Python

💬 言語 関連 11
slug: python

解説

Pythonは読みやすく書きやすい汎用プログラミング言語で、機械学習・データ分析・Webサーバー・自動化スクリプト等あらゆる分野で使われています。 人気フレームワーク Django・Flask・FastAPI で多くのWebサイトが動いており、AI/ML の標準言語でもあります。 脆弱性の文脈では、ライブラリ (PyPI) のサプライチェーン攻撃やデシリアライゼーション (pickle) の悪用が知られています。
📌 具体例
CVE-2024-3094 (XZ Utils バックドア事件) の際、Python関連の自動化スクリプトも調査対象になった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 635

ID タイトル
CVE-2026-78683 deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
CVE-2026-78677 GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
CVE-2026-78681 NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-78675 GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
CVE-2026-75509 CVE-2026-75509 の脆弱性 (CVE-2026-75509)
CVE-2026-76098 Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
CVE-2026-76841 CVE-2026-76841 に コードインジェクション (CVE-2026-76841)
CVE-2026-76843 CVE-2026-76843 に 安全でないデシリアライゼーション (CVE-2026-76843)
CVE-2026-9769 Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
CVE-2026-78136 chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
CVE-2026-66393 dos の脆弱性 (CVE-2026-66393)
CVE-2026-68508 hydra-core に コードインジェクション (CVE-2026-68508)
CVE-2026-61539 xinference の脆弱性 (CVE-2026-61539)
CVE-2026-62675 CVE-2026-62675 に コードインジェクション (CVE-2026-62675)
CVE-2026-18287 CVE-2026-18287 に コードインジェクション (CVE-2026-18287)
CVE-2026-18286 CVE-2026-18286 に コードインジェクション (CVE-2026-18286)
CVE-2026-76832 path-traversal に パストラバーサル (CVE-2026-76832)
CVE-2026-44901 CVE-2026-44901 に 安全でないデシリアライゼーション (CVE-2026-44901)
CVE-2026-45272 CVE-2026-45272 に コードインジェクション (CVE-2026-45272)
CVE-2026-73974 linuxfabrik-lib に パストラバーサル (CVE-2026-73974)
CVE-2026-75858 CVE-2026-75858 に コードインジェクション (CVE-2026-75858)
CVE-2026-71477 CVE-2026-71477 の脆弱性 (CVE-2026-71477)
CVE-2026-68939 CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939)
CVE-2026-34398 CVE-2026-34398 の脆弱性 (CVE-2026-34398)
CVE-2026-34789 cpp に コードインジェクション (CVE-2026-34789)
CVE-2026-34399 CVE-2026-34399 の脆弱性 (CVE-2026-34399)
CVE-2026-59893 sqlparse の脆弱性 (CVE-2026-59893)
CVE-2026-54284 sqlparse の脆弱性 (CVE-2026-54284)
CVE-2026-71491 sqlparse の脆弱性 (CVE-2026-71491)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →