脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40162 |
|
bugsink の脆弱性 (CVE-2026-40162)
bugsink に 脆弱性 (CVE-2026-40162) が存在。データの不正な改ざんを許す可能性があります。対策: `2.1.1` 以上に更新。
|
| CVE-2026-40159 |
|
praisonai に 情報漏洩 (CVE-2026-40159)
praisonai に 脆弱性 (CVE-2026-40159) が存在。機密情報が外部に流出する可能性があります。``subprocess`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40114 |
|
praisonai に SSRF (サーバー側リクエスト偽造) (CVE-2026-40114)
praisonai に SSRF (CVE-2026-40114) が存在。不正な操作・情報露出のリスクがあります。``webhook_url`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40160 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-40160)
praisonaiagents に SSRF (CVE-2026-40160) が存在。不正な操作・情報露出のリスクがあります。``web_crawl`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
|
| CVE-2026-40152 |
|
praisonaiagents に パストラバーサル (CVE-2026-40152)
praisonaiagents に パストラバーサル (CVE-2026-40152) が存在。不正な操作・情報露出のリスクがあります。``FileTools`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
|
| CVE-2026-40117 |
|
praisonaiagents の脆弱性 (CVE-2026-40117)
praisonaiagents に 脆弱性 (CVE-2026-40117) が存在。機密情報が外部に流出する可能性があります。``skill_tools.py`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
|
| CVE-2026-40150 |
|
praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-40150)
praisonaiagents に SSRF (CVE-2026-40150) が存在。機密情報が外部に流出する可能性があります。``httpx`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
|
| CVE-2026-40151 |
|
praisonai に 情報漏洩 (CVE-2026-40151)
praisonai に 脆弱性 (CVE-2026-40151) が存在。不正な操作・情報露出のリスクがあります。`GET /api/agents` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40148 |
|
praisonai の脆弱性 (CVE-2026-40148)
praisonai に 脆弱性 (CVE-2026-40148) が存在。不正な操作・情報露出のリスクがあります。``member.size`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40149 |
|
praisonai の脆弱性 (CVE-2026-40149)
praisonai に 脆弱性 (CVE-2026-40149) が存在。データの不正な改ざんを許す可能性があります。``auth_token`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40115 |
|
praisonai の脆弱性 (CVE-2026-40115)
praisonai に 脆弱性 (CVE-2026-40115) が存在。不正な操作・情報露出のリスクがあります。``server.py`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40158 |
|
praisonai の脆弱性 (CVE-2026-40158)
praisonai に 脆弱性 (CVE-2026-40158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``type.__getattribute__`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40156 |
|
praisonai の脆弱性 (CVE-2026-40156)
praisonai に 脆弱性 (CVE-2026-40156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools.py`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40153 |
|
praisonaiagents の脆弱性 (CVE-2026-40153)
praisonaiagents に 脆弱性 (CVE-2026-40153) が存在。機密情報が外部に流出する可能性があります。``execute_command`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
|
| CVE-2026-40116 |
|
praisonai の脆弱性 (CVE-2026-40116)
praisonai に 脆弱性 (CVE-2026-40116) が存在。不正な操作・情報露出のリスクがあります。``OPENAI_API_KEY`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40113 |
|
praisonai の脆弱性 (CVE-2026-40113)
praisonai に 脆弱性 (CVE-2026-40113) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.128` 以上に更新。
|
| CVE-2026-40112 |
|
praisonai に クロスサイトスクリプティング (CVE-2026-40112)
praisonai に XSS (クロスサイトスクリプティング) (CVE-2026-40112) が存在。不正な操作・情報露出のリスクがあります。``_sanitize_html`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
|
| CVE-2026-5970 |
|
metagpt の脆弱性 (CVE-2026-5970)
metagpt に 脆弱性 (CVE-2026-5970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5974 |
|
metagpt に コマンドインジェクション (CVE-2026-5974)
metagpt に コマンドインジェクション (CVE-2026-5974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5971 |
|
metagpt に コードインジェクション (CVE-2026-5971)
metagpt に コードインジェクション (CVE-2026-5971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5972 |
|
metagpt に コマンドインジェクション (CVE-2026-5972)
metagpt に コマンドインジェクション (CVE-2026-5972) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.2` 以上に更新。
|
| CVE-2026-5973 |
|
metagpt に コマンドインジェクション (CVE-2026-5973)
metagpt に コマンドインジェクション (CVE-2026-5973) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40087 |
|
langchain-core の脆弱性 (CVE-2026-40087)
langchain-core に 脆弱性 (CVE-2026-40087) が存在。不正な操作・情報露出のリスクがあります。``PromptTemplate`` 経由で攻撃可能。対策: `1.2.28` 以上に更新。
|
| CVE-2026-39308 |
|
praisonai に パストラバーサル (CVE-2026-39308)
praisonai に パストラバーサル (CVE-2026-39308) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/recipes/{name}/{version}` 経由で攻撃可能。対策: `4.5.113` 以上に更新。
|
| CVE-2026-40071 |
|
pyload-ng の脆弱性 (CVE-2026-40071)
pyload-ng に 脆弱性 (CVE-2026-40071) が存在。不正な操作・情報露出のリスクがあります。``MODIFY`` 経由で攻撃可能。
|
| CVE-2026-39306 |
|
praisonai に パストラバーサル (CVE-2026-39306)
praisonai に パストラバーサル (CVE-2026-39306) が存在。データの不正な改ざんを許す可能性があります。``recipe_dir`` 経由で攻撃可能。対策: `4.5.113` 以上に更新。
|
| CVE-2026-39307 |
|
praisonai に パストラバーサル (CVE-2026-39307)
praisonai に パストラバーサル (CVE-2026-39307) が存在。データの不正な改ざんを許す可能性があります。``extractall`` 経由で攻撃可能。対策: `4.5.113` 以上に更新。
|
| CVE-2026-35464 |
|
pyload-ng に 安全でないデシリアライゼーション (CVE-2026-35464)
pyload-ng に 脆弱性 (CVE-2026-35464) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/set_config_value` 経由で攻撃可能。
|
| CVE-2025-64182 |
|
openexr の脆弱性 (CVE-2025-64182)
openexr に 脆弱性 (CVE-2025-64182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``int`` 経由で攻撃可能。対策: `3.4.3` 以上に更新。
|
| CVE-2026-26981 |
|
openexr の脆弱性 (CVE-2026-26981)
openexr に 脆弱性 (CVE-2026-26981) が存在。不正な操作・情報露出のリスクがあります。``istream_nonparallel_read`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| CVE-2025-64183 |
|
openexr に 解放後使用 (Use-After-Free) (CVE-2025-64183)
openexr に 脆弱性 (CVE-2025-64183) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
|
| CVE-2025-64181 |
|
openexr の脆弱性 (CVE-2025-64181)
openexr に 脆弱性 (CVE-2025-64181) が存在。不正な操作・情報露出のリスクがあります。``openexr_exrcheck_fuzzer`` 経由で攻撃可能。対策: `3.4.3` 以上に更新。
|
| CVE-2026-35492 |
|
kedro-datasets に パストラバーサル (CVE-2026-35492)
kedro-datasets に パストラバーサル (CVE-2026-35492) が存在。データの不正な改ざんを許す可能性があります。``posixpath.normpath`` 経由で攻撃可能。対策: `9.3.0` 以上に更新。
|
| CVE-2026-33752 |
|
curl-cffi に SSRF (サーバー側リクエスト偽造) (CVE-2026-33752)
curl-cffi に SSRF (CVE-2026-33752) が存在。機密情報が外部に流出する可能性があります。`GET /test` 経由で攻撃可能。対策: `0.15.0` 以上に更新。
|
| CVE-2026-34543 |
|
openexr の脆弱性 (CVE-2026-34543)
openexr に 脆弱性 (CVE-2026-34543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34544 |
|
openexr の脆弱性 (CVE-2026-34544)
openexr に 脆弱性 (CVE-2026-34544) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30762 |
|
lightrag-hku に 認証バイパス (CVE-2026-30762)
lightrag-hku に 認証バイパス (CVE-2026-30762) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.13` 以上に更新。
|
| CVE-2026-35052 |
|
dtale に クロスサイトスクリプティング (CVE-2026-35052)
dtale に XSS (クロスサイトスクリプティング) (CVE-2026-35052) が存在。不正な操作・情報露出のリスクがあります。対策: `3.22.0` 以上に更新。
|
| CVE-2026-34222 |
|
open-webui の脆弱性 (CVE-2026-34222)
open-webui に 脆弱性 (CVE-2026-34222) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/tools/id/` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
|
| CVE-2026-4963 |
|
smolagents の脆弱性 (CVE-2026-4963)
smolagents に 脆弱性 (CVE-2026-4963) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29071 |
|
open-webui の脆弱性 (CVE-2026-29071)
open-webui に 脆弱性 (CVE-2026-29071) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/users/search` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
|
| CVE-2026-33045 |
|
homeassistant に クロスサイトスクリプティング (CVE-2026-33045)
homeassistant に XSS (クロスサイトスクリプティング) (CVE-2026-33045) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.01` 以上に更新。
|
| CVE-2026-33044 |
|
homeassistant に クロスサイトスクリプティング (CVE-2026-33044)
homeassistant に XSS (クロスサイトスクリプティング) (CVE-2026-33044) が存在。不正な操作・情報露出のリスクがあります。``hours_to_show`` 経由で攻撃可能。対策: `2026.01` 以上に更新。
|
| CVE-2026-33980 |
|
adx-mcp-server の脆弱性 (CVE-2026-33980)
adx-mcp-server に 脆弱性 (CVE-2026-33980) が存在。機密情報が外部に流出する可能性があります。``get_table_schema`` 経由で攻撃可能。
|
| CVE-2026-32794 |
|
apache-airflow の脆弱性 (CVE-2026-32794)
apache-airflow に 脆弱性 (CVE-2026-32794) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.0` 以上に更新。
|
| CVE-2026-33699 |
|
pypdf の脆弱性 (CVE-2026-33699)
pypdf に 脆弱性 (CVE-2026-33699) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.2` 以上に更新。
|
| CVE-2026-29070 |
|
open-webui の脆弱性 (CVE-2026-29070)
open-webui に 脆弱性 (CVE-2026-29070) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge/dde9e2b6-21c9-4aa1-a1cf-8cb0e4392f2b/file/remove` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
|
| CVE-2026-24159 |
|
nemo-toolkit に 安全でないデシリアライゼーション (CVE-2026-24159)
nemo-toolkit に 脆弱性 (CVE-2026-24159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.6.2` 以上に更新。
|
| CVE-2026-24157 |
|
nemo-toolkit に 安全でないデシリアライゼーション (CVE-2026-24157)
nemo-toolkit に 脆弱性 (CVE-2026-24157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.6.2` 以上に更新。
|
| CVE-2026-4539 |
|
pygments の脆弱性 (CVE-2026-4539)
pygments に 脆弱性 (CVE-2026-4539) が存在。不正な操作・情報露出のリスクがあります。対策: `2.20.0` 以上に更新。
|