脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-23v6-j5g5-7x9p |
|
whs4_pnm の脆弱性 (GHSA-23v6-j5g5-7x9p)
whs4_pnm に 脆弱性 (GHSA-23v6-j5g5-7x9p) が存在。不正な操作・情報露出のリスクがあります。``__filename`` 経由で攻撃可能。
|
| GHSA-4fw4-5853-rqf8 |
|
whs4_nmp の脆弱性 (GHSA-4fw4-5853-rqf8)
whs4_nmp に 脆弱性 (GHSA-4fw4-5853-rqf8) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| GHSA-3wm9-8rfp-wp25 |
|
whs4_npm の脆弱性 (GHSA-3wm9-8rfp-wp25)
whs4_npm に 脆弱性 (GHSA-3wm9-8rfp-wp25) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6h38-53x2-5jhm |
|
wsh4_npm の脆弱性 (GHSA-6h38-53x2-5jhm)
wsh4_npm に 脆弱性 (GHSA-6h38-53x2-5jhm) が存在。不正な操作・情報露出のリスクがあります。``whs4_typo`` 経由で攻撃可能。
|
| PYSEC-2026-1074 |
|
ray-mcp-server の脆弱性 (PYSEC-2026-1074)
ray-mcp-server に 脆弱性 (PYSEC-2026-1074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56812 |
|
dos の脆弱性 (CVE-2026-56812)
dos に 脆弱性 (CVE-2026-56812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56811 |
|
dos の脆弱性 (CVE-2026-56811)
dos に 脆弱性 (CVE-2026-56811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14969 |
|
redhat の脆弱性 (CVE-2026-14969)
redhat に 脆弱性 (CVE-2026-14969) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14935 |
|
CVE-2026-14935 の脆弱性 (CVE-2026-14935)
CVE-2026-14935 に 脆弱性 (CVE-2026-14935) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-1073 |
|
orchestr8-platform の脆弱性 (PYSEC-2026-1073)
orchestr8-platform に 脆弱性 (PYSEC-2026-1073) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-14969 |
|
389-ds-base の脆弱性 (UBUNTU-CVE-2026-14969)
389-ds-base に 脆弱性 (UBUNTU-CVE-2026-14969) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-14935 |
|
gst-plugins-bad1.0 の脆弱性 (UBUNTU-CVE-2026-14935)
gst-plugins-bad1.0 に 脆弱性 (UBUNTU-CVE-2026-14935) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-v63r-xv67-wj6q |
|
runtimedev-link の脆弱性 (GHSA-v63r-xv67-wj6q)
runtimedev-link に 脆弱性 (GHSA-v63r-xv67-wj6q) が存在。不正な操作・情報露出のリスクがあります。`POST /api/telemetry/poll-command` 経由で攻撃可能。
|
| PYSEC-2026-1072 |
|
openai-mcp の脆弱性 (PYSEC-2026-1072)
openai-mcp に 脆弱性 (PYSEC-2026-1072) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-1071 |
|
mem8 の脆弱性 (PYSEC-2026-1071)
mem8 に 脆弱性 (PYSEC-2026-1071) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-r7mv-rcm7-x7m3 |
|
polytrade の脆弱性 (GHSA-r7mv-rcm7-x7m3)
polytrade に 脆弱性 (GHSA-r7mv-rcm7-x7m3) が存在。不正な操作・情報露出のリスクがあります。``getPlugin`` 経由で攻撃可能。
|
| PYSEC-2026-1070 |
|
langchain-core-mcp の脆弱性 (PYSEC-2026-1070)
langchain-core-mcp に 脆弱性 (PYSEC-2026-1070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62349 |
|
salt に 認証バイパス (CVE-2025-62349)
salt に 認証バイパス (CVE-2025-62349) が存在。機密情報が外部に流出する可能性があります。対策: `3007.9` 以上に更新。
|
| CVE-2025-62348 |
|
salt に コードインジェクション (CVE-2025-62348)
salt に コードインジェクション (CVE-2025-62348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3006.17` 以上に更新。
|
| CVE-2026-0599 |
|
text-generation の脆弱性 (CVE-2026-0599)
text-generation に 脆弱性 (CVE-2026-0599) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.7` 以上に更新。
|
| CVE-2025-6208 |
|
llama-index-core の脆弱性 (CVE-2025-6208)
llama-index-core に 脆弱性 (CVE-2025-6208) が存在。不正な操作・情報露出のリスクがあります。``SimpleDirectoryReader`` 経由で攻撃可能。対策: `0.12.41` 以上に更新。
|
| CVE-2026-25211 |
|
llama-stack の脆弱性 (CVE-2026-25211)
llama-stack に 脆弱性 (CVE-2026-25211) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4.4` 以上に更新。
|
| CVE-2026-1117 |
|
lollms の脆弱性 (CVE-2026-1117)
lollms に 脆弱性 (CVE-2026-1117) が存在。不正な操作・情報露出のリスクがあります。``lollms_generation_events.py`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-24408 |
|
sigstore に CSRF (CVE-2026-24408)
sigstore に 脆弱性 (CVE-2026-24408) が存在。不正な操作・情報露出のリスクがあります。``_OAuthSession`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| CVE-2026-24688 |
|
pypdf の脆弱性 (CVE-2026-24688)
pypdf に 脆弱性 (CVE-2026-24688) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.2` 以上に更新。
|
| CVE-2026-24123 |
|
bentoml に パストラバーサル (CVE-2026-24123)
bentoml に パストラバーサル (CVE-2026-24123) が存在。機密情報が外部に流出する可能性があります。``bentofile.yaml`` 経由で攻撃可能。対策: `1.4.34` 以上に更新。
|
| CVE-2026-23892 |
|
octoprint の脆弱性 (CVE-2026-23892)
octoprint に 脆弱性 (CVE-2026-23892) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.6` 以上に更新。
|
| CVE-2026-1213 |
|
askbot の脆弱性 (CVE-2026-1213)
askbot に 脆弱性 (CVE-2026-1213) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.3` 以上に更新。
|
| CVE-2026-24490 |
|
mobsf に クロスサイトスクリプティング (CVE-2026-24490)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2026-24490) が存在。機密情報が外部に流出する可能性があります。``AndroidManifest.xml`` 経由で攻撃可能。対策: `4.4.5` 以上に更新。
|
| CVE-2025-11687 |
|
gi-docgen に クロスサイトスクリプティング (CVE-2025-11687)
gi-docgen に XSS (クロスサイトスクリプティング) (CVE-2025-11687) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.5` 以上に更新。
|
| CVE-2026-24489 |
|
gakido の脆弱性 (CVE-2026-24489)
gakido に 脆弱性 (CVE-2026-24489) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.1` 以上に更新。
|
| CVE-2026-24780 |
|
agpt の脆弱性 (CVE-2026-24780)
agpt に 脆弱性 (CVE-2026-24780) が存在。不正な操作・情報露出のリスクがあります。`POST /api-keys` 経由で攻撃可能。
|
| CVE-2026-23946 |
|
tendenci に 安全でないデシリアライゼーション (CVE-2026-23946)
tendenci に 脆弱性 (CVE-2026-23946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_superuser`` 経由で攻撃可能。対策: `15.3.12` 以上に更新。
|
| CVE-2026-23877 |
|
swingmusic の脆弱性 (CVE-2026-23877)
swingmusic に 脆弱性 (CVE-2026-23877) が存在。不正な操作・情報露出のリスクがあります。`POST /folder/dir-browser` 経由で攻撃可能。対策: `2.1.4` 以上に更新。
|
| CVE-2026-23996 |
|
fastapi-api-key の脆弱性 (CVE-2026-23996)
fastapi-api-key に 脆弱性 (CVE-2026-23996) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0` 以上に更新。
|
| CVE-2026-23842 |
|
chatterbot の脆弱性 (CVE-2026-23842)
chatterbot に 脆弱性 (CVE-2026-23842) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.11` 以上に更新。
|
| CVE-2026-23968 |
|
copier の脆弱性 (CVE-2026-23968)
copier に 脆弱性 (CVE-2026-23968) が存在。機密情報が外部に流出する可能性があります。対策: `9.11.2` 以上に更新。
|
| CVE-2026-24130 |
|
moonraker の脆弱性 (CVE-2026-24130)
moonraker に 脆弱性 (CVE-2026-24130) が存在。不正な操作・情報露出のリスクがあります。``ldap`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-23986 |
|
copier の脆弱性 (CVE-2026-23986)
copier に 脆弱性 (CVE-2026-23986) が存在。データの不正な改ざんを許す可能性があります。``os.scandir`` 経由で攻撃可能。対策: `9.11.2` 以上に更新。
|
| CVE-2026-23833 |
|
esphome の脆弱性 (CVE-2026-23833)
esphome に 脆弱性 (CVE-2026-23833) が存在。不正な操作・情報露出のリスクがあります。``field_length`` 経由で攻撃可能。対策: `2025.12.7` 以上に更新。
|
| CVE-2026-24009 |
|
docling-core に 安全でないデシリアライゼーション (CVE-2026-24009)
docling-core に 脆弱性 (CVE-2026-24009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PyYAML`` 経由で攻撃可能。対策: `2.48.4` 以上に更新。
|
| CVE-2026-21889 |
|
weblate の脆弱性 (CVE-2026-21889)
weblate に 脆弱性 (CVE-2026-21889) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.2` 以上に更新。
|
| CVE-2026-22798 |
|
hermes の脆弱性 (CVE-2026-22798)
hermes に 脆弱性 (CVE-2026-22798) が存在。データの不正な改ざんを許す可能性があります。``hermes`` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
|
| CVE-2026-22870 |
|
guarddog の脆弱性 (CVE-2026-22870)
guarddog に 脆弱性 (CVE-2026-22870) が存在。不正な操作・情報露出のリスクがあります。``tarsafe`` 経由で攻撃可能。対策: `2.7.1` 以上に更新。
|
| CVE-2026-22871 |
|
guarddog に パストラバーサル (CVE-2026-22871)
guarddog に パストラバーサル (CVE-2026-22871) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。対策: `2.7.1` 以上に更新。
|
| CVE-2026-22779 |
|
blacksheep の脆弱性 (CVE-2026-22779)
blacksheep に 脆弱性 (CVE-2026-22779) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.6` 以上に更新。
|
| CVE-2025-68492 |
|
chainlit の脆弱性 (CVE-2025-68492)
chainlit に 脆弱性 (CVE-2025-68492) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.5` 以上に更新。
|
| CVE-2026-22033 |
|
label-studio の脆弱性 (CVE-2026-22033)
label-studio に 脆弱性 (CVE-2026-22033) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/users/{id}/` 経由で攻撃可能。
|
| CVE-2026-22701 |
|
filelock の脆弱性 (CVE-2026-22701)
filelock に 脆弱性 (CVE-2026-22701) が存在。不正な操作・情報露出のリスクがあります。``filelock`` 経由で攻撃可能。対策: `3.20.3` 以上に更新。
|
| CVE-2026-23949 |
|
jaraco-context に パストラバーサル (CVE-2026-23949)
jaraco-context に パストラバーサル (CVE-2026-23949) が存在。機密情報が外部に流出する可能性があります。``strip_first_component`` 経由で攻撃可能。対策: `6.1.0` 以上に更新。
|