脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-23v6-j5g5-7x9p whs4_pnm の脆弱性 (GHSA-23v6-j5g5-7x9p)
whs4_pnm に 脆弱性 (GHSA-23v6-j5g5-7x9p) が存在。不正な操作・情報露出のリスクがあります。``__filename`` 経由で攻撃可能。
GHSA-4fw4-5853-rqf8 whs4_nmp の脆弱性 (GHSA-4fw4-5853-rqf8)
whs4_nmp に 脆弱性 (GHSA-4fw4-5853-rqf8) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
GHSA-3wm9-8rfp-wp25 whs4_npm の脆弱性 (GHSA-3wm9-8rfp-wp25)
whs4_npm に 脆弱性 (GHSA-3wm9-8rfp-wp25) が存在。不正な操作・情報露出のリスクがあります。
GHSA-6h38-53x2-5jhm wsh4_npm の脆弱性 (GHSA-6h38-53x2-5jhm)
wsh4_npm に 脆弱性 (GHSA-6h38-53x2-5jhm) が存在。不正な操作・情報露出のリスクがあります。``whs4_typo`` 経由で攻撃可能。
PYSEC-2026-1074 ray-mcp-server の脆弱性 (PYSEC-2026-1074)
ray-mcp-server に 脆弱性 (PYSEC-2026-1074) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56812 dos の脆弱性 (CVE-2026-56812)
dos に 脆弱性 (CVE-2026-56812) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56811 dos の脆弱性 (CVE-2026-56811)
dos に 脆弱性 (CVE-2026-56811) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14969 redhat の脆弱性 (CVE-2026-14969)
redhat に 脆弱性 (CVE-2026-14969) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14935 CVE-2026-14935 の脆弱性 (CVE-2026-14935)
CVE-2026-14935 に 脆弱性 (CVE-2026-14935) が存在。不正な操作・情報露出のリスクがあります。
PYSEC-2026-1073 orchestr8-platform の脆弱性 (PYSEC-2026-1073)
orchestr8-platform に 脆弱性 (PYSEC-2026-1073) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-14969 389-ds-base の脆弱性 (UBUNTU-CVE-2026-14969)
389-ds-base に 脆弱性 (UBUNTU-CVE-2026-14969) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-14935 gst-plugins-bad1.0 の脆弱性 (UBUNTU-CVE-2026-14935)
gst-plugins-bad1.0 に 脆弱性 (UBUNTU-CVE-2026-14935) が存在。不正な操作・情報露出のリスクがあります。
GHSA-v63r-xv67-wj6q runtimedev-link の脆弱性 (GHSA-v63r-xv67-wj6q)
runtimedev-link に 脆弱性 (GHSA-v63r-xv67-wj6q) が存在。不正な操作・情報露出のリスクがあります。`POST /api/telemetry/poll-command` 経由で攻撃可能。
PYSEC-2026-1072 openai-mcp の脆弱性 (PYSEC-2026-1072)
openai-mcp に 脆弱性 (PYSEC-2026-1072) が存在。不正な操作・情報露出のリスクがあります。
PYSEC-2026-1071 mem8 の脆弱性 (PYSEC-2026-1071)
mem8 に 脆弱性 (PYSEC-2026-1071) が存在。不正な操作・情報露出のリスクがあります。
GHSA-r7mv-rcm7-x7m3 polytrade の脆弱性 (GHSA-r7mv-rcm7-x7m3)
polytrade に 脆弱性 (GHSA-r7mv-rcm7-x7m3) が存在。不正な操作・情報露出のリスクがあります。``getPlugin`` 経由で攻撃可能。
PYSEC-2026-1070 langchain-core-mcp の脆弱性 (PYSEC-2026-1070)
langchain-core-mcp に 脆弱性 (PYSEC-2026-1070) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-62349 salt に 認証バイパス (CVE-2025-62349)
salt に 認証バイパス (CVE-2025-62349) が存在。機密情報が外部に流出する可能性があります。対策: `3007.9` 以上に更新。
CVE-2025-62348 salt に コードインジェクション (CVE-2025-62348)
salt に コードインジェクション (CVE-2025-62348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3006.17` 以上に更新。
CVE-2026-0599 text-generation の脆弱性 (CVE-2026-0599)
text-generation に 脆弱性 (CVE-2026-0599) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.7` 以上に更新。
CVE-2025-6208 llama-index-core の脆弱性 (CVE-2025-6208)
llama-index-core に 脆弱性 (CVE-2025-6208) が存在。不正な操作・情報露出のリスクがあります。``SimpleDirectoryReader`` 経由で攻撃可能。対策: `0.12.41` 以上に更新。
CVE-2026-25211 llama-stack の脆弱性 (CVE-2026-25211)
llama-stack に 脆弱性 (CVE-2026-25211) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4.4` 以上に更新。
CVE-2026-1117 lollms の脆弱性 (CVE-2026-1117)
lollms に 脆弱性 (CVE-2026-1117) が存在。不正な操作・情報露出のリスクがあります。``lollms_generation_events.py`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
CVE-2026-24408 sigstore に CSRF (CVE-2026-24408)
sigstore に 脆弱性 (CVE-2026-24408) が存在。不正な操作・情報露出のリスクがあります。``_OAuthSession`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
CVE-2026-24688 pypdf の脆弱性 (CVE-2026-24688)
pypdf に 脆弱性 (CVE-2026-24688) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.2` 以上に更新。
CVE-2026-24123 bentoml に パストラバーサル (CVE-2026-24123)
bentoml に パストラバーサル (CVE-2026-24123) が存在。機密情報が外部に流出する可能性があります。``bentofile.yaml`` 経由で攻撃可能。対策: `1.4.34` 以上に更新。
CVE-2026-23892 octoprint の脆弱性 (CVE-2026-23892)
octoprint に 脆弱性 (CVE-2026-23892) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.6` 以上に更新。
CVE-2026-1213 askbot の脆弱性 (CVE-2026-1213)
askbot に 脆弱性 (CVE-2026-1213) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.3` 以上に更新。
CVE-2026-24490 mobsf に クロスサイトスクリプティング (CVE-2026-24490)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2026-24490) が存在。機密情報が外部に流出する可能性があります。``AndroidManifest.xml`` 経由で攻撃可能。対策: `4.4.5` 以上に更新。
CVE-2025-11687 gi-docgen に クロスサイトスクリプティング (CVE-2025-11687)
gi-docgen に XSS (クロスサイトスクリプティング) (CVE-2025-11687) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.5` 以上に更新。
CVE-2026-24489 gakido の脆弱性 (CVE-2026-24489)
gakido に 脆弱性 (CVE-2026-24489) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.1` 以上に更新。
CVE-2026-24780 agpt の脆弱性 (CVE-2026-24780)
agpt に 脆弱性 (CVE-2026-24780) が存在。不正な操作・情報露出のリスクがあります。`POST /api-keys` 経由で攻撃可能。
CVE-2026-23946 tendenci に 安全でないデシリアライゼーション (CVE-2026-23946)
tendenci に 脆弱性 (CVE-2026-23946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_superuser`` 経由で攻撃可能。対策: `15.3.12` 以上に更新。
CVE-2026-23877 swingmusic の脆弱性 (CVE-2026-23877)
swingmusic に 脆弱性 (CVE-2026-23877) が存在。不正な操作・情報露出のリスクがあります。`POST /folder/dir-browser` 経由で攻撃可能。対策: `2.1.4` 以上に更新。
CVE-2026-23996 fastapi-api-key の脆弱性 (CVE-2026-23996)
fastapi-api-key に 脆弱性 (CVE-2026-23996) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0` 以上に更新。
CVE-2026-23842 chatterbot の脆弱性 (CVE-2026-23842)
chatterbot に 脆弱性 (CVE-2026-23842) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.11` 以上に更新。
CVE-2026-23968 copier の脆弱性 (CVE-2026-23968)
copier に 脆弱性 (CVE-2026-23968) が存在。機密情報が外部に流出する可能性があります。対策: `9.11.2` 以上に更新。
CVE-2026-24130 moonraker の脆弱性 (CVE-2026-24130)
moonraker に 脆弱性 (CVE-2026-24130) が存在。不正な操作・情報露出のリスクがあります。``ldap`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-23986 copier の脆弱性 (CVE-2026-23986)
copier に 脆弱性 (CVE-2026-23986) が存在。データの不正な改ざんを許す可能性があります。``os.scandir`` 経由で攻撃可能。対策: `9.11.2` 以上に更新。
CVE-2026-23833 esphome の脆弱性 (CVE-2026-23833)
esphome に 脆弱性 (CVE-2026-23833) が存在。不正な操作・情報露出のリスクがあります。``field_length`` 経由で攻撃可能。対策: `2025.12.7` 以上に更新。
CVE-2026-24009 docling-core に 安全でないデシリアライゼーション (CVE-2026-24009)
docling-core に 脆弱性 (CVE-2026-24009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PyYAML`` 経由で攻撃可能。対策: `2.48.4` 以上に更新。
CVE-2026-21889 weblate の脆弱性 (CVE-2026-21889)
weblate に 脆弱性 (CVE-2026-21889) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.2` 以上に更新。
CVE-2026-22798 hermes の脆弱性 (CVE-2026-22798)
hermes に 脆弱性 (CVE-2026-22798) が存在。データの不正な改ざんを許す可能性があります。``hermes`` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
CVE-2026-22870 guarddog の脆弱性 (CVE-2026-22870)
guarddog に 脆弱性 (CVE-2026-22870) が存在。不正な操作・情報露出のリスクがあります。``tarsafe`` 経由で攻撃可能。対策: `2.7.1` 以上に更新。
CVE-2026-22871 guarddog に パストラバーサル (CVE-2026-22871)
guarddog に パストラバーサル (CVE-2026-22871) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。対策: `2.7.1` 以上に更新。
CVE-2026-22779 blacksheep の脆弱性 (CVE-2026-22779)
blacksheep に 脆弱性 (CVE-2026-22779) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.6` 以上に更新。
CVE-2025-68492 chainlit の脆弱性 (CVE-2025-68492)
chainlit に 脆弱性 (CVE-2025-68492) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.5` 以上に更新。
CVE-2026-22033 label-studio の脆弱性 (CVE-2026-22033)
label-studio に 脆弱性 (CVE-2026-22033) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/users/{id}/` 経由で攻撃可能。
CVE-2026-22701 filelock の脆弱性 (CVE-2026-22701)
filelock に 脆弱性 (CVE-2026-22701) が存在。不正な操作・情報露出のリスクがあります。``filelock`` 経由で攻撃可能。対策: `3.20.3` 以上に更新。
CVE-2026-23949 jaraco-context に パストラバーサル (CVE-2026-23949)
jaraco-context に パストラバーサル (CVE-2026-23949) が存在。機密情報が外部に流出する可能性があります。``strip_first_component`` 経由で攻撃可能。対策: `6.1.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →