脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-23535 |
|
wlc に パストラバーサル (CVE-2026-23535)
wlc に パストラバーサル (CVE-2026-23535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.17.2` 以上に更新。
|
| CVE-2026-22251 |
|
wlc に 情報漏洩 (CVE-2026-22251)
wlc に 脆弱性 (CVE-2026-22251) が存在。機密情報が外部に流出する可能性があります。``key`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
|
| CVE-2026-22250 |
|
wlc の脆弱性 (CVE-2026-22250)
wlc に 脆弱性 (CVE-2026-22250) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.0` 以上に更新。
|
| CVE-2026-21860 |
|
werkzeug の脆弱性 (CVE-2026-21860)
werkzeug に 脆弱性 (CVE-2026-21860) が存在。不正な操作・情報露出のリスクがあります。``safe_join`` 経由で攻撃可能。対策: `3.1.5` 以上に更新。
|
| CVE-2026-22691 |
|
pypdf の脆弱性 (CVE-2026-22691)
pypdf に 脆弱性 (CVE-2026-22691) が存在。不正な操作・情報露出のリスクがあります。``startxref`` 経由で攻撃可能。対策: `6.6.0` 以上に更新。
|
| CVE-2026-22609 |
|
fickling の脆弱性 (CVE-2026-22609)
fickling に 脆弱性 (CVE-2026-22609) が存在。不正な操作・情報露出のリスクがあります。``ctypes`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
|
| CVE-2026-22606 |
|
fickling の脆弱性 (CVE-2026-22606)
fickling に 脆弱性 (CVE-2026-22606) が存在。不正な操作・情報露出のリスクがあります。``runpy`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
|
| CVE-2026-22607 |
|
fickling の脆弱性 (CVE-2026-22607)
fickling に 脆弱性 (CVE-2026-22607) が存在。不正な操作・情報露出のリスクがあります。``cProfile`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
|
| CVE-2026-22608 |
|
fickling の脆弱性 (CVE-2026-22608)
fickling に 脆弱性 (CVE-2026-22608) が存在。不正な操作・情報露出のリスクがあります。``pydoc`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
|
| CVE-2026-22612 |
|
fickling に 安全でないデシリアライゼーション (CVE-2026-22612)
fickling に 脆弱性 (CVE-2026-22612) が存在。不正な操作・情報露出のリスクがあります。``__import__`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
|
| CVE-2025-15506 |
|
opencolorio に バッファオーバーフロー (CVE-2025-15506)
opencolorio に 脆弱性 (CVE-2025-15506) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.1` 以上に更新。
|
| CVE-2026-21872 |
|
nicegui に クロスサイトスクリプティング (CVE-2026-21872)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2026-21872) が存在。不正な操作・情報露出のリスクがあります。``click`` 経由で攻撃可能。対策: `3.5.0` 以上に更新。
|
| CVE-2026-21873 |
|
nicegui に クロスサイトスクリプティング (CVE-2026-21873)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2026-21873) が存在。不正な操作・情報露出のリスクがあります。``pushstate`` 経由で攻撃可能。対策: `3.5.0` 以上に更新。
|
| CVE-2026-22690 |
|
pypdf の脆弱性 (CVE-2026-22690)
pypdf に 脆弱性 (CVE-2026-22690) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.0` 以上に更新。
|
| CVE-2026-21871 |
|
nicegui に クロスサイトスクリプティング (CVE-2026-21871)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2026-21871) が存在。不正な操作・情報露出のリスクがあります。``replace`` 経由で攻撃可能。対策: `3.5.0` 以上に更新。
|
| CVE-2026-21874 |
|
nicegui の脆弱性 (CVE-2026-21874)
nicegui に 脆弱性 (CVE-2026-21874) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.0` 以上に更新。
|
| CVE-2025-15504 |
|
lief の脆弱性 (CVE-2025-15504)
lief に 脆弱性 (CVE-2025-15504) が存在。不正な操作・情報露出のリスクがあります。対策: `0.17.2` 以上に更新。
|
| CVE-2025-68158 |
|
authlib に CSRF (CVE-2025-68158)
authlib に 脆弱性 (CVE-2025-68158) が存在。機密情報が外部に流出する可能性があります。``FrameworkIntegration.set_state_data`` 経由で攻撃可能。対策: `1.6.6` 以上に更新。
|
| CVE-2026-21892 |
|
parsl に SQLインジェクション (CVE-2026-21892)
parsl に SQLインジェクション (CVE-2026-21892) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.01.05` 以上に更新。
|
| CVE-2026-21883 |
|
bokeh の脆弱性 (CVE-2026-21883)
bokeh に 脆弱性 (CVE-2026-21883) が存在。不正な操作・情報露出のリスクがあります。``dashboard.corp`` 経由で攻撃可能。対策: `3.8.2` 以上に更新。
|
| CVE-2026-21851 |
|
monai に パストラバーサル (CVE-2026-21851)
monai に パストラバーサル (CVE-2026-21851) が存在。データの不正な改ざんを許す可能性があります。``_download_from_ngc_private`` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2023-7333 |
|
records-mover の脆弱性 (CVE-2023-7333)
records-mover に 脆弱性 (CVE-2023-7333) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-22041 |
|
loggingredactor の脆弱性 (CVE-2026-22041)
loggingredactor に 脆弱性 (CVE-2026-22041) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.6` 以上に更新。
|
| CVE-2025-69229 |
|
aiohttp の脆弱性 (CVE-2025-69229)
aiohttp に 脆弱性 (CVE-2025-69229) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
|
| CVE-2025-69230 |
|
aiohttp の脆弱性 (CVE-2025-69230)
aiohttp に 脆弱性 (CVE-2025-69230) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。対策: `3.13.3` 以上に更新。
|
| CVE-2025-69228 |
|
aiohttp の脆弱性 (CVE-2025-69228)
aiohttp に 脆弱性 (CVE-2025-69228) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
|
| CVE-2025-69227 |
|
aiohttp の脆弱性 (CVE-2025-69227)
aiohttp に 脆弱性 (CVE-2025-69227) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
|
| CVE-2025-69224 |
|
aiohttp の脆弱性 (CVE-2025-69224)
aiohttp に 脆弱性 (CVE-2025-69224) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
|
| CVE-2025-69226 |
|
aiohttp の脆弱性 (CVE-2025-69226)
aiohttp に 脆弱性 (CVE-2025-69226) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
|
| CVE-2025-69225 |
|
aiohttp の脆弱性 (CVE-2025-69225)
aiohttp に 脆弱性 (CVE-2025-69225) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
|
| CVE-2025-65713 |
|
homeassistant に パストラバーサル (CVE-2025-65713)
homeassistant に パストラバーサル (CVE-2025-65713) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.8.0` 以上に更新。
|
| CVE-2025-67743 |
|
local-deep-research に SSRF (サーバー側リクエスト偽造) (CVE-2025-67743)
local-deep-research に SSRF (CVE-2025-67743) が存在。機密情報が外部に流出する可能性があります。`POST /api/resources/` 経由で攻撃可能。対策: `1.3.9` 以上に更新。
|
| CVE-2025-67729 |
|
lmdeploy に 安全でないデシリアライゼーション (CVE-2025-67729)
lmdeploy に 脆弱性 (CVE-2025-67729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``create_malicious_checkpoint.py`` 経由で攻撃可能。対策: `0.11.1` 以上に更新。
|
| CVE-2026-21439 |
|
badkeys の脆弱性 (CVE-2026-21439)
badkeys に 脆弱性 (CVE-2026-21439) が存在。不正な操作・情報露出のリスクがあります。``badkeys`` 経由で攻撃可能。対策: `0.0.16` 以上に更新。
|
| CVE-2025-68480 |
|
marshmallow の脆弱性 (CVE-2025-68480)
marshmallow に 脆弱性 (CVE-2025-68480) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.2` 以上に更新。
|
| CVE-2025-14881 |
|
pretix の脆弱性 (CVE-2025-14881)
pretix に 脆弱性 (CVE-2025-14881) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.8.3` 以上に更新。
|
| CVE-2025-14882 |
|
pretix の脆弱性 (CVE-2025-14882)
pretix に 脆弱性 (CVE-2025-14882) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.8.3` 以上に更新。
|
| CVE-2025-68279 |
|
weblate に パストラバーサル (CVE-2025-68279)
weblate に パストラバーサル (CVE-2025-68279) が存在。機密情報が外部に流出する可能性があります。対策: `5.15.1` 以上に更新。
|
| CVE-2025-68142 |
|
pymdown-extensions の脆弱性 (CVE-2025-68142)
pymdown-extensions に 脆弱性 (CVE-2025-68142) が存在。不正な操作・情報露出のリスクがあります。``pymdownx.blocks.caption`` 経由で攻撃可能。対策: `10.16.1` 以上に更新。
|
| CVE-2025-14546 |
|
fastapi-sso の脆弱性 (CVE-2025-14546)
fastapi-sso に 脆弱性 (CVE-2025-14546) が存在。機密情報が外部に流出する可能性があります。対策: `0.19.0` 以上に更新。
|
| CVE-2025-34469 |
|
cowrie に SSRF (サーバー側リクエスト偽造) (CVE-2025-34469)
cowrie に SSRF (CVE-2025-34469) が存在。不正な操作・情報露出のリスクがあります。``wget`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2025-68146 |
|
filelock の脆弱性 (CVE-2025-68146)
filelock に 脆弱性 (CVE-2025-68146) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。対策: `3.20.1` 以上に更新。
|
| CVE-2025-68481 |
|
fastapi-users の脆弱性 (CVE-2025-68481)
fastapi-users に 脆弱性 (CVE-2025-68481) が存在。機密情報が外部に流出する可能性があります。``state_data`` 経由で攻撃可能。対策: `15.0.2` 以上に更新。
|
| CVE-2025-53000 |
|
nbconvert の脆弱性 (CVE-2025-53000)
nbconvert に 脆弱性 (CVE-2025-53000) が存在。不正な操作・情報露出のリスクがあります。``inkscape.bat`` 経由で攻撃可能。対策: `7.17.0` 以上に更新。
|
| CVE-2025-68145 |
|
mcp-server-git に パストラバーサル (CVE-2025-68145)
mcp-server-git に パストラバーサル (CVE-2025-68145) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.12.18` 以上に更新。
|
| CVE-2025-68144 |
|
mcp-server-git の脆弱性 (CVE-2025-68144)
mcp-server-git に 脆弱性 (CVE-2025-68144) が存在。不正な操作・情報露出のリスクがあります。``git_diff`` 経由で攻撃可能。対策: `2025.12.18` 以上に更新。
|
| CVE-2025-68143 |
|
mcp-server-git に パストラバーサル (CVE-2025-68143)
mcp-server-git に パストラバーサル (CVE-2025-68143) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.9.25` 以上に更新。
|
| CVE-2025-68477 |
|
langflow に SSRF (サーバー側リクエスト偽造) (CVE-2025-68477)
langflow に SSRF (CVE-2025-68477) が存在。機密情報が外部に流出する可能性があります。``result`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
|
| CVE-2025-66471 |
|
urllib3 の脆弱性 (CVE-2025-66471)
urllib3 に 脆弱性 (CVE-2025-66471) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.6.0` 以上に更新。
|
| CVE-2025-67502 |
|
taguette に オープンリダイレクト (CVE-2025-67502)
taguette に 脆弱性 (CVE-2025-67502) が存在。不正な操作・情報露出のリスクがあります。``next`` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|