脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-37481 |
|
ethyca-fides の脆弱性 (CVE-2023-37481)
ethyca-fides に 脆弱性 (CVE-2023-37481) が存在。不正な操作・情報露出のリスクがあります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.16.0` 以上に更新。
|
| CVE-2023-37480 |
|
ethyca-fides の脆弱性 (CVE-2023-37480)
ethyca-fides に 脆弱性 (CVE-2023-37480) が存在。不正な操作・情報露出のリスクがあります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.16.0` 以上に更新。
|
| CVE-2023-38200 |
|
keylime の脆弱性 (CVE-2023-38200)
keylime に 脆弱性 (CVE-2023-38200) が存在。不正な操作・情報露出のリスクがあります。``registrar`` 経由で攻撃可能。対策: `7.4.0` 以上に更新。
|
| CVE-2023-37415 |
|
apache-airflow-providers-apache-hive の脆弱性 (CVE-2023-37415)
apache-airflow-providers-apache-hive に 脆弱性 (CVE-2023-37415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.2` 以上に更新。
|
| CVE-2023-35934 |
|
yt-dlp に 情報漏洩 (CVE-2023-35934)
yt-dlp に 脆弱性 (CVE-2023-35934) が存在。機密情報が外部に流出する可能性があります。``curl`` 経由で攻撃可能。対策: `2023.7.06` 以上に更新。
|
| CVE-2023-32732 |
|
grpcio の脆弱性 (CVE-2023-32732)
grpcio に 脆弱性 (CVE-2023-32732) が存在。不正な操作・情報露出のリスクがあります。対策: `1.54.2` 以上に更新。
|
| CVE-2023-1428 |
|
grpcio の脆弱性 (CVE-2023-1428)
grpcio に 脆弱性 (CVE-2023-1428) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.0` 以上に更新。
|
| CVE-2023-36809 |
|
kiwitcms に 危険なファイルアップロード (CVE-2023-36809)
kiwitcms に 脆弱性 (CVE-2023-36809) が存在。機密情報が外部に流出する可能性があります。対策: `12.5` 以上に更新。
|
| CVE-2023-37365 |
|
hnswlib Double Free vulnerability
hnswlib Double Free vulnerability
|
| CVE-2023-32731 |
|
grpcio の脆弱性 (CVE-2023-32731)
grpcio に 脆弱性 (CVE-2023-32731) が存在。機密情報が外部に流出する可能性があります。対策: `1.54.2` 以上に更新。
|
| CVE-2023-35932 |
|
jcvi の脆弱性 (CVE-2023-35932)
jcvi に 脆弱性 (CVE-2023-35932) が存在。機密情報が外部に流出する可能性があります。``fullpath`` 経由で攻撃可能。
|
| CVE-2023-32686 |
|
kiwitcms に 危険なファイルアップロード (CVE-2023-32686)
kiwitcms に 脆弱性 (CVE-2023-32686) が存在。不正な操作・情報露出のリスクがあります。``ExtraHeadersMiddleware`` 経由で攻撃可能。対策: `12.3` 以上に更新。
|
| CVE-2023-33733 |
|
reportlab に コードインジェクション (CVE-2023-33733)
reportlab に コードインジェクション (CVE-2023-33733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.13` 以上に更新。
|
| CVE-2023-36810 |
|
pypdf2 の脆弱性 (CVE-2023-36810)
pypdf2 に 脆弱性 (CVE-2023-36810) が存在。不正な操作・情報露出のリスクがあります。対策: `1.27.9` 以上に更新。
|
| CVE-2023-36807 |
|
pypdf2 の脆弱性 (CVE-2023-36807)
pypdf2 に 脆弱性 (CVE-2023-36807) が存在。不正な操作・情報露出のリスクがあります。``PyPDF2`` 経由で攻撃可能。対策: `2.10.6` 以上に更新。
|
| CVE-2023-33977 |
|
kiwitcms に 危険なファイルアップロード (CVE-2023-33977)
kiwitcms に 脆弱性 (CVE-2023-33977) が存在。機密情報が外部に流出する可能性があります。``proxy_pass`` 経由で攻撃可能。対策: `12.4` 以上に更新。
|
| CVE-2023-34395 |
|
apache-airflow-providers-odbc の脆弱性 (CVE-2023-34395)
apache-airflow-providers-odbc に 脆弱性 (CVE-2023-34395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
|
| CVE-2023-22886 |
|
apache-airflow-providers-jdbc の脆弱性 (CVE-2023-22886)
apache-airflow-providers-jdbc に 脆弱性 (CVE-2023-22886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
|
| CVE-2023-29005 |
|
flask-appbuilder の脆弱性 (CVE-2023-29005)
flask-appbuilder に 脆弱性 (CVE-2023-29005) が存在。機密情報が外部に流出する可能性があります。``AUTH_RATE_LIMIT`` 経由で攻撃可能。対策: `4.3.0` 以上に更新。
|
| CVE-2022-2525 |
|
calibreweb の脆弱性 (CVE-2022-2525)
calibreweb に 脆弱性 (CVE-2022-2525) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.20` 以上に更新。
|
| CVE-2023-25392 |
|
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
|
| CVE-2023-2106 |
|
Weak Password Requirements in calibreweb
Weak Password Requirements in calibreweb
|
| CVE-2023-30613 |
|
kiwitcms に 危険なファイルアップロード (CVE-2023-30613)
kiwitcms に 脆弱性 (CVE-2023-30613) が存在。機密情報が外部に流出する可能性があります。対策: `12.2` 以上に更新。
|
| CVE-2023-30544 |
|
kiwitcms の脆弱性 (CVE-2023-30544)
kiwitcms に 脆弱性 (CVE-2023-30544) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2` 以上に更新。
|
| CVE-2023-32758 |
|
git-url-parse の脆弱性 (CVE-2023-32758)
git-url-parse に 脆弱性 (CVE-2023-32758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-0241 |
|
pgadmin4 に パストラバーサル (CVE-2023-0241)
pgadmin4 に パストラバーサル (CVE-2023-0241) が存在。データの不正な改ざんを許す可能性があります。対策: `6.19` 以上に更新。
