Python

💬 言語 関連 11
slug: python

解説

Pythonは読みやすく書きやすい汎用プログラミング言語で、機械学習・データ分析・Webサーバー・自動化スクリプト等あらゆる分野で使われています。 人気フレームワーク Django・Flask・FastAPI で多くのWebサイトが動いており、AI/ML の標準言語でもあります。 脆弱性の文脈では、ライブラリ (PyPI) のサプライチェーン攻撃やデシリアライゼーション (pickle) の悪用が知られています。
📌 具体例
CVE-2024-3094 (XZ Utils バックドア事件) の際、Python関連の自動化スクリプトも調査対象になった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 635

ID タイトル
CVE-2026-59203 pillow の脆弱性 (CVE-2026-59203)
CVE-2026-59204 pillow の脆弱性 (CVE-2026-59204)
CVE-2026-59205 pillow に 境界外書き込み (CVE-2026-59205)
CVE-2026-59198 Pillow に 境界外読み取り (CVE-2026-59198)
CVE-2026-59199 Pillow の脆弱性 (CVE-2026-59199)
CVE-2026-12482 keras に パストラバーサル (CVE-2026-12482)
CVE-2026-13014 django に パストラバーサル (CVE-2026-13014)
CVE-2026-61447 CVE-2026-61447 に コードインジェクション (CVE-2026-61447)
CVE-2026-55659 CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55664 CVE-2026-55664 に 情報漏洩 (CVE-2026-55664)
CVE-2026-55665 CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-54071 BabelDOC に 安全でないデシリアライゼーション (CVE-2026-54071)
CVE-2026-61437 CVE-2026-61437 の脆弱性 (CVE-2026-61437)
CVE-2026-61444 CVE-2026-61444 に コードインジェクション (CVE-2026-61444)
CVE-2026-15308 CVE-2026-15308 の脆弱性 (CVE-2026-15308)
CVE-2026-59214 open-webui に クロスサイトスクリプティング (CVE-2026-59214)
CVE-2026-59216 open-webui に コードインジェクション (CVE-2026-59216)
CVE-2026-14480 cisa の脆弱性 (CVE-2026-14480)
CVE-2026-55830 RestrictedPython の脆弱性 (CVE-2026-55830)
CVE-2026-54590 asyncssh に パストラバーサル (CVE-2026-54590)
CVE-2026-54591 asyncssh に パストラバーサル (CVE-2026-54591)
CVE-2026-49825 lxml_html_clean に クロスサイトスクリプティング (CVE-2026-49825)
CVE-2026-59935 pypdf の脆弱性 (CVE-2026-59935)
CVE-2026-59936 pypdf の脆弱性 (CVE-2026-59936)
CVE-2026-59939 httplib2 の脆弱性 (CVE-2026-59939)
CVE-2026-59821 litellm に コードインジェクション (CVE-2026-59821)
CVE-2026-58501 python-zeep に SSRF (サーバー側リクエスト偽造) (CVE-2026-58501)
CVE-2026-59938 pypdf の脆弱性 (CVE-2026-59938)
CVE-2026-59937 pypdf の脆弱性 (CVE-2026-59937)
CVE-2026-59928 mistune の脆弱性 (CVE-2026-59928)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →