脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44661 |
|
utcp-http に SSRF (サーバー側リクエスト偽造) (CVE-2026-44661)
utcp-http に SSRF (CVE-2026-44661) が存在。不正な操作・情報露出のリスクがあります。``tool_call_template.url`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-45370 |
|
utcp-cli の脆弱性 (CVE-2026-45370)
utcp-cli に 脆弱性 (CVE-2026-45370) が存在。機密情報が外部に流出する可能性があります。``cli_communication_protocol.py`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-45369 |
|
utcp-cli に OSコマンドインジェクション (CVE-2026-45369)
utcp-cli に OSコマンドインジェクション (CVE-2026-45369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_substitute_utcp_args`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-45672 |
|
open-webui に 認可不備 (CVE-2026-45672)
open-webui に 脆弱性 (CVE-2026-45672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.12` 以上に更新。
|
| CVE-2026-45395 |
|
open-webui に 権限昇格 (CVE-2026-45395)
open-webui に 脆弱性 (CVE-2026-45395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/tools/id/{id}/update` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45348 |
|
pyload-ng に クロスサイトスクリプティング (CVE-2026-45348)
pyload-ng に XSS (クロスサイトスクリプティング) (CVE-2026-45348) が存在。機密情報が外部に流出する可能性があります。`POST /flash/add` 経由で攻撃可能。
|
| CVE-2026-45306 |
|
pyload-ng の脆弱性 (CVE-2026-45306)
pyload-ng に 脆弱性 (CVE-2026-45306) が存在。機密情報が外部に流出する可能性があります。`GET /files/get/` 経由で攻撃可能。
|
| CVE-2026-8597 |
|
sagemaker の脆弱性 (CVE-2026-8597)
sagemaker に 脆弱性 (CVE-2026-8597) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.0` 以上に更新。
|
| CVE-2026-8596 |
|
Amazon sagemaker の脆弱性 (CVE-2026-8596)
Amazon sagemaker に 脆弱性 (CVE-2026-8596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.0` 以上に更新。
|
| CVE-2026-44899 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44899)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44899) が存在。不正な操作・情報露出のリスクがあります。``outline`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-44898 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44898)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44898) が存在。不正な操作・情報露出のリスクがあります。``text`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-44722 |
|
pyzipper の脆弱性 (CVE-2026-44722)
pyzipper に 脆弱性 (CVE-2026-44722) が存在。機密情報が外部に流出する可能性があります。対策: `0.4.0` 以上に更新。
|
| CVE-2026-42561 |
|
python-multipart の脆弱性 (CVE-2026-42561)
python-multipart に 脆弱性 (CVE-2026-42561) が存在。不正な操作・情報露出のリスクがあります。``MultipartParser`` 経由で攻撃可能。対策: `0.0.27` 以上に更新。
|
| CVE-2026-42304 |
|
Twisted の脆弱性 (CVE-2026-42304)
Twisted に 脆弱性 (CVE-2026-42304) が存在。不正な操作・情報露出のリスクがあります。対策: `26.4.0rc2` 以上に更新。
|
| CVE-2026-45136 |
|
claude-code-cache-fix に OSコマンドインジェクション (CVE-2026-45136)
claude-code-cache-fix に OSコマンドインジェクション (CVE-2026-45136) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``statusLine`` 経由で攻撃可能。対策: `3.5.2` 以上に更新。
|
| CVE-2026-45134 |
|
langsmith に 安全でないデシリアライゼーション (CVE-2026-45134)
langsmith に 脆弱性 (CVE-2026-45134) が存在。機密情報が外部に流出する可能性があります。``pull_prompt`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-44681 |
|
authlib に オープンリダイレクト (CVE-2026-44681)
authlib に 脆弱性 (CVE-2026-44681) が存在。不正な操作・情報露出のリスクがあります。`GET /oauth/authorize` 経由で攻撃可能。対策: `3be08468` 以上に更新。
|
| CVE-2026-44660 |
|
ujson の脆弱性 (CVE-2026-44660)
ujson に 脆弱性 (CVE-2026-44660) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.1` 以上に更新。
|
| CVE-2026-45227 |
|
CVE-2026-45227 の脆弱性 (CVE-2026-45227)
CVE-2026-45227 に 脆弱性 (CVE-2026-45227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44304 |
|
lemur の脆弱性 (CVE-2026-44304)
lemur に 脆弱性 (CVE-2026-44304) が存在。機密情報が外部に流出する可能性があります。`POST /auth/login` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-44307 |
|
Mako に パストラバーサル (CVE-2026-44307)
Mako に パストラバーサル (CVE-2026-44307) が存在。不正な操作・情報露出のリスクがあります。``Template.__init__`` 経由で攻撃可能。対策: `1.3.12` 以上に更新。
|
| CVE-2026-43948 |
|
wger に 認可不備 (CVE-2026-43948)
wger に 脆弱性 (CVE-2026-43948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /en/gym/user/` 経由で攻撃可能。対策: `2.6` 以上に更新。
|
| CVE-2026-42544 |
|
granian の脆弱性 (CVE-2026-42544)
granian に 脆弱性 (CVE-2026-42544) が存在。不正な操作・情報露出のリスクがあります。``Err`` 経由で攻撃可能。対策: `2.7.4` 以上に更新。
|
| CVE-2026-42545 |
|
granian の脆弱性 (CVE-2026-42545)
granian に 脆弱性 (CVE-2026-42545) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `2.7.4` 以上に更新。
|
| CVE-2026-31237 |
|
ludwig に 安全でないデシリアライゼーション (CVE-2026-31237)
ludwig に 脆弱性 (CVE-2026-31237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31238 |
|
ludwig に 安全でないデシリアライゼーション (CVE-2026-31238)
ludwig に 脆弱性 (CVE-2026-31238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31236 |
|
llm に コードインジェクション (CVE-2026-31236)
llm に コードインジェクション (CVE-2026-31236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31235 |
|
imgaug に 安全でないデシリアライゼーション (CVE-2026-31235)
imgaug に 脆弱性 (CVE-2026-31235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31239 |
|
mamba-ssm に 安全でないデシリアライゼーション (CVE-2026-31239)
mamba-ssm に 脆弱性 (CVE-2026-31239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31231 |
|
CVE-2026-31231 に コードインジェクション (CVE-2026-31231)
CVE-2026-31231 に コードインジェクション (CVE-2026-31231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31229 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31229)
deserialization に 脆弱性 (CVE-2026-31229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31230 |
|
CVE-2026-31230 の脆弱性 (CVE-2026-31230)
CVE-2026-31230 に 脆弱性 (CVE-2026-31230) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31232 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31232)
deserialization に 脆弱性 (CVE-2026-31232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31221 |
|
pytorch-lightning に 安全でないデシリアライゼーション (CVE-2026-31221)
pytorch-lightning に 脆弱性 (CVE-2026-31221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31222 |
|
snorkel に 安全でないデシリアライゼーション (CVE-2026-31222)
snorkel に 脆弱性 (CVE-2026-31222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31223 |
|
snorkel に 安全でないデシリアライゼーション (CVE-2026-31223)
snorkel に 脆弱性 (CVE-2026-31223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31224 |
|
snorkel に 安全でないデシリアライゼーション (CVE-2026-31224)
snorkel に 脆弱性 (CVE-2026-31224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31225 |
|
superduper-framework に コードインジェクション (CVE-2026-31225)
superduper-framework に コードインジェクション (CVE-2026-31225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31228 |
|
CVE-2026-31228 に コードインジェクション (CVE-2026-31228)
CVE-2026-31228 に コードインジェクション (CVE-2026-31228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31214 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31214)
deserialization に 脆弱性 (CVE-2026-31214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31217 |
|
nebuly に コードインジェクション (CVE-2026-31217)
nebuly に コードインジェクション (CVE-2026-31217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31218 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31218)
deserialization に 脆弱性 (CVE-2026-31218) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31219 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31219)
deserialization に 脆弱性 (CVE-2026-31219) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31220 |
|
syft に コードインジェクション (CVE-2026-31220)
syft に コードインジェクション (CVE-2026-31220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42874 |
|
microdot の脆弱性 (CVE-2026-42874)
microdot に 脆弱性 (CVE-2026-42874) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| CVE-2026-7210 |
|
libpython の脆弱性 (CVE-2026-7210)
libpython に 脆弱性 (CVE-2026-7210) が存在。不正な操作・情報露出のリスクがあります。``xml.parsers.expat`` 経由で攻撃可能。
|
| CVE-2026-31252 |
|
deserialization に コードインジェクション (CVE-2026-31252)
deserialization に コードインジェクション (CVE-2026-31252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31249 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31249)
deserialization に 脆弱性 (CVE-2026-31249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31254 |
|
CVE-2026-31254 の脆弱性 (CVE-2026-31254)
CVE-2026-31254 に 脆弱性 (CVE-2026-31254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31250 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-31250)
deserialization に 脆弱性 (CVE-2026-31250) が存在。不正な操作・情報露出のリスクがあります。
|