脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: ai-ml-frameworks クリア
ID タイトル
CVE-2026-64849 KEV 【KEV】mlflow に SSRF (サーバー側リクエスト偽造) (CVE-2026-64849)
mlflow に SSRF (CVE-2026-64849) が存在。機密情報が外部に流出する可能性があります。`POST /api/2.0/mlflow/webhooks/{id}/test` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.15.0` 以上に更新。
CVE-2026-71281 Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
CVE-2026-66007 path-traversal に パストラバーサル (CVE-2026-66007)
path-traversal に パストラバーサル (CVE-2026-66007) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12484 Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
CVE-2026-15685 ollama の脆弱性 (CVE-2026-15685)
ollama に 脆弱性 (CVE-2026-15685) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59819 litellm の脆弱性 (CVE-2026-59819)
litellm に 脆弱性 (CVE-2026-59819) が存在。機密情報が外部に流出する可能性があります。``litellm_params`` 経由で攻撃可能。対策: `1.83.10-stable` 以上に更新。
CVE-2026-59820 litellm に パストラバーサル (CVE-2026-59820)
litellm に パストラバーサル (CVE-2026-59820) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/skills` 経由で攻撃可能。対策: `1.83.7-stable` 以上に更新。
CVE-2026-59821 litellm に コードインジェクション (CVE-2026-59821)
litellm に コードインジェクション (CVE-2026-59821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /guardrails` 経由で攻撃可能。対策: `1.82.0-stable` 以上に更新。
CVE-2026-59822 litellm に 認証バイパス (CVE-2026-59822)
litellm に 認証バイパス (CVE-2026-59822) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
CVE-2026-55574 vllm の脆弱性 (CVE-2026-55574)
vllm に 脆弱性 (CVE-2026-55574) が存在。不正な操作・情報露出のリスクがあります。``structured_outputs.regex`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-55514 vllm の脆弱性 (CVE-2026-55514)
vllm に 脆弱性 (CVE-2026-55514) が存在。不正な操作・情報露出のリスクがあります。``_init_mrope_positions`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-54234 vllm の脆弱性 (CVE-2026-54234)
vllm に 脆弱性 (CVE-2026-54234) が存在。不正な操作・情報露出のリスクがあります。``vocab_size`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-55646 vllm の脆弱性 (CVE-2026-55646)
vllm に 脆弱性 (CVE-2026-55646) が存在。不正な操作・情報露出のリスクがあります。``VLLM_MAX_AUDIO_CLIP_FILESIZE_MB`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-8147 mlflow の脆弱性 (CVE-2026-8147)
mlflow に 脆弱性 (CVE-2026-8147) が存在。機密情報が外部に流出する可能性があります。``_before_request`` 経由で攻撃可能。対策: `3.13.0rc0` 以上に更新。
CVE-2026-13484 lfprojects の脆弱性 (CVE-2026-13484)
lfprojects に 脆弱性 (CVE-2026-13484) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5757 ollama に 境界外読み取り (CVE-2026-5757)
ollama に 脆弱性 (CVE-2026-5757) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54232 vllm の脆弱性 (CVE-2026-54232)
vllm に 脆弱性 (CVE-2026-54232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.1` 以上に更新。
CVE-2026-55443 langchain に パストラバーサル (CVE-2026-55443)
langchain に パストラバーサル (CVE-2026-55443) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.9` 以上に更新。
CVE-2026-12798 litellm に SSRF (サーバー側リクエスト偽造) (CVE-2026-12798)
litellm に SSRF (CVE-2026-12798) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12799 litellm の脆弱性 (CVE-2026-12799)
litellm に 脆弱性 (CVE-2026-12799) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12797 litellm の脆弱性 (CVE-2026-12797)
litellm に 脆弱性 (CVE-2026-12797) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12796 litellm の脆弱性 (CVE-2026-12796)
litellm に 脆弱性 (CVE-2026-12796) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12795 litellm に 認証バイパス (CVE-2026-12795)
litellm に 認証バイパス (CVE-2026-12795) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12774 litellm に SSRF (サーバー側リクエスト偽造) (CVE-2026-12774)
litellm に SSRF (CVE-2026-12774) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12773 A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
CVE-2026-12772 litellm の脆弱性 (CVE-2026-12772)
litellm に 脆弱性 (CVE-2026-12772) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12771 litellm の脆弱性 (CVE-2026-12771)
litellm に 脆弱性 (CVE-2026-12771) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12770 litellm の脆弱性 (CVE-2026-12770)
litellm に 脆弱性 (CVE-2026-12770) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71379 dos の脆弱性 (CVE-2025-71379)
dos に 脆弱性 (CVE-2025-71379) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56340 vllm の脆弱性 (CVE-2026-56340)
vllm に 脆弱性 (CVE-2026-56340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.13.0` 以上に更新。
CVE-2026-54233 vllm の脆弱性 (CVE-2026-54233)
vllm に 脆弱性 (CVE-2026-54233) が存在。不正な操作・情報露出のリスクがあります。``SpeechToTextProcessor`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-54236 vllm の脆弱性 (CVE-2026-54236)
vllm に 脆弱性 (CVE-2026-54236) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/messages` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-53923 vllm に 情報漏洩 (CVE-2026-53923)
vllm に 脆弱性 (CVE-2026-53923) が存在。機密情報が外部に流出する可能性があります。``to_cuda_ggml_t`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-54235 vllm の脆弱性 (CVE-2026-54235)
vllm に 脆弱性 (CVE-2026-54235) が存在。不正な操作・情報露出のリスクがあります。``False`` 経由で攻撃可能。対策: `0.24.0` 以上に更新。
CVE-2026-48776 langgraph-sdk に パストラバーサル (CVE-2026-48776)
langgraph-sdk に パストラバーサル (CVE-2026-48776) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.15` 以上に更新。
CVE-2026-49468 litellm の脆弱性 (CVE-2026-49468)
litellm に 脆弱性 (CVE-2026-49468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``request.url.path`` 経由で攻撃可能。対策: `1.84.0` 以上に更新。
CVE-2026-48775 langgraph-checkpoint に 安全でないデシリアライゼーション (CVE-2026-48775)
langgraph-checkpoint に 脆弱性 (CVE-2026-48775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JsonPlusSerializer`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
CVE-2026-47749 stable-diffusion.cpp is a pure C/C++ library for running diffusion model (Stable Diffusion, Flux, Wan, Qwen Image, Z-Image, and more) inference. Versions prior to master-584-0a7ae07 are vulnerable to...
stable-diffusion.cpp is a pure C/C++ library for running diffusion model (Stable Diffusion, Flux, Wan, Qwen Image, Z-Image, and more) inference. Versions prior to master-584-0a7ae07 are vulnerable to heap buffer overflow in SHORT_BINUNICODE parsing for PyTorch checkpoint files. The pickle .ckpt pars...
CVE-2026-48746 vllm の脆弱性 (CVE-2026-48746)
vllm に 脆弱性 (CVE-2026-48746) が存在。機密情報が外部に流出する可能性があります。対策: `0.22.0` 以上に更新。
CVE-2026-41523 vllm に コードインジェクション (CVE-2026-41523)
vllm に コードインジェクション (CVE-2026-41523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``assert`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
CVE-2026-5497 vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
CVE-2026-47155 vllm の脆弱性 (CVE-2026-47155)
vllm に 脆弱性 (CVE-2026-47155) が存在。データの不正な改ざんを許す可能性があります。``main`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
CVE-2026-10803 mlflow の脆弱性 (CVE-2026-10803)
mlflow に 脆弱性 (CVE-2026-10803) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10.1` 以上に更新。
CVE-2026-5241 transformers の脆弱性 (CVE-2026-5241)
transformers に 脆弱性 (CVE-2026-5241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``trust_remote_code`` 経由で攻撃可能。対策: `5.5.0` 以上に更新。
CVE-2026-4035 mlflow の脆弱性 (CVE-2026-4035)
mlflow に 脆弱性 (CVE-2026-4035) が存在。機密情報が外部に流出する可能性があります。``api_key`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-3198 mlflow の脆弱性 (CVE-2026-3198)
mlflow に 脆弱性 (CVE-2026-3198) が存在。機密情報が外部に流出する可能性があります。``BEFORE_REQUEST_HANDLERS`` 経由で攻撃可能。対策: `3.10.0` 以上に更新。
CVE-2026-2651 mlflow の脆弱性 (CVE-2026-2651)
mlflow に 脆弱性 (CVE-2026-2651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.1` 以上に更新。
CVE-2026-4372 transformers の脆弱性 (CVE-2026-4372)
transformers に 脆弱性 (CVE-2026-4372) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_attn_implementation_internal`` 経由で攻撃可能。対策: `5.3.0` 以上に更新。
CVE-2026-47102 litellm に 認可不備 (CVE-2026-47102)
litellm に 脆弱性 (CVE-2026-47102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.10` 以上に更新。
CVE-2026-47101 litellm に 認可不備 (CVE-2026-47101)
litellm に 脆弱性 (CVE-2026-47101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.83.14` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →