脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41182 |
|
CVE-2026-41182 に 情報漏洩 (CVE-2026-41182)
CVE-2026-41182 に 脆弱性 (CVE-2026-41182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6019 |
|
libpython の脆弱性 (CVE-2026-6019)
libpython に 脆弱性 (CVE-2026-6019) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.14, 3.14.5` 以上に更新。
|
| CVE-2026-6859 |
|
redhat の脆弱性 (CVE-2026-6859)
redhat に 脆弱性 (CVE-2026-6859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``linux_train.py`` 経由で攻撃可能。
|
| CVE-2026-40192 |
|
pillow の脆弱性 (CVE-2026-40192)
pillow に 脆弱性 (CVE-2026-40192) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2.0` 以上に更新。
|
| CVE-2026-41205 |
|
Mako に パストラバーサル (CVE-2026-41205)
Mako に パストラバーサル (CVE-2026-41205) が存在。機密情報が外部に流出する可能性があります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.11` 以上に更新。
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-40683 |
|
keystone の脆弱性 (CVE-2026-40683)
keystone に 脆弱性 (CVE-2026-40683) が存在。不正な操作・情報露出のリスクがあります。対策: `28.0.1` 以上に更新。
|
| CVE-2026-5713 |
|
python-min の脆弱性 (CVE-2026-5713)
python-min に 脆弱性 (CVE-2026-5713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40072 |
|
web3 に SSRF (サーバー側リクエスト偽造) (CVE-2026-40072)
web3 に SSRF (CVE-2026-40072) が存在。不正な操作・情報露出のリスクがあります。``OffchainLookup`` 経由で攻撃可能。対策: `8.0.0b2` 以上に更新。
|
| CVE-2026-39888 |
|
praisonaiagents の脆弱性 (CVE-2026-39888)
praisonaiagents に 脆弱性 (CVE-2026-39888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonaiagents.tools.python_tools`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
|
| CVE-2026-39844 |
|
zauberzeug に パストラバーサル (CVE-2026-39844)
zauberzeug に パストラバーサル (CVE-2026-39844) が存在。データの不正な改ざんを許す可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-39892 |
|
cryptography に バッファオーバーフロー (CVE-2026-39892)
cryptography に 脆弱性 (CVE-2026-39892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `46.0.7` 以上に更新。
|
| CVE-2026-33229 |
|
xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
|
| CVE-2026-33753 |
|
trailofbits の脆弱性 (CVE-2026-33753)
trailofbits に 脆弱性 (CVE-2026-33753) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.6` 以上に更新。
|
| CVE-2026-39847 |
|
emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-39373 |
|
jwcrypto の脆弱性 (CVE-2026-39373)
jwcrypto に 脆弱性 (CVE-2026-39373) が存在。不正な操作・情報露出のリスクがあります。``data`` 経由で攻撃可能。対策: `1.5.7` 以上に更新。
|
| CVE-2026-39376 |
|
fastfeedparser の脆弱性 (CVE-2026-39376)
fastfeedparser に 脆弱性 (CVE-2026-39376) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.5.10` 以上に更新。
|
| CVE-2026-35533 |
|
mise の脆弱性 (CVE-2026-35533)
mise に 脆弱性 (CVE-2026-35533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-35459 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35459)
pyload-ng に SSRF (CVE-2026-35459) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REDIR_PROTOCOLS`` 経由で攻撃可能。
|
| CVE-2026-35187 |
|
pyload-ng-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-35187)
pyload-ng-project に SSRF (CVE-2026-35187) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35029 |
|
litellm に 認可不備 (CVE-2026-35029)
litellm に 脆弱性 (CVE-2026-35029) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.0` 以上に更新。
|
| CVE-2026-34756 |
|
vllm の脆弱性 (CVE-2026-34756)
vllm に 脆弱性 (CVE-2026-34756) が存在。不正な操作・情報露出のリスクがあります。``ChatCompletionRequest`` 経由で攻撃可能。対策: `0.19.0` 以上に更新。
|
| CVE-2026-34937 |
|
c に OSコマンドインジェクション (CVE-2026-34937)
c に OSコマンドインジェクション (CVE-2026-34937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34938 |
|
praisonaiagents の脆弱性 (CVE-2026-34938)
praisonaiagents に 脆弱性 (CVE-2026-34938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``str`` 経由で攻撃可能。対策: `1.5.90` 以上に更新。
|
| CVE-2026-34939 |
|
praison の脆弱性 (CVE-2026-34939)
praison に 脆弱性 (CVE-2026-34939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34824 |
|
dos に 境界外読み取り (CVE-2026-34824)
dos に 脆弱性 (CVE-2026-34824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28797 |
|
infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34591 |
|
python-poetry に パストラバーサル (CVE-2026-34591)
python-poetry に パストラバーサル (CVE-2026-34591) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35002 |
|
agno の脆弱性 (CVE-2026-35002)
agno に 脆弱性 (CVE-2026-35002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.24` 以上に更新。
|
| CVE-2026-34452 |
|
anthropic の脆弱性 (CVE-2026-34452)
anthropic に 脆弱性 (CVE-2026-34452) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34450 |
|
anthropic の脆弱性 (CVE-2026-34450)
anthropic に 脆弱性 (CVE-2026-34450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34406 |
|
django の脆弱性 (CVE-2026-34406)
django に 脆弱性 (CVE-2026-34406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/edituser/` 経由で攻撃可能。
|
| CVE-2026-34172 |
|
giskard の脆弱性 (CVE-2026-34172)
giskard に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33017 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
|
| CVE-2026-33236 |
|
path-traversal に パストラバーサル (CVE-2026-33236)
path-traversal に パストラバーサル (CVE-2026-33236) が存在。データの不正な改ざんを許す可能性があります。``subdir`` 経由で攻撃可能。
|
| CVE-2026-33231 |
|
dos の脆弱性 (CVE-2026-33231)
dos に 脆弱性 (CVE-2026-33231) が存在。不正な操作・情報露出のリスクがあります。`GET /SHUTDOWN` 経由で攻撃可能。
|
| CVE-2026-4519 |
|
CVE-2026-4519 の脆弱性 (CVE-2026-4519)
CVE-2026-4519 に 脆弱性 (CVE-2026-4519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32889 |
|
tinytag の脆弱性 (CVE-2026-32889)
tinytag に 脆弱性 (CVE-2026-32889) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32874 |
|
c の脆弱性 (CVE-2026-32874)
c に 脆弱性 (CVE-2026-32874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32875 |
|
c の脆弱性 (CVE-2026-32875)
c に 脆弱性 (CVE-2026-32875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30922 |
|
pyasn1 の脆弱性 (CVE-2026-30922)
pyasn1 に 脆弱性 (CVE-2026-30922) が存在。不正な操作・情報露出のリスクがあります。``pyasn1`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
|
| CVE-2026-27459 |
|
pyopenssl の脆弱性 (CVE-2026-27459)
pyopenssl に 脆弱性 (CVE-2026-27459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``set_cookie_generate_callback`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-3644 |
|
CVE-2026-3644 の脆弱性 (CVE-2026-3644)
CVE-2026-3644 に 脆弱性 (CVE-2026-3644) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-27962 |
|
authlib の脆弱性 (CVE-2026-27962)
authlib に 脆弱性 (CVE-2026-27962) が存在。機密情報が外部に流出する可能性があります。``authlib`` 経由で攻撃可能。対策: `1.6.9` 以上に更新。
|
| CVE-2026-28498 |
|
authlib の脆弱性 (CVE-2026-28498)
authlib に 脆弱性 (CVE-2026-28498) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-32640 |
|
simpleeval に コードインジェクション (CVE-2026-32640)
simpleeval に コードインジェクション (CVE-2026-32640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``names`` 経由で攻撃可能。対策: `1.0.5` 以上に更新。
|
| CVE-2026-32597 |
|
pyjwt の脆弱性 (CVE-2026-32597)
pyjwt に 脆弱性 (CVE-2026-32597) が存在。データの不正な改ざんを許す可能性があります。``crit`` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-32274 |
|
black に パストラバーサル (CVE-2026-32274)
black に パストラバーサル (CVE-2026-32274) が存在。データの不正な改ざんを許す可能性があります。対策: `26.3.1` 以上に更新。
|
| CVE-2025-13462 |
|
CVE-2025-13462 の脆弱性 (CVE-2025-13462)
CVE-2025-13462 に 脆弱性 (CVE-2025-13462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28356 |
|
dos の脆弱性 (CVE-2026-28356)
dos に 脆弱性 (CVE-2026-28356) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.2` 以上に更新。
|