|
| CVE-2023-26112 |
|
configobj の脆弱性 (CVE-2023-26112)
configobj に 脆弱性 (CVE-2023-26112) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.9` 以上に更新。
|
| CVE-2023-27489 |
|
kiwitcms に クロスサイトスクリプティング (CVE-2023-27489)
kiwitcms に XSS (クロスサイトスクリプティング) (CVE-2023-27489) が存在。機密情報が外部に流出する可能性があります。対策: `12.1` 以上に更新。
|
| CVE-2023-28710 |
|
apache-airflow-providers-apache-spark の脆弱性 (CVE-2023-28710)
apache-airflow-providers-apache-spark に 脆弱性 (CVE-2023-28710) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.1` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2026-45536 |
|
io.root.io.netty:netty-transport-native-epoll の脆弱性 (ROOT-APP-MAVEN-CVE-2026-45536)
io.root.io.netty:netty-transport-native-epoll に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-45536) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.119.Final-root.io.8` 以上に更新。
|
| CGA-5h79-5qgp-qj9v |
|
CGA-5h79-5qgp-qj9v |
| CGA-28jh-ww24-vmmh |
|
CGA-28jh-ww24-vmmh |
| CGA-frcq-q396-93fj |
|
CGA-frcq-q396-93fj |
| CVE-2026-11340 |
|
CVE-2026-11340 の脆弱性 (CVE-2026-11340)
CVE-2026-11340 に 脆弱性 (CVE-2026-11340) が存在。データの不正な改ざんを許す可能性があります。
|
| ROOT-APP-MAVEN-CVE-2026-41731 |
|
io.root.org.springframework.kafka:spring-kafka の脆弱性 (ROOT-APP-MAVEN-CVE-2026-41731)
io.root.org.springframework.kafka:spring-kafka に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-41731) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.14-root.io.1, 3.2.4-root.io.1` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2026-41726 |
|
io.root.org.springframework.kafka:spring-kafka の脆弱性 (ROOT-APP-MAVEN-CVE-2026-41726)
io.root.org.springframework.kafka:spring-kafka に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-41726) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.14-root.io.1, 3.2.4-root.io.1` 以上に更新。
|
| USN-8515-1 |
|
ruby-addressable の脆弱性 (USN-8515-1)
ruby-addressable に 脆弱性 (USN-8515-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8-1ubuntu0.1~esm1` 以上に更新。
|
| CVE-2022-3146 |
|
tripleo-ansible に パストラバーサル (CVE-2022-3146)
tripleo-ansible に パストラバーサル (CVE-2022-3146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-3101 |
|
tripleo-ansible に パストラバーサル (CVE-2022-3101)
tripleo-ansible に パストラバーサル (CVE-2022-3101) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-20182 |
|
django-ajax-utilities に クロスサイトスクリプティング (CVE-2017-20182)
django-ajax-utilities に XSS (クロスサイトスクリプティング) (CVE-2017-20182) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.8` 以上に更新。
|
| CVE-2023-22432 |
|
web2py に オープンリダイレクト (CVE-2023-22432)
web2py に 脆弱性 (CVE-2023-22432) が存在。不正な操作・情報露出のリスクがあります。対策: `2.23.1` 以上に更新。
|
| CVE-2023-28117 |
|
sentry-sdk の脆弱性 (CVE-2023-28117)
sentry-sdk に 脆弱性 (CVE-2023-28117) が存在。機密情報が外部に流出する可能性があります。``sendDefaultPII`` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
|
| CVE-2022-3277 |
|
neutron の脆弱性 (CVE-2022-3277)
neutron に 脆弱性 (CVE-2022-3277) が存在。不正な操作・情報露出のリスクがあります。対策: `20.3.0` 以上に更新。
|
| CVE-2023-0860 |
|
modoboa の脆弱性 (CVE-2023-0860)
modoboa に 脆弱性 (CVE-2023-0860) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.4` 以上に更新。
|
| CVE-2023-25171 |
|
kiwitcms の脆弱性 (CVE-2023-25171)
kiwitcms に 脆弱性 (CVE-2023-25171) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0` 以上に更新。
|
| CVE-2023-25956 |
|
apache-airflow-providers-amazon の脆弱性 (CVE-2023-25956)
apache-airflow-providers-amazon に 脆弱性 (CVE-2023-25956) が存在。機密情報が外部に流出する可能性があります。対策: `7.2.1` 以上に更新。
|
| CVE-2023-23608 |
|
spotipy に パストラバーサル (CVE-2023-23608)
spotipy に パストラバーサル (CVE-2023-23608) が存在。不正な操作・情報露出のリスクがあります。対策: `2.22.1` 以上に更新。
|
| CVE-2022-47950 |
|
swift の脆弱性 (CVE-2022-47950)
swift に 脆弱性 (CVE-2022-47950) が存在。機密情報が外部に流出する可能性があります。対策: `2.30.1` 以上に更新。
|
| CVE-2023-0434 |
|
Improper Input Validation in pyload-ng
Improper Input Validation in pyload-ng
|
| CVE-2023-0488 |
|
Cross-site Scripting in pyload-ng
Cross-site Scripting in pyload-ng
|