026-41731)
io.root.org.springframework.kafka:spring-kafka に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-41731) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.14-root.io.1, 3.2.4-root.io.1` 以上に更新。
ROOT-APP-MAVEN-CVE-2026-41726 io.root.org.springframework.kafka:spring-kafka の脆弱性 (ROOT-APP-MAVEN-CVE-2026-41726)
io.root.org.springframework.kafka:spring-kafka に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-41726) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.14-root.io.1, 3.2.4-root.io.1` 以上に更新。
USN-8515-1 ruby-addressable の脆弱性 (USN-8515-1)
ruby-addressable に 脆弱性 (USN-8515-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8-1ubuntu0.1~esm1` 以上に更新。
CVE-2022-3146 tripleo-ansible に パストラバーサル (CVE-2022-3146)
tripleo-ansible に パストラバーサル (CVE-2022-3146) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-3101 tripleo-ansible に パストラバーサル (CVE-2022-3101)
tripleo-ansible に パストラバーサル (CVE-2022-3101) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-20182 django-ajax-utilities に クロスサイトスクリプティング (CVE-2017-20182)
django-ajax-utilities に XSS (クロスサイトスクリプティング) (CVE-2017-20182) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.8` 以上に更新。
CVE-2023-22432 web2py に オープンリダイレクト (CVE-2023-22432)
web2py に 脆弱性 (CVE-2023-22432) が存在。不正な操作・情報露出のリスクがあります。対策: `2.23.1` 以上に更新。
CVE-2023-28117 sentry-sdk の脆弱性 (CVE-2023-28117)
sentry-sdk に 脆弱性 (CVE-2023-28117) が存在。機密情報が外部に流出する可能性があります。``sendDefaultPII`` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
CVE-2022-3277 neutron の脆弱性 (CVE-2022-3277)
neutron に 脆弱性 (CVE-2022-3277) が存在。不正な操作・情報露出のリスクがあります。対策: `20.3.0` 以上に更新。
CVE-2023-0860 modoboa の脆弱性 (CVE-2023-0860)
modoboa に 脆弱性 (CVE-2023-0860) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.4` 以上に更新。
CVE-2023-25171 kiwitcms の脆弱性 (CVE-2023-25171)
kiwitcms に 脆弱性 (CVE-2023-25171) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0` 以上に更新。
CVE-2023-25956 apache-airflow-providers-amazon の脆弱性 (CVE-2023-25956)
apache-airflow-providers-amazon に 脆弱性 (CVE-2023-25956) が存在。機密情報が外部に流出する可能性があります。対策: `7.2.1` 以上に更新。
CVE-2023-23608 spotipy に パストラバーサル (CVE-2023-23608)
spotipy に パストラバーサル (CVE-2023-23608) が存在。不正な操作・情報露出のリスクがあります。対策: `2.22.1` 以上に更新。
CVE-2022-47950 swift の脆弱性 (CVE-2022-47950)
swift に 脆弱性 (CVE-2022-47950) が存在。機密情報が外部に流出する可能性があります。対策: `2.30.1` 以上に更新。
CVE-2023-0434 Improper Input Validation in pyload-ng
Improper Input Validation in pyload-ng
CVE-2023-0488 Cross-site Scripting in pyload-ng
Cross-site Scripting in pyload-ng

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →