脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-27091 |
|
geonode に クロスサイトスクリプティング (CVE-2024-27091)
geonode に XSS (クロスサイトスクリプティング) (CVE-2024-27091) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.3` 以上に更新。
|
| ECHO-584a-b2f6-d7a8 |
|
ECHO-584a-b2f6-d7a8 |
| CVE-2026-61692 |
|
CVE-2026-61692 の脆弱性 (CVE-2026-61692)
CVE-2026-61692 に 脆弱性 (CVE-2026-61692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59245 |
|
apache に 権限昇格 (CVE-2026-59245)
apache に 脆弱性 (CVE-2026-59245) が存在。機密情報が外部に流出する可能性があります。``dag_id`` 経由で攻撃可能。
|
| CVE-2026-58065 |
|
apache の脆弱性 (CVE-2026-58065)
apache に 脆弱性 (CVE-2026-58065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``known_hosts`` 経由で攻撃可能。
|
| CVE-2026-42079 |
|
pptagent の脆弱性 (CVE-2026-42079)
pptagent に 脆弱性 (CVE-2026-42079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CodeExecutor.execute_actions`` 経由で攻撃可能。対策: `1.1.36` 以上に更新。
|
| CVE-2026-42078 |
|
pptagent に パストラバーサル (CVE-2026-42078)
pptagent に パストラバーサル (CVE-2026-42078) が存在。不正な操作・情報露出のリスクがあります。``markdown_table_to_image`` 経由で攻撃可能。対策: `1.1.36` 以上に更新。
|
| CVE-2026-42080 |
|
pptagent に パストラバーサル (CVE-2026-42080)
pptagent に パストラバーサル (CVE-2026-42080) が存在。不正な操作・情報露出のリスクがあります。``save_generated_slides`` 経由で攻撃可能。対策: `1.1.36` 以上に更新。
|
| CVE-2026-7669 |
|
sglang の脆弱性 (CVE-2026-7669)
sglang に 脆弱性 (CVE-2026-7669) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7597 |
|
mem0ai の脆弱性 (CVE-2026-7597)
mem0ai に 脆弱性 (CVE-2026-7597) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0b2` 以上に更新。
|
| CVE-2026-7404 |
|
mcpo-simple-server に パストラバーサル (CVE-2026-7404)
mcpo-simple-server に パストラバーサル (CVE-2026-7404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13030 |
|
django-mdeditor の脆弱性 (CVE-2025-13030)
django-mdeditor に 脆弱性 (CVE-2025-13030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7158 |
|
mcp-url-downloader に SSRF (サーバー側リクエスト偽造) (CVE-2026-7158)
mcp-url-downloader に SSRF (CVE-2026-7158) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7159 |
|
mkdocs-mcp-plugin に パストラバーサル (CVE-2026-7159)
mkdocs-mcp-plugin に パストラバーサル (CVE-2026-7159) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7150 |
|
auto-favicon に SSRF (サーバー側リクエスト偽造) (CVE-2026-7150)
auto-favicon に SSRF (CVE-2026-7150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7142 |
|
wooey の脆弱性 (CVE-2026-7142)
wooey に 脆弱性 (CVE-2026-7142) が存在。不正な操作・情報露出のリスクがあります。対策: `0.13.3rc1` 以上に更新。
|
| CVE-2026-6357 |
|
pip の脆弱性 (CVE-2026-6357)
pip に 脆弱性 (CVE-2026-6357) が存在。不正な操作・情報露出のリスクがあります。対策: `26.1` 以上に更新。
|
| CVE-2026-7149 |
|
kaggle-mcp に パストラバーサル (CVE-2026-7149)
kaggle-mcp に パストラバーサル (CVE-2026-7149) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6984 |
|
astrbot の脆弱性 (CVE-2026-6984)
astrbot に 脆弱性 (CVE-2026-6984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6878 |
|
verl の脆弱性 (CVE-2026-6878)
verl に 脆弱性 (CVE-2026-6878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33626 |
|
lmdeploy に SSRF (サーバー側リクエスト偽造) (CVE-2026-33626)
lmdeploy に SSRF (CVE-2026-33626) が存在。機密情報が外部に流出する可能性があります。`POST /v1/chat/completions` 経由で攻撃可能。
|
| CVE-2025-66335 |
|
doris-mcp-server に SQLインジェクション (CVE-2025-66335)
doris-mcp-server に SQLインジェクション (CVE-2025-66335) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.1` 以上に更新。
|
| CVE-2026-6606 |
|
agentscope に SSRF (サーバー側リクエスト偽造) (CVE-2026-6606)
agentscope に SSRF (CVE-2026-6606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6608 |
|
fschat の脆弱性 (CVE-2026-6608)
fschat に 脆弱性 (CVE-2026-6608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6607 |
|
fschat の脆弱性 (CVE-2026-6607)
fschat に 脆弱性 (CVE-2026-6607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6599 |
|
langflow の脆弱性 (CVE-2026-6599)
langflow に 脆弱性 (CVE-2026-6599) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6598 |
|
langflow の脆弱性 (CVE-2026-6598)
langflow に 脆弱性 (CVE-2026-6598) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
|
| CVE-2026-6597 |
|
langflow の脆弱性 (CVE-2026-6597)
langflow に 脆弱性 (CVE-2026-6597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6604 |
|
agentscope に SSRF (サーバー側リクエスト偽造) (CVE-2026-6604)
agentscope に SSRF (CVE-2026-6604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6605 |
|
agentscope に SSRF (サーバー側リクエスト偽造) (CVE-2026-6605)
agentscope に SSRF (CVE-2026-6605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6603 |
|
agentscope の脆弱性 (CVE-2026-6603)
agentscope に 脆弱性 (CVE-2026-6603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41314 |
|
pypdf の脆弱性 (CVE-2026-41314)
pypdf に 脆弱性 (CVE-2026-41314) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.2` 以上に更新。
|
| CVE-2026-41312 |
|
pypdf の脆弱性 (CVE-2026-41312)
pypdf に 脆弱性 (CVE-2026-41312) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.2` 以上に更新。
|
| CVE-2026-41313 |
|
pypdf の脆弱性 (CVE-2026-41313)
pypdf に 脆弱性 (CVE-2026-41313) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.2` 以上に更新。
|
| CVE-2026-35402 |
|
mcp-neo4j-cypher の脆弱性 (CVE-2026-35402)
mcp-neo4j-cypher に 脆弱性 (CVE-2026-35402) が存在。不正な操作・情報露出のリスクがあります。``read_only`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-40602 |
|
homeassistant-cli の脆弱性 (CVE-2026-40602)
homeassistant-cli に 脆弱性 (CVE-2026-40602) が存在。機密情報が外部に流出する可能性があります。``ImmutableSandboxedEnvironment`` 経由で攻撃可能。対策: `1.0.0` 以上に更新。
|
| CVE-2026-40474 |
|
wger の脆弱性 (CVE-2026-40474)
wger に 脆弱性 (CVE-2026-40474) が存在。データの不正な改ざんを許す可能性があります。``GymConfigUpdateView`` 経由で攻撃可能。
|
| CVE-2026-40353 |
|
wger に クロスサイトスクリプティング (CVE-2026-40353)
wger に XSS (クロスサイトスクリプティング) (CVE-2026-40353) が存在。不正な操作・情報露出のリスクがあります。``AbstractLicenseModel.attribution_link`` 経由で攻撃可能。
|
| CVE-2026-40347 |
|
python-multipart の脆弱性 (CVE-2026-40347)
python-multipart に 脆弱性 (CVE-2026-40347) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.26` 以上に更新。
|
| CVE-2026-41206 |
|
pyspector の脆弱性 (CVE-2026-41206)
pyspector に 脆弱性 (CVE-2026-41206) が存在。不正な操作・情報露出のリスクがあります。``PluginSecurity.validate_plugin_code`` 経由で攻撃可能。対策: `0.1.8` 以上に更新。
|
| CVE-2026-40260 |
|
pypdf の脆弱性 (CVE-2026-40260)
pypdf に 脆弱性 (CVE-2026-40260) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.0` 以上に更新。
|
| CVE-2026-41168 |
|
pypdf の脆弱性 (CVE-2026-41168)
pypdf に 脆弱性 (CVE-2026-41168) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.1` 以上に更新。
|
| CVE-2026-40319 |
|
giskard-checks の脆弱性 (CVE-2026-40319)
giskard-checks に 脆弱性 (CVE-2026-40319) が存在。不正な操作・情報露出のリスクがあります。``text_matching.py`` 経由で攻撃可能。対策: `1.0.2b1` 以上に更新。
|
| CVE-2026-40320 |
|
giskard-checks の脆弱性 (CVE-2026-40320)
giskard-checks に 脆弱性 (CVE-2026-40320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ConformityCheck`` 経由で攻撃可能。対策: `1.0.2b1` 以上に更新。
|
| CVE-2026-41133 |
|
pyload-ng の脆弱性 (CVE-2026-41133)
pyload-ng に 脆弱性 (CVE-2026-41133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``role`` 経由で攻撃可能。
|
| CVE-2026-6110 |
|
metagpt の脆弱性 (CVE-2026-6110)
metagpt に 脆弱性 (CVE-2026-6110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6111 |
|
metagpt に SSRF (サーバー側リクエスト偽造) (CVE-2026-6111)
metagpt に SSRF (CVE-2026-6111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6109 |
|
metagpt に CSRF (CVE-2026-6109)
metagpt に 脆弱性 (CVE-2026-6109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40178 |
|
ajenti-plugin-core に 認証バイパス (CVE-2026-40178)
ajenti-plugin-core に 認証バイパス (CVE-2026-40178) が存在。データの不正な改ざんを許す可能性があります。対策: `0.112` 以上に更新。
|
| CVE-2026-40315 |
|
praisonai に SQLインジェクション (CVE-2026-40315)
praisonai に SQLインジェクション (CVE-2026-40315) が存在。不正な操作・情報露出のリスクがあります。``table_prefix`` 経由で攻撃可能。対策: `4.5.133` 以上に更新。
|