Python

💬 言語 関連 11
slug: python

解説

Pythonは読みやすく書きやすい汎用プログラミング言語で、機械学習・データ分析・Webサーバー・自動化スクリプト等あらゆる分野で使われています。 人気フレームワーク Django・Flask・FastAPI で多くのWebサイトが動いており、AI/ML の標準言語でもあります。 脆弱性の文脈では、ライブラリ (PyPI) のサプライチェーン攻撃やデシリアライゼーション (pickle) の悪用が知られています。
📌 具体例
CVE-2024-3094 (XZ Utils バックドア事件) の際、Python関連の自動化スクリプトも調査対象になった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 635

ID タイトル
CVE-2026-45296 CVE-2026-45296 の脆弱性 (CVE-2026-45296)
CVE-2026-48156 pypdf の脆弱性 (CVE-2026-48156)
CVE-2026-48522 pyjwt の脆弱性 (CVE-2026-48522)
CVE-2026-48523 pyjwt の脆弱性 (CVE-2026-48523)
CVE-2026-48524 pyjwt の脆弱性 (CVE-2026-48524)
CVE-2026-48525 pyjwt の脆弱性 (CVE-2026-48525)
CVE-2026-48526 pyjwt に 認証バイパス (CVE-2026-48526)
CVE-2026-48735 pypdf の脆弱性 (CVE-2026-48735)
CVE-2026-48155 pypdf の脆弱性 (CVE-2026-48155)
CVE-2026-46621 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
CVE-2026-45309 asyncssh に パストラバーサル (CVE-2026-45309)
CVE-2026-44888 CVE-2026-44888 に コードインジェクション (CVE-2026-44888)
CVE-2026-44887 CVE-2026-44887 に コードインジェクション (CVE-2026-44887)
CVE-2026-42197 django に クロスサイトスクリプティング (CVE-2026-42197)
CVE-2026-44723 vowpalwabbit に OSコマンドインジェクション (CVE-2026-44723)
CVE-2026-4372 transformers の脆弱性 (CVE-2026-4372)
CVE-2026-5817 docker の脆弱性 (CVE-2026-5817)
CVE-2026-5843 docker の脆弱性 (CVE-2026-5843)
CVE-2026-47157 aiograpi に SSRF (サーバー側リクエスト偽造) (CVE-2026-47157)
CVE-2026-40610 bentoml の脆弱性 (CVE-2026-40610)
CVE-2026-46678 pydantic-ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-46678)
CVE-2026-46556 flaskbb に SSRF (サーバー側リクエスト偽造) (CVE-2026-46556)
CVE-2026-46561 pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-46561)
CVE-2026-48207 pyfory に 安全でないデシリアライゼーション (CVE-2026-48207)
CVE-2026-4224 libpython の脆弱性 (CVE-2026-4224)
CVE-2026-46338 pymdown-extensions に パストラバーサル (CVE-2026-46338)
CVE-2026-31072 apscheduler に 安全でないデシリアライゼーション (CVE-2026-31072)
CVE-2026-45758 guardrails-ai の脆弱性 (CVE-2026-45758)
CVE-2026-45568 zrok に パストラバーサル (CVE-2026-45568)
CVE-2026-45409 idna の脆弱性 (CVE-2026-45409)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →