脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-33509 pyload-ng に 権限昇格 (CVE-2026-33509)
pyload-ng に 脆弱性 (CVE-2026-33509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SETTINGS`` 経由で攻撃可能。
CVE-2026-28786 open-webui の脆弱性 (CVE-2026-28786)
open-webui に 脆弱性 (CVE-2026-28786) が存在。不正な操作・情報露出のリスクがあります。``FileNotFoundError`` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
CVE-2026-28788 open-webui の脆弱性 (CVE-2026-28788)
open-webui に 脆弱性 (CVE-2026-28788) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/retrieval/process/files/batch` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
CVE-2026-33545 mobsf に SQLインジェクション (CVE-2026-33545)
mobsf に SQLインジェクション (CVE-2026-33545) が存在。不正な操作・情報露出のリスクがあります。``sqlite_master`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
CVE-2026-4506 mindsql の脆弱性 (CVE-2026-4506)
mindsql に 脆弱性 (CVE-2026-4506) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4229 vanna の脆弱性 (CVE-2026-4229)
vanna に 脆弱性 (CVE-2026-4229) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33139 pyspector の脆弱性 (CVE-2026-33139)
pyspector に 脆弱性 (CVE-2026-33139) が存在。不正な操作・情報露出のリスクがあります。``plugin_system.py`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
CVE-2026-33140 pyspector に クロスサイトスクリプティング (CVE-2026-33140)
pyspector に XSS (クロスサイトスクリプティング) (CVE-2026-33140) が存在。不正な操作・情報露出のリスクがあります。``XMLHttpRequest`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
CVE-2026-33123 pypdf の脆弱性 (CVE-2026-33123)
pypdf に 脆弱性 (CVE-2026-33123) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.1` 以上に更新。
CVE-2026-33125 frigate の脆弱性 (CVE-2026-33125)
frigate に 脆弱性 (CVE-2026-33125) が存在。不正な操作・情報露出のリスクがあります。`DELETE /api/users/admin` 経由で攻撃可能。
CVE-2026-33155 deepdiff の脆弱性 (CVE-2026-33155)
deepdiff に 脆弱性 (CVE-2026-33155) が存在。不正な操作・情報露出のリスクがあります。``_RestrictedUnpickler`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-31826 pypdf の脆弱性 (CVE-2026-31826)
pypdf に 脆弱性 (CVE-2026-31826) が存在。不正な操作・情報露出のリスクがあります。``BytesIO`` 経由で攻撃可能。対策: `6.8.0` 以上に更新。
CVE-2026-32116 magic-wormhole に パストラバーサル (CVE-2026-32116)
magic-wormhole に パストラバーサル (CVE-2026-32116) が存在。不正な操作・情報露出のリスクがあります。``filename`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-32112 ha-mcp に クロスサイトスクリプティング (CVE-2026-32112)
ha-mcp に XSS (クロスサイトスクリプティング) (CVE-2026-32112) が存在。機密情報が外部に流出する可能性があります。``consent_form.py`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
CVE-2026-32247 graphiti-core の脆弱性 (CVE-2026-32247)
graphiti-core に 脆弱性 (CVE-2026-32247) が存在。機密情報が外部に流出する可能性があります。``SearchFilters.node_labels`` 経由で攻撃可能。対策: `0.28.2` 以上に更新。
CVE-2026-32111 ha-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-32111)
ha-mcp に SSRF (CVE-2026-32111) が存在。不正な操作・情報露出のリスクがあります。`POST /register` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
CVE-2026-31815 django-unicorn の脆弱性 (CVE-2026-31815)
django-unicorn に 脆弱性 (CVE-2026-31815) が存在。不正な操作・情報露出のリスクがあります。``_is_public`` 経由で攻撃可能。対策: `0.67.0` 以上に更新。
CVE-2026-26118 msmcp-azure に SSRF (サーバー側リクエスト偽造) (CVE-2026-26118)
msmcp-azure に SSRF (CVE-2026-26118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.0b17` 以上に更新。
CVE-2026-29787 mcp-memory-service に 情報漏洩 (CVE-2026-29787)
mcp-memory-service に 脆弱性 (CVE-2026-29787) が存在。不正な操作・情報露出のリスクがあります。`GET /api/health/detailed` 経由で攻撃可能。対策: `10.21.0` 以上に更新。
CVE-2026-33010 mcp-memory-service の脆弱性 (CVE-2026-33010)
mcp-memory-service に 脆弱性 (CVE-2026-33010) が存在。機密情報が外部に流出する可能性があります。``Origin`` 経由で攻撃可能。対策: `10.25.1` 以上に更新。
CVE-2026-27826 mcp-atlassian に SSRF (サーバー側リクエスト偽造) (CVE-2026-27826)
mcp-atlassian に SSRF (CVE-2026-27826) が存在。機密情報が外部に流出する可能性があります。`GET /rest/api/2/myself` 経由で攻撃可能。対策: `0.17.0` 以上に更新。
CVE-2025-69219 apache-airflow-providers-http の脆弱性 (CVE-2025-69219)
apache-airflow-providers-http に 脆弱性 (CVE-2025-69219) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.0.0` 以上に更新。
CVE-2026-28804 pypdf の脆弱性 (CVE-2026-28804)
pypdf に 脆弱性 (CVE-2026-28804) が存在。不正な操作・情報露出のリスクがあります。対策: `6.7.5` 以上に更新。
CVE-2026-2256 ms-agent に コマンドインジェクション (CVE-2026-2256)
ms-agent に コマンドインジェクション (CVE-2026-2256) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28795 openchatbi に パストラバーサル (CVE-2026-28795)
openchatbi に パストラバーサル (CVE-2026-28795) が存在。不正な操作・情報露出のリスクがあります。``save_report`` 経由で攻撃可能。対策: `0.2.2` 以上に更新。
CVE-2026-27905 bentoml に パストラバーサル (CVE-2026-27905)
bentoml に パストラバーサル (CVE-2026-27905) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.36` 以上に更新。
CVE-2026-27835 wger の脆弱性 (CVE-2026-27835)
wger に 脆弱性 (CVE-2026-27835) が存在。不正な操作・情報露出のリスクがあります。``RepetitionsConfigViewSet`` 経由で攻撃可能。
CVE-2026-27838 wger の脆弱性 (CVE-2026-27838)
wger に 脆弱性 (CVE-2026-27838) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/routine/{pk}/date-sequence-display/` 経由で攻撃可能。
CVE-2026-27839 wger の脆弱性 (CVE-2026-27839)
wger に 脆弱性 (CVE-2026-27839) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/nutritionplan/{pk}/nutritional_values/` 経由で攻撃可能。
CVE-2026-27695 zae-limiter の脆弱性 (CVE-2026-27695)
zae-limiter に 脆弱性 (CVE-2026-27695) が存在。不正な操作・情報露出のリスクがあります。``TransactWriteItems`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
CVE-2026-27888 pypdf の脆弱性 (CVE-2026-27888)
pypdf に 脆弱性 (CVE-2026-27888) が存在。不正な操作・情報露出のリスクがあります。``xfa`` 経由で攻撃可能。対策: `6.7.3` 以上に更新。
CVE-2026-28351 pypdf の脆弱性 (CVE-2026-28351)
pypdf に 脆弱性 (CVE-2026-28351) が存在。不正な操作・情報露出のリスクがあります。対策: `6.7.4` 以上に更新。
CVE-2026-27735 mcp-server-git に パストラバーサル (CVE-2026-27735)
mcp-server-git に パストラバーサル (CVE-2026-27735) が存在。不正な操作・情報露出のリスクがあります。``git_add`` 経由で攻撃可能。対策: `2026.1.14` 以上に更新。
CVE-2026-27794 langgraph-checkpoint に 安全でないデシリアライゼーション (CVE-2026-27794)
langgraph-checkpoint に 脆弱性 (CVE-2026-27794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``BaseCache`` 経由で攻撃可能。対策: `4.0.0` 以上に更新。
CVE-2026-27932 joserfc の脆弱性 (CVE-2026-27932)
joserfc に 脆弱性 (CVE-2026-27932) が存在。不正な操作・情報露出のリスクがあります。``p2c`` 経由で攻撃可能。対策: `1.6.3` 以上に更新。
CVE-2026-27628 pypdf の脆弱性 (CVE-2026-27628)
pypdf に 脆弱性 (CVE-2026-27628) が存在。不正な操作・情報露出のリスクがあります。対策: `6.7.2` 以上に更新。
CVE-2026-25138 rucio-webui の脆弱性 (CVE-2026-25138)
rucio-webui に 脆弱性 (CVE-2026-25138) が存在。不正な操作・情報露出のリスクがあります。対策: `39.3.1` 以上に更新。
CVE-2026-26717 richie の脆弱性 (CVE-2026-26717)
richie に 脆弱性 (CVE-2026-26717) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
CVE-2026-25734 rucio-webui の脆弱性 (CVE-2026-25734)
rucio-webui に 脆弱性 (CVE-2026-25734) が存在。機密情報が外部に流出する可能性があります。`POST /proxy/rses/XSSTEST` 経由で攻撃可能。対策: `39.3.1` 以上に更新。
CVE-2026-25736 rucio-webui の脆弱性 (CVE-2026-25736)
rucio-webui に 脆弱性 (CVE-2026-25736) が存在。機密情報が外部に流出する可能性があります。`POST /proxy/rses/WEB1/attr/XSS` 経由で攻撃可能。対策: `39.3.1` 以上に更新。
CVE-2026-27469 isso の脆弱性 (CVE-2026-27469)
isso に 脆弱性 (CVE-2026-27469) が存在。不正な操作・情報露出のリスクがあります。`PUT /id/` 経由で攻撃可能。対策: `0.13.2` 以上に更新。
CVE-2026-25733 rucio-webui の脆弱性 (CVE-2026-25733)
rucio-webui に 脆弱性 (CVE-2026-25733) が存在。機密情報が外部に流出する可能性があります。`POST /proxy/rules/` 経由で攻撃可能。対策: `39.3.1` 以上に更新。
CVE-2026-25136 rucio-webui の脆弱性 (CVE-2026-25136)
rucio-webui に 脆弱性 (CVE-2026-25136) が存在。機密情報が外部に流出する可能性があります。`POST /proxy/accounts/pentest/attr/XSS` 経由で攻撃可能。対策: `39.3.1` 以上に更新。
CVE-2026-25735 rucio-webui の脆弱性 (CVE-2026-25735)
rucio-webui に 脆弱性 (CVE-2026-25735) が存在。機密情報が外部に流出する可能性があります。`POST /proxy/accounts/pentest/identities` 経由で攻撃可能。対策: `39.3.1` 以上に更新。
CVE-2026-26331 yt-dlp に OSコマンドインジェクション (CVE-2026-26331)
yt-dlp に OSコマンドインジェクション (CVE-2026-26331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``netrc_cmd`` 経由で攻撃可能。対策: `2026.02.21` 以上に更新。
CVE-2026-2473 google-cloud-aiplatform の脆弱性 (CVE-2026-2473)
google-cloud-aiplatform に 脆弱性 (CVE-2026-2473) が存在。不正な操作・情報露出のリスクがあります。対策: `1.133.0` 以上に更新。
CVE-2026-27194 dtale の脆弱性 (CVE-2026-27194)
dtale に 脆弱性 (CVE-2026-27194) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.0` 以上に更新。
CVE-2026-2969 datapizza-ai-core の脆弱性 (CVE-2026-2969)
datapizza-ai-core に 脆弱性 (CVE-2026-2969) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2970 datapizza-ai-core の脆弱性 (CVE-2026-2970)
datapizza-ai-core に 脆弱性 (CVE-2026-2970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27025 pypdf の脆弱性 (CVE-2026-27025)
pypdf に 脆弱性 (CVE-2026-27025) が存在。不正な操作・情報露出のリスクがあります。対策: `6.7.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →