脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-23535 wlc に パストラバーサル (CVE-2026-23535)
wlc に パストラバーサル (CVE-2026-23535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.17.2` 以上に更新。
CVE-2026-22251 wlc に 情報漏洩 (CVE-2026-22251)
wlc に 脆弱性 (CVE-2026-22251) が存在。機密情報が外部に流出する可能性があります。``key`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
CVE-2026-22250 wlc の脆弱性 (CVE-2026-22250)
wlc に 脆弱性 (CVE-2026-22250) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.0` 以上に更新。
CVE-2026-21860 werkzeug の脆弱性 (CVE-2026-21860)
werkzeug に 脆弱性 (CVE-2026-21860) が存在。不正な操作・情報露出のリスクがあります。``safe_join`` 経由で攻撃可能。対策: `3.1.5` 以上に更新。
CVE-2026-22691 pypdf の脆弱性 (CVE-2026-22691)
pypdf に 脆弱性 (CVE-2026-22691) が存在。不正な操作・情報露出のリスクがあります。``startxref`` 経由で攻撃可能。対策: `6.6.0` 以上に更新。
CVE-2026-22609 fickling の脆弱性 (CVE-2026-22609)
fickling に 脆弱性 (CVE-2026-22609) が存在。不正な操作・情報露出のリスクがあります。``ctypes`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
CVE-2026-22606 fickling の脆弱性 (CVE-2026-22606)
fickling に 脆弱性 (CVE-2026-22606) が存在。不正な操作・情報露出のリスクがあります。``runpy`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
CVE-2026-22607 fickling の脆弱性 (CVE-2026-22607)
fickling に 脆弱性 (CVE-2026-22607) が存在。不正な操作・情報露出のリスクがあります。``cProfile`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
CVE-2026-22608 fickling の脆弱性 (CVE-2026-22608)
fickling に 脆弱性 (CVE-2026-22608) が存在。不正な操作・情報露出のリスクがあります。``pydoc`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
CVE-2026-22612 fickling に 安全でないデシリアライゼーション (CVE-2026-22612)
fickling に 脆弱性 (CVE-2026-22612) が存在。不正な操作・情報露出のリスクがあります。``__import__`` 経由で攻撃可能。対策: `0.1.7` 以上に更新。
CVE-2025-15506 opencolorio に バッファオーバーフロー (CVE-2025-15506)
opencolorio に 脆弱性 (CVE-2025-15506) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.1` 以上に更新。
CVE-2026-21872 nicegui に クロスサイトスクリプティング (CVE-2026-21872)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2026-21872) が存在。不正な操作・情報露出のリスクがあります。``click`` 経由で攻撃可能。対策: `3.5.0` 以上に更新。
CVE-2026-21873 nicegui に クロスサイトスクリプティング (CVE-2026-21873)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2026-21873) が存在。不正な操作・情報露出のリスクがあります。``pushstate`` 経由で攻撃可能。対策: `3.5.0` 以上に更新。
CVE-2026-22690 pypdf の脆弱性 (CVE-2026-22690)
pypdf に 脆弱性 (CVE-2026-22690) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.0` 以上に更新。
CVE-2026-21871 nicegui に クロスサイトスクリプティング (CVE-2026-21871)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2026-21871) が存在。不正な操作・情報露出のリスクがあります。``replace`` 経由で攻撃可能。対策: `3.5.0` 以上に更新。
CVE-2026-21874 nicegui の脆弱性 (CVE-2026-21874)
nicegui に 脆弱性 (CVE-2026-21874) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.0` 以上に更新。
CVE-2025-15504 lief の脆弱性 (CVE-2025-15504)
lief に 脆弱性 (CVE-2025-15504) が存在。不正な操作・情報露出のリスクがあります。対策: `0.17.2` 以上に更新。
CVE-2025-68158 authlib に CSRF (CVE-2025-68158)
authlib に 脆弱性 (CVE-2025-68158) が存在。機密情報が外部に流出する可能性があります。``FrameworkIntegration.set_state_data`` 経由で攻撃可能。対策: `1.6.6` 以上に更新。
CVE-2026-21892 parsl に SQLインジェクション (CVE-2026-21892)
parsl に SQLインジェクション (CVE-2026-21892) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.01.05` 以上に更新。
CVE-2026-21883 bokeh の脆弱性 (CVE-2026-21883)
bokeh に 脆弱性 (CVE-2026-21883) が存在。不正な操作・情報露出のリスクがあります。``dashboard.corp`` 経由で攻撃可能。対策: `3.8.2` 以上に更新。
CVE-2026-21851 monai に パストラバーサル (CVE-2026-21851)
monai に パストラバーサル (CVE-2026-21851) が存在。データの不正な改ざんを許す可能性があります。``_download_from_ngc_private`` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
CVE-2023-7333 records-mover の脆弱性 (CVE-2023-7333)
records-mover に 脆弱性 (CVE-2023-7333) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
CVE-2026-22041 loggingredactor の脆弱性 (CVE-2026-22041)
loggingredactor に 脆弱性 (CVE-2026-22041) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.6` 以上に更新。
CVE-2025-69229 aiohttp の脆弱性 (CVE-2025-69229)
aiohttp に 脆弱性 (CVE-2025-69229) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
CVE-2025-69230 aiohttp の脆弱性 (CVE-2025-69230)
aiohttp に 脆弱性 (CVE-2025-69230) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。対策: `3.13.3` 以上に更新。
CVE-2025-69228 aiohttp の脆弱性 (CVE-2025-69228)
aiohttp に 脆弱性 (CVE-2025-69228) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
CVE-2025-69227 aiohttp の脆弱性 (CVE-2025-69227)
aiohttp に 脆弱性 (CVE-2025-69227) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
CVE-2025-69224 aiohttp の脆弱性 (CVE-2025-69224)
aiohttp に 脆弱性 (CVE-2025-69224) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
CVE-2025-69226 aiohttp の脆弱性 (CVE-2025-69226)
aiohttp に 脆弱性 (CVE-2025-69226) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
CVE-2025-69225 aiohttp の脆弱性 (CVE-2025-69225)
aiohttp に 脆弱性 (CVE-2025-69225) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.3` 以上に更新。
CVE-2025-65713 homeassistant に パストラバーサル (CVE-2025-65713)
homeassistant に パストラバーサル (CVE-2025-65713) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.8.0` 以上に更新。
CVE-2025-67743 local-deep-research に SSRF (サーバー側リクエスト偽造) (CVE-2025-67743)
local-deep-research に SSRF (CVE-2025-67743) が存在。機密情報が外部に流出する可能性があります。`POST /api/resources/` 経由で攻撃可能。対策: `1.3.9` 以上に更新。
CVE-2025-67729 lmdeploy に 安全でないデシリアライゼーション (CVE-2025-67729)
lmdeploy に 脆弱性 (CVE-2025-67729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``create_malicious_checkpoint.py`` 経由で攻撃可能。対策: `0.11.1` 以上に更新。
CVE-2026-21439 badkeys の脆弱性 (CVE-2026-21439)
badkeys に 脆弱性 (CVE-2026-21439) が存在。不正な操作・情報露出のリスクがあります。``badkeys`` 経由で攻撃可能。対策: `0.0.16` 以上に更新。
CVE-2025-68480 marshmallow の脆弱性 (CVE-2025-68480)
marshmallow に 脆弱性 (CVE-2025-68480) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.2` 以上に更新。
CVE-2025-14881 pretix の脆弱性 (CVE-2025-14881)
pretix に 脆弱性 (CVE-2025-14881) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.8.3` 以上に更新。
CVE-2025-14882 pretix の脆弱性 (CVE-2025-14882)
pretix に 脆弱性 (CVE-2025-14882) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.8.3` 以上に更新。
CVE-2025-68279 weblate に パストラバーサル (CVE-2025-68279)
weblate に パストラバーサル (CVE-2025-68279) が存在。機密情報が外部に流出する可能性があります。対策: `5.15.1` 以上に更新。
CVE-2025-68142 pymdown-extensions の脆弱性 (CVE-2025-68142)
pymdown-extensions に 脆弱性 (CVE-2025-68142) が存在。不正な操作・情報露出のリスクがあります。``pymdownx.blocks.caption`` 経由で攻撃可能。対策: `10.16.1` 以上に更新。
CVE-2025-14546 fastapi-sso の脆弱性 (CVE-2025-14546)
fastapi-sso に 脆弱性 (CVE-2025-14546) が存在。機密情報が外部に流出する可能性があります。対策: `0.19.0` 以上に更新。
CVE-2025-34469 cowrie に SSRF (サーバー側リクエスト偽造) (CVE-2025-34469)
cowrie に SSRF (CVE-2025-34469) が存在。不正な操作・情報露出のリスクがあります。``wget`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
CVE-2025-68146 filelock の脆弱性 (CVE-2025-68146)
filelock に 脆弱性 (CVE-2025-68146) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。対策: `3.20.1` 以上に更新。
CVE-2025-68481 fastapi-users の脆弱性 (CVE-2025-68481)
fastapi-users に 脆弱性 (CVE-2025-68481) が存在。機密情報が外部に流出する可能性があります。``state_data`` 経由で攻撃可能。対策: `15.0.2` 以上に更新。
CVE-2025-53000 nbconvert の脆弱性 (CVE-2025-53000)
nbconvert に 脆弱性 (CVE-2025-53000) が存在。不正な操作・情報露出のリスクがあります。``inkscape.bat`` 経由で攻撃可能。対策: `7.17.0` 以上に更新。
CVE-2025-68145 mcp-server-git に パストラバーサル (CVE-2025-68145)
mcp-server-git に パストラバーサル (CVE-2025-68145) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.12.18` 以上に更新。
CVE-2025-68144 mcp-server-git の脆弱性 (CVE-2025-68144)
mcp-server-git に 脆弱性 (CVE-2025-68144) が存在。不正な操作・情報露出のリスクがあります。``git_diff`` 経由で攻撃可能。対策: `2025.12.18` 以上に更新。
CVE-2025-68143 mcp-server-git に パストラバーサル (CVE-2025-68143)
mcp-server-git に パストラバーサル (CVE-2025-68143) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.9.25` 以上に更新。
CVE-2025-68477 langflow に SSRF (サーバー側リクエスト偽造) (CVE-2025-68477)
langflow に SSRF (CVE-2025-68477) が存在。機密情報が外部に流出する可能性があります。``result`` 経由で攻撃可能。対策: `1.7.1` 以上に更新。
CVE-2025-66471 urllib3 の脆弱性 (CVE-2025-66471)
urllib3 に 脆弱性 (CVE-2025-66471) が存在。不正な操作・情報露出のリスクがあります。``gzip`` 経由で攻撃可能。対策: `2.6.0` 以上に更新。
CVE-2025-67502 taguette に オープンリダイレクト (CVE-2025-67502)
taguette に 脆弱性 (CVE-2025-67502) が存在。不正な操作・情報露出のリスクがあります。``next`` 経由で攻撃可能。対策: `1.5.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →