脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors タグ: python クリア
ID タイトル
CVE-2026-78677 GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
CVE-2026-59894 sqlparse に コードインジェクション (CVE-2026-59894)
sqlparse に コードインジェクション (CVE-2026-59894) が存在。不正な操作・情報露出のリスクがあります。``EVOHUNT_OUTPUT_FORMAT_INJECTION_VERIFIED`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-54981 microsoft の脆弱性 (CVE-2026-54981)
microsoft に 脆弱性 (CVE-2026-54981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9201 langflow の脆弱性 (CVE-2026-9201)
langflow に 脆弱性 (CVE-2026-9201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9196 langflow に コードインジェクション (CVE-2026-9196)
langflow に コードインジェクション (CVE-2026-9196) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8470 langflow の脆弱性 (CVE-2026-8470)
langflow に 脆弱性 (CVE-2026-8470) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-17632 langflow に コードインジェクション (CVE-2026-17632)
langflow に コードインジェクション (CVE-2026-17632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66053 apache の脆弱性 (CVE-2026-66053)
apache に 脆弱性 (CVE-2026-66053) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43871 apache の脆弱性 (CVE-2026-43871)
apache に 脆弱性 (CVE-2026-43871) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41608 apache の脆弱性 (CVE-2026-41608)
apache に 脆弱性 (CVE-2026-41608) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48586 c の脆弱性 (CVE-2026-48586)
c に 脆弱性 (CVE-2026-48586) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65908 jetbrains の脆弱性 (CVE-2026-65908)
jetbrains に 脆弱性 (CVE-2026-65908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8481 c に コードインジェクション (CVE-2026-8481)
c に コードインジェクション (CVE-2026-8481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/validate/code` 経由で攻撃可能。
CVE-2026-8476 langflow に 安全でないデシリアライゼーション (CVE-2026-8476)
langflow に 脆弱性 (CVE-2026-8476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14499 langflow に OSコマンドインジェクション (CVE-2026-14499)
langflow に OSコマンドインジェクション (CVE-2026-14499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9135 langflow に コードインジェクション (CVE-2026-9135)
langflow に コードインジェクション (CVE-2026-9135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56777 n8n の脆弱性 (CVE-2026-56777)
n8n に 脆弱性 (CVE-2026-56777) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58138 CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10561 langflow に コードインジェクション (CVE-2026-10561)
langflow に コードインジェクション (CVE-2026-10561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49257 mcp-pinot-server の脆弱性 (CVE-2026-49257)
mcp-pinot-server に 脆弱性 (CVE-2026-49257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-53842 openclaw の脆弱性 (CVE-2026-53842)
openclaw に 脆弱性 (CVE-2026-53842) が存在。機密情報が外部に流出する可能性があります。``gcloud`` 経由で攻撃可能。対策: `2026.5.2` 以上に更新。
CVE-2026-49444 n8n の脆弱性 (CVE-2026-49444)
n8n に 脆弱性 (CVE-2026-49444) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。
CVE-2026-48519 langflow に コードインジェクション (CVE-2026-48519)
langflow に コードインジェクション (CVE-2026-48519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.2` 以上に更新。
CVE-2026-44181 jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-45426 apache-airflow に 認可不備 (CVE-2026-45426)
apache-airflow に 脆弱性 (CVE-2026-45426) が存在。不正な操作・情報露出のリスクがあります。``sub`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-46621 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
CVE-2026-5843 docker の脆弱性 (CVE-2026-5843)
docker に 脆弱性 (CVE-2026-5843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5817 docker の脆弱性 (CVE-2026-5817)
docker に 脆弱性 (CVE-2026-5817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48207 pyfory に 安全でないデシリアライゼーション (CVE-2026-48207)
pyfory に 脆弱性 (CVE-2026-48207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0` 以上に更新。
CVE-2025-32414 java の脆弱性 (CVE-2025-32414)
java に 脆弱性 (CVE-2025-32414) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.461` 以上に更新。
CVE-2026-32936 github.com/coredns/coredns の脆弱性 (CVE-2026-32936)
github.com/coredns/coredns に 脆弱性 (CVE-2026-32936) が存在。不正な操作・情報露出のリスクがあります。``dns`` 経由で攻撃可能。対策: `1.14.3` 以上に更新。
CVE-2026-40110 jupyter-server の脆弱性 (CVE-2026-40110)
jupyter-server に 脆弱性 (CVE-2026-40110) が存在。機密情報が外部に流出する可能性があります。``allow_origin_pat`` 経由で攻撃可能。対策: `057869a327c46730afede3eab0ca2d2` 以上に更新。
CVE-2026-44015 github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
github.com/0xJacky/Nginx-UI に SSRF (CVE-2026-44015) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。
CVE-2026-3087 libpython に パストラバーサル (CVE-2026-3087)
libpython に パストラバーサル (CVE-2026-3087) が存在。データの不正な改ざんを許す可能性があります。対策: `3.14.5` 以上に更新。
CVE-2026-39844 zauberzeug に パストラバーサル (CVE-2026-39844)
zauberzeug に パストラバーサル (CVE-2026-39844) が存在。データの不正な改ざんを許す可能性があります。対策: `3.10.0` 以上に更新。
CVE-2026-33229 xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
CVE-2026-33017 KEV 【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
CVE-2026-0994 protobuf の脆弱性 (CVE-2026-0994)
protobuf に 脆弱性 (CVE-2026-0994) が存在。不正な操作・情報露出のリスクがあります。対策: `5.29.6` 以上に更新。
CVE-2022-49337 c の脆弱性 (CVE-2022-49337)
c に 脆弱性 (CVE-2022-49337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47274 linux に 境界外読み取り (CVE-2021-47274)
linux に 脆弱性 (CVE-2021-47274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47197 linux の脆弱性 (CVE-2021-47197)
linux に 脆弱性 (CVE-2021-47197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-17163 Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2018-25032 nokogiri に 境界外書き込み (CVE-2018-25032)
nokogiri に 境界外書き込み (CVE-2018-25032) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-3572 pypa の脆弱性 (CVE-2021-3572)
pypa に 脆弱性 (CVE-2021-3572) が存在。データの不正な改ざんを許す可能性があります。
CVE-2020-1192 microsoft の脆弱性 (CVE-2020-1192)
microsoft に 脆弱性 (CVE-2020-1192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-1171 microsoft の脆弱性 (CVE-2020-1171)
microsoft に 脆弱性 (CVE-2020-1171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12340 cisco の脆弱性 (CVE-2017-12340)
cisco に 脆弱性 (CVE-2017-12340) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12301 cisco の脆弱性 (CVE-2017-12301)
cisco に 脆弱性 (CVE-2017-12301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-3206 pykerberos に 認証バイパス (CVE-2015-3206)
pykerberos に 認証バイパス (CVE-2015-3206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.1.6` 以上に更新。
CVE-2017-3590 mysql-connector-python の脆弱性 (CVE-2017-3590)
mysql-connector-python に 脆弱性 (CVE-2017-3590) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →