脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: python クリア
ID タイトル
CVE-2026-41182 CVE-2026-41182 に 情報漏洩 (CVE-2026-41182)
CVE-2026-41182 に 脆弱性 (CVE-2026-41182) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6019 libpython の脆弱性 (CVE-2026-6019)
libpython に 脆弱性 (CVE-2026-6019) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.14, 3.14.5` 以上に更新。
CVE-2026-6859 redhat の脆弱性 (CVE-2026-6859)
redhat に 脆弱性 (CVE-2026-6859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``linux_train.py`` 経由で攻撃可能。
CVE-2026-40192 pillow の脆弱性 (CVE-2026-40192)
pillow に 脆弱性 (CVE-2026-40192) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2.0` 以上に更新。
CVE-2026-41205 Mako に パストラバーサル (CVE-2026-41205)
Mako に パストラバーサル (CVE-2026-41205) が存在。機密情報が外部に流出する可能性があります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.11` 以上に更新。
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
CVE-2026-40683 keystone の脆弱性 (CVE-2026-40683)
keystone に 脆弱性 (CVE-2026-40683) が存在。不正な操作・情報露出のリスクがあります。対策: `28.0.1` 以上に更新。
CVE-2026-5713 python-min の脆弱性 (CVE-2026-5713)
python-min に 脆弱性 (CVE-2026-5713) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40072 web3 に SSRF (サーバー側リクエスト偽造) (CVE-2026-40072)
web3 に SSRF (CVE-2026-40072) が存在。不正な操作・情報露出のリスクがあります。``OffchainLookup`` 経由で攻撃可能。対策: `8.0.0b2` 以上に更新。
CVE-2026-39888 praisonaiagents の脆弱性 (CVE-2026-39888)
praisonaiagents に 脆弱性 (CVE-2026-39888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonaiagents.tools.python_tools`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
CVE-2026-39844 zauberzeug に パストラバーサル (CVE-2026-39844)
zauberzeug に パストラバーサル (CVE-2026-39844) が存在。データの不正な改ざんを許す可能性があります。対策: `3.10.0` 以上に更新。
CVE-2026-39892 cryptography に バッファオーバーフロー (CVE-2026-39892)
cryptography に 脆弱性 (CVE-2026-39892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `46.0.7` 以上に更新。
CVE-2026-33229 xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
CVE-2026-33753 trailofbits の脆弱性 (CVE-2026-33753)
trailofbits に 脆弱性 (CVE-2026-33753) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.6` 以上に更新。
CVE-2026-39847 emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
CVE-2026-39373 jwcrypto の脆弱性 (CVE-2026-39373)
jwcrypto に 脆弱性 (CVE-2026-39373) が存在。不正な操作・情報露出のリスクがあります。``data`` 経由で攻撃可能。対策: `1.5.7` 以上に更新。
CVE-2026-39376 fastfeedparser の脆弱性 (CVE-2026-39376)
fastfeedparser に 脆弱性 (CVE-2026-39376) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.5.10` 以上に更新。
CVE-2026-35533 mise の脆弱性 (CVE-2026-35533)
mise に 脆弱性 (CVE-2026-35533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
CVE-2026-35459 pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35459)
pyload-ng に SSRF (CVE-2026-35459) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REDIR_PROTOCOLS`` 経由で攻撃可能。
CVE-2026-35187 pyload-ng-project に SSRF (サーバー側リクエスト偽造) (CVE-2026-35187)
pyload-ng-project に SSRF (CVE-2026-35187) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35029 litellm に 認可不備 (CVE-2026-35029)
litellm に 脆弱性 (CVE-2026-35029) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.0` 以上に更新。
CVE-2026-34756 vllm の脆弱性 (CVE-2026-34756)
vllm に 脆弱性 (CVE-2026-34756) が存在。不正な操作・情報露出のリスクがあります。``ChatCompletionRequest`` 経由で攻撃可能。対策: `0.19.0` 以上に更新。
CVE-2026-34937 c に OSコマンドインジェクション (CVE-2026-34937)
c に OSコマンドインジェクション (CVE-2026-34937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34938 praisonaiagents の脆弱性 (CVE-2026-34938)
praisonaiagents に 脆弱性 (CVE-2026-34938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``str`` 経由で攻撃可能。対策: `1.5.90` 以上に更新。
CVE-2026-34939 praison の脆弱性 (CVE-2026-34939)
praison に 脆弱性 (CVE-2026-34939) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34824 dos に 境界外読み取り (CVE-2026-34824)
dos に 脆弱性 (CVE-2026-34824) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28797 infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34591 python-poetry に パストラバーサル (CVE-2026-34591)
python-poetry に パストラバーサル (CVE-2026-34591) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-35002 agno の脆弱性 (CVE-2026-35002)
agno に 脆弱性 (CVE-2026-35002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.24` 以上に更新。
CVE-2026-34452 anthropic の脆弱性 (CVE-2026-34452)
anthropic に 脆弱性 (CVE-2026-34452) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34450 anthropic の脆弱性 (CVE-2026-34450)
anthropic に 脆弱性 (CVE-2026-34450) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34406 django の脆弱性 (CVE-2026-34406)
django に 脆弱性 (CVE-2026-34406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/edituser/` 経由で攻撃可能。
CVE-2026-34172 giskard の脆弱性 (CVE-2026-34172)
giskard に 脆弱性 (CVE-2026-34172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33017 KEV 【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
CVE-2026-33236 path-traversal に パストラバーサル (CVE-2026-33236)
path-traversal に パストラバーサル (CVE-2026-33236) が存在。データの不正な改ざんを許す可能性があります。``subdir`` 経由で攻撃可能。
CVE-2026-33231 dos の脆弱性 (CVE-2026-33231)
dos に 脆弱性 (CVE-2026-33231) が存在。不正な操作・情報露出のリスクがあります。`GET /SHUTDOWN` 経由で攻撃可能。
CVE-2026-4519 CVE-2026-4519 の脆弱性 (CVE-2026-4519)
CVE-2026-4519 に 脆弱性 (CVE-2026-4519) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32889 tinytag の脆弱性 (CVE-2026-32889)
tinytag に 脆弱性 (CVE-2026-32889) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32874 c の脆弱性 (CVE-2026-32874)
c に 脆弱性 (CVE-2026-32874) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32875 c の脆弱性 (CVE-2026-32875)
c に 脆弱性 (CVE-2026-32875) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30922 pyasn1 の脆弱性 (CVE-2026-30922)
pyasn1 に 脆弱性 (CVE-2026-30922) が存在。不正な操作・情報露出のリスクがあります。``pyasn1`` 経由で攻撃可能。対策: `0.6.3` 以上に更新。
CVE-2026-27459 pyopenssl の脆弱性 (CVE-2026-27459)
pyopenssl に 脆弱性 (CVE-2026-27459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``set_cookie_generate_callback`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
CVE-2026-3644 CVE-2026-3644 の脆弱性 (CVE-2026-3644)
CVE-2026-3644 に 脆弱性 (CVE-2026-3644) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-27962 authlib の脆弱性 (CVE-2026-27962)
authlib に 脆弱性 (CVE-2026-27962) が存在。機密情報が外部に流出する可能性があります。``authlib`` 経由で攻撃可能。対策: `1.6.9` 以上に更新。
CVE-2026-28498 authlib の脆弱性 (CVE-2026-28498)
authlib に 脆弱性 (CVE-2026-28498) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-32640 simpleeval に コードインジェクション (CVE-2026-32640)
simpleeval に コードインジェクション (CVE-2026-32640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``names`` 経由で攻撃可能。対策: `1.0.5` 以上に更新。
CVE-2026-32597 pyjwt の脆弱性 (CVE-2026-32597)
pyjwt に 脆弱性 (CVE-2026-32597) が存在。データの不正な改ざんを許す可能性があります。``crit`` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-32274 black に パストラバーサル (CVE-2026-32274)
black に パストラバーサル (CVE-2026-32274) が存在。データの不正な改ざんを許す可能性があります。対策: `26.3.1` 以上に更新。
CVE-2025-13462 CVE-2025-13462 の脆弱性 (CVE-2025-13462)
CVE-2025-13462 に 脆弱性 (CVE-2025-13462) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28356 dos の脆弱性 (CVE-2026-28356)
dos に 脆弱性 (CVE-2026-28356) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →