脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-24842 |
|
path-traversal に パストラバーサル (CVE-2026-24842)
path-traversal に パストラバーサル (CVE-2026-24842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24779 |
|
vllm に SSRF (サーバー側リクエスト偽造) (CVE-2026-24779)
vllm に SSRF (CVE-2026-24779) が存在。機密情報が外部に流出する可能性があります。``MediaConnector`` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
|
| CVE-2026-24747 |
|
pytorch に 安全でないデシリアライゼーション (CVE-2026-24747)
pytorch に 脆弱性 (CVE-2026-24747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``weights_only`` 経由で攻撃可能。対策: `2.10.0` 以上に更新。
|
| CVE-2026-24486 |
|
python-multipart に パストラバーサル (CVE-2026-24486)
python-multipart に パストラバーサル (CVE-2026-24486) が存在。データの不正な改ざんを許す可能性があります。``UPLOAD_DIR`` 経由で攻撃可能。対策: `0.0.22` 以上に更新。
|
| CVE-2026-23003 |
|
c の脆弱性 (CVE-2026-23003)
c に 脆弱性 (CVE-2026-23003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23005 |
|
c の脆弱性 (CVE-2026-23005)
c に 脆弱性 (CVE-2026-23005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23010 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-23010)
c に 脆弱性 (CVE-2026-23010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23011 |
|
c の脆弱性 (CVE-2026-23011)
c に 脆弱性 (CVE-2026-23011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52023 |
|
aptsys の脆弱性 (CVE-2025-52023)
aptsys に 脆弱性 (CVE-2025-52023) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52022 |
|
aptsys の脆弱性 (CVE-2025-52022)
aptsys に 脆弱性 (CVE-2025-52022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71177 |
|
lavalite に クロスサイトスクリプティング (CVE-2025-71177)
lavalite に XSS (クロスサイトスクリプティング) (CVE-2025-71177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22982 |
|
c の脆弱性 (CVE-2026-22982)
c に 脆弱性 (CVE-2026-22982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0994 |
|
protobuf の脆弱性 (CVE-2026-0994)
protobuf に 脆弱性 (CVE-2026-0994) が存在。不正な操作・情報露出のリスクがあります。対策: `5.29.6` 以上に更新。
|
| CVE-2026-24049 |
|
wheel に パストラバーサル (CVE-2026-24049)
wheel に パストラバーサル (CVE-2026-24049) が存在。データの不正な改ざんを許す可能性があります。対策: `0.46.2` 以上に更新。
|
| CVE-2026-24001 |
|
kpdecker の脆弱性 (CVE-2026-24001)
kpdecker に 脆弱性 (CVE-2026-24001) が存在。不正な操作・情報露出のリスクがあります。``parsePatch`` 経由で攻撃可能。
|
| CVE-2026-23960 |
|
argo-workflows に クロスサイトスクリプティング (CVE-2026-23960)
argo-workflows に XSS (クロスサイトスクリプティング) (CVE-2026-23960) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.17, 3.7.8` 以上に更新。
|
| CVE-2026-22807 |
|
vllm に コードインジェクション (CVE-2026-22807)
vllm に コードインジェクション (CVE-2026-22807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auto_map`` 経由で攻撃可能。対策: `0.14.0` 以上に更新。
|
| CVE-2021-47817 |
|
open-emr に クロスサイトスクリプティング (CVE-2021-47817)
open-emr に XSS (クロスサイトスクリプティング) (CVE-2021-47817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23956 |
|
seroval の脆弱性 (CVE-2026-23956)
seroval に 脆弱性 (CVE-2026-23956) が存在。不正な操作・情報露出のリスクがあります。``Seroval`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2026-22977 |
|
c の脆弱性 (CVE-2026-22977)
c に 脆弱性 (CVE-2026-22977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22976 |
|
c の脆弱性 (CVE-2026-22976)
c に 脆弱性 (CVE-2026-22976) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55130 |
|
node-min の脆弱性 (CVE-2025-55130)
node-min に 脆弱性 (CVE-2025-55130) が存在。機密情報が外部に流出する可能性があります。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-59465 |
|
node の脆弱性 (CVE-2025-59465)
node に 脆弱性 (CVE-2025-59465) が存在。不正な操作・情報露出のリスクがあります。``HPACK`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-55131 |
|
node-min の脆弱性 (CVE-2025-55131)
node-min に 脆弱性 (CVE-2025-55131) が存在。機密情報が外部に流出する可能性があります。``Buffer.alloc`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-56005 |
|
dabeaz に 安全でないデシリアライゼーション (CVE-2025-56005)
dabeaz に 脆弱性 (CVE-2025-56005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``picklefile`` 経由で攻撃可能。
|
| CVE-2026-23950 |
|
isaacs の脆弱性 (CVE-2026-23950)
isaacs に 脆弱性 (CVE-2026-23950) が存在。データの不正な改ざんを許す可能性があります。``PathReservations`` 経由で攻撃可能。
|
| CVE-2026-23745 |
|
isaacs に パストラバーサル (CVE-2026-23745)
isaacs に パストラバーサル (CVE-2026-23745) が存在。機密情報が外部に流出する可能性があります。対策: `7.5.3` 以上に更新。
|
| CVE-2021-47839 |
|
CVE-2021-47839 に クロスサイトスクリプティング (CVE-2021-47839)
CVE-2021-47839 に XSS (クロスサイトスクリプティング) (CVE-2021-47839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47836 |
|
CVE-2021-47836 に クロスサイトスクリプティング (CVE-2021-47836)
CVE-2021-47836 に XSS (クロスサイトスクリプティング) (CVE-2021-47836) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23490 |
|
pyasn1 の脆弱性 (CVE-2026-23490)
pyasn1 に 脆弱性 (CVE-2026-23490) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.2` 以上に更新。
|
| CVE-2026-22774 |
|
dos の脆弱性 (CVE-2026-22774)
dos に 脆弱性 (CVE-2026-22774) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
|
| CVE-2026-22775 |
|
dos の脆弱性 (CVE-2026-22775)
dos に 脆弱性 (CVE-2026-22775) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
|
| CVE-2026-0897 |
|
keras の脆弱性 (CVE-2026-0897)
keras に 脆弱性 (CVE-2026-0897) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.1` 以上に更新。
|
| CVE-2025-71164 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71164)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71164) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71165 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71165)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71166 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71166)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22858 |
|
c に 境界外読み取り (CVE-2026-22858)
c に 脆弱性 (CVE-2026-22858) が存在。機密情報が外部に流出する可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2025-71123 |
|
c の脆弱性 (CVE-2025-71123)
c に 脆弱性 (CVE-2025-71123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71132 |
|
c の脆弱性 (CVE-2025-71132)
c に 脆弱性 (CVE-2025-71132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71128 |
|
csharp の脆弱性 (CVE-2025-71128)
csharp に 脆弱性 (CVE-2025-71128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71113 |
|
c の脆弱性 (CVE-2025-71113)
c に 脆弱性 (CVE-2025-71113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21267 |
|
c に OSコマンドインジェクション (CVE-2026-21267)
c に OSコマンドインジェクション (CVE-2026-21267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68800 |
|
c の脆弱性 (CVE-2025-68800)
c に 脆弱性 (CVE-2025-68800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68809 |
|
c の脆弱性 (CVE-2025-68809)
c に 脆弱性 (CVE-2025-68809) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-71098 |
|
c の脆弱性 (CVE-2025-71098)
c に 脆弱性 (CVE-2025-71098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71100 |
|
c の脆弱性 (CVE-2025-71100)
c に 脆弱性 (CVE-2025-71100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71085 |
|
c の脆弱性 (CVE-2025-71085)
c に 脆弱性 (CVE-2025-71085) が存在。不正な操作・情報露出のリスクがあります。``netlabelctl`` 経由で攻撃可能。
|
| CVE-2025-71088 |
|
c の脆弱性 (CVE-2025-71088)
c に 脆弱性 (CVE-2025-71088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71082 |
|
c の脆弱性 (CVE-2025-71082)
c に 脆弱性 (CVE-2025-71082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68815 |
|
c の脆弱性 (CVE-2025-68815)
c に 脆弱性 (CVE-2025-68815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|