脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-64725 |
|
weblate の脆弱性 (CVE-2025-64725)
weblate に 脆弱性 (CVE-2025-64725) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15` 以上に更新。
|
| CVE-2025-14542 |
|
utcp の脆弱性 (CVE-2025-14542)
utcp に 脆弱性 (CVE-2025-14542) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.1.0` 以上に更新。
|
| CVE-2025-66418 |
|
urllib3 の脆弱性 (CVE-2025-66418)
urllib3 に 脆弱性 (CVE-2025-66418) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.0` 以上に更新。
|
| CVE-2025-67720 |
|
pyrofork に パストラバーサル (CVE-2025-67720)
pyrofork に パストラバーサル (CVE-2025-67720) が存在。データの不正な改ざんを許す可能性があります。``download_media`` 経由で攻撃可能。対策: `2.3.69` 以上に更新。
|
| CVE-2025-65958 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2025-65958)
open-webui に SSRF (CVE-2025-65958) が存在。機密情報が外部に流出する可能性があります。対策: `0.6.37` 以上に更新。
|
| CVE-2025-67747 |
|
fickling の脆弱性 (CVE-2025-67747)
fickling に 脆弱性 (CVE-2025-67747) が存在。不正な操作・情報露出のリスクがあります。``marshal`` 経由で攻撃可能。対策: `0.1.6` 以上に更新。
|
| CVE-2025-56427 |
|
composio に 情報漏洩 (CVE-2025-56427)
composio に 脆弱性 (CVE-2025-56427) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-66645 |
|
nicegui に パストラバーサル (CVE-2025-66645)
nicegui に パストラバーサル (CVE-2025-66645) が存在。機密情報が外部に流出する可能性があります。``poc.py`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2025-66469 |
|
nicegui に クロスサイトスクリプティング (CVE-2025-66469)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2025-66469) が存在。不正な操作・情報露出のリスクがあります。``ui.add_css`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2025-66470 |
|
nicegui に クロスサイトスクリプティング (CVE-2025-66470)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2025-66470) が存在。不正な操作・情報露出のリスクがあります。``ui.interactive_image`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2025-67485 |
|
mad-proxy の脆弱性 (CVE-2025-67485)
mad-proxy に 脆弱性 (CVE-2025-67485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67644 |
|
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-67644)
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-67644) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.1` 以上に更新。
|
| CVE-2025-66422 |
|
trytond の脆弱性 (CVE-2025-66422)
trytond に 脆弱性 (CVE-2025-66422) が存在。不正な操作・情報露出のリスクがあります。対策: `7.6.11` 以上に更新。
|
| CVE-2025-66423 |
|
trytond に 認可不備 (CVE-2025-66423)
trytond に 脆弱性 (CVE-2025-66423) が存在。機密情報が外部に流出する可能性があります。対策: `7.6.11` 以上に更新。
|
| CVE-2025-66424 |
|
trytond に 認可不備 (CVE-2025-66424)
trytond に 脆弱性 (CVE-2025-66424) が存在。機密情報が外部に流出する可能性があります。対策: `7.6.11` 以上に更新。
|
| CVE-2025-66040 |
|
spotipy に クロスサイトスクリプティング (CVE-2025-66040)
spotipy に XSS (クロスサイトスクリプティング) (CVE-2025-66040) が存在。不正な操作・情報露出のリスクがあります。``error`` 経由で攻撃可能。対策: `2.25.2` 以上に更新。
|
| CVE-2025-66221 |
|
werkzeug の脆弱性 (CVE-2025-66221)
werkzeug に 脆弱性 (CVE-2025-66221) が存在。不正な操作・情報露出のリスクがあります。``safe_join`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2025-12060 |
|
keras に パストラバーサル (CVE-2025-12060)
keras に パストラバーサル (CVE-2025-12060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tarfile`` 経由で攻撃可能。対策: `3.12.0` 以上に更新。
|
| CVE-2025-65858 |
|
calibreweb に クロスサイトスクリプティング (CVE-2025-65858)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2025-65858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66034 |
|
fonttools の脆弱性 (CVE-2025-66034)
fonttools に 脆弱性 (CVE-2025-66034) が存在。データの不正な改ざんを許す可能性があります。``fontTools.varLib`` 経由で攻撃可能。対策: `4.60.2` 以上に更新。
|
| CVE-2025-66371 |
|
peppol-py に XXE (外部XMLエンティティ) (CVE-2025-66371)
peppol-py に 脆弱性 (CVE-2025-66371) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1` 以上に更新。
|
| CVE-2025-66454 |
|
arcade-mcp-server の脆弱性 (CVE-2025-66454)
arcade-mcp-server に 脆弱性 (CVE-2025-66454) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
|
| CVE-2025-12763 |
|
pgadmin4 に OSコマンドインジェクション (CVE-2025-12763)
pgadmin4 に OSコマンドインジェクション (CVE-2025-12763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.10` 以上に更新。
|
| CVE-2021-4472 |
|
python-mistralclient の脆弱性 (CVE-2021-4472)
python-mistralclient に 脆弱性 (CVE-2021-4472) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.0` 以上に更新。
|
| CVE-2025-64512 |
|
pdfminer-six に 安全でないデシリアライゼーション (CVE-2025-64512)
pdfminer-six に 脆弱性 (CVE-2025-64512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `20251107` 以上に更新。
|
| CVE-2025-70559 |
|
pdfminer-six に 安全でないデシリアライゼーション (CVE-2025-70559)
pdfminer-six に 脆弱性 (CVE-2025-70559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pickle`` 経由で攻撃可能。対策: `20251230` 以上に更新。
|
| CVE-2025-64508 |
|
bugsink の脆弱性 (CVE-2025-64508)
bugsink に 脆弱性 (CVE-2025-64508) が存在。不正な操作・情報露出のリスクがあります。``DSN`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2025-64509 |
|
bugsink の脆弱性 (CVE-2025-64509)
bugsink に 脆弱性 (CVE-2025-64509) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.6` 以上に更新。
|
| CVE-2025-12765 |
|
pgadmin4 の脆弱性 (CVE-2025-12765)
pgadmin4 に 脆弱性 (CVE-2025-12765) が存在。機密情報が外部に流出する可能性があります。対策: `9.10` 以上に更新。
|
| CVE-2025-12764 |
|
pgadmin4 の脆弱性 (CVE-2025-12764)
pgadmin4 に 脆弱性 (CVE-2025-12764) が存在。不正な操作・情報露出のリスクがあります。対策: `9.10` 以上に更新。
|
| CVE-2025-66019 |
|
pypdf の脆弱性 (CVE-2025-66019)
pypdf に 脆弱性 (CVE-2025-66019) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.0` 以上に更新。
|
| CVE-2025-65106 |
|
langchain-core の脆弱性 (CVE-2025-65106)
langchain-core に 脆弱性 (CVE-2025-65106) が存在。不正な操作・情報露出のリスクがあります。``ChatPromptTemplate`` 経由で攻撃可能。対策: `0.3.80` 以上に更新。
|
| CVE-2025-62703 |
|
fugue に 安全でないデシリアライゼーション (CVE-2025-62703)
fugue に 脆弱性 (CVE-2025-62703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Unpickler`` 経由で攻撃可能。
|
| CVE-2025-65073 |
|
keystone に 認可不備 (CVE-2025-65073)
keystone に 脆弱性 (CVE-2025-65073) が存在。データの不正な改ざんを許す可能性があります。対策: `28.0.0` 以上に更新。
|
| CVE-2025-64495 |
|
open-webui に クロスサイトスクリプティング (CVE-2025-64495)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2025-64495) が存在。機密情報が外部に流出する可能性があります。``tempDiv.innerHTML`` 経由で攻撃可能。対策: `0.6.35` 以上に更新。
|
| CVE-2025-50736 |
|
pdf2zh に オープンリダイレクト (CVE-2025-50736)
pdf2zh に 脆弱性 (CVE-2025-50736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-64496 |
|
open-webui の脆弱性 (CVE-2025-64496)
open-webui に 脆弱性 (CVE-2025-64496) が存在。機密情報が外部に流出する可能性があります。`POST /v1/chat/completions` 経由で攻撃可能。対策: `0.6.35` 以上に更新。
|
| CVE-2025-63675 |
|
cryptidy に 安全でないデシリアライゼーション (CVE-2025-63675)
cryptidy に 脆弱性 (CVE-2025-63675) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-64187 |
|
octoprint に クロスサイトスクリプティング (CVE-2025-64187)
octoprint に XSS (クロスサイトスクリプティング) (CVE-2025-64187) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.4` 以上に更新。
|
| CVE-2025-58337 |
|
doris-mcp-server の脆弱性 (CVE-2025-58337)
doris-mcp-server に 脆弱性 (CVE-2025-58337) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2025-64184 |
|
dosage に パストラバーサル (CVE-2025-64184)
dosage に パストラバーサル (CVE-2025-64184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2` 以上に更新。
|
| CVE-2025-12695 |
|
dspy の脆弱性 (CVE-2025-12695)
dspy に 脆弱性 (CVE-2025-12695) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-64439 |
|
langgraph-checkpoint に 安全でないデシリアライゼーション (CVE-2025-64439)
langgraph-checkpoint に 脆弱性 (CVE-2025-64439) が存在。不正な操作・情報露出のリスクがあります。``JsonPlusSerializer`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2025-57698 |
|
astrbot に パストラバーサル (CVE-2025-57698)
astrbot に パストラバーサル (CVE-2025-57698) が存在。不正な操作・情報露出のリスクがあります。``file.save`` 経由で攻撃可能。
|
| CVE-2025-57697 |
|
astrbot に 境界外読み取り (CVE-2025-57697)
astrbot に 脆弱性 (CVE-2025-57697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-64168 |
|
agno の脆弱性 (CVE-2025-64168)
agno に 脆弱性 (CVE-2025-64168) が存在。機密情報が外部に流出する可能性があります。``session_state`` 経由で攻撃可能。対策: `2.2.2` 以上に更新。
|
| CVE-2025-64100 |
|
ckan の脆弱性 (CVE-2025-64100)
ckan に 脆弱性 (CVE-2025-64100) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.4` 以上に更新。
|
| CVE-2025-54384 |
|
ckan に クロスサイトスクリプティング (CVE-2025-54384)
ckan に XSS (クロスサイトスクリプティング) (CVE-2025-54384) が存在。機密情報が外部に流出する可能性があります。対策: `2.10.9` 以上に更新。
|
| CVE-2025-61385 |
|
pg8000 に SQLインジェクション (CVE-2025-61385)
pg8000 に SQLインジェクション (CVE-2025-61385) が存在。不正な操作・情報露出のリスクがあります。対策: `1.31.5` 以上に更新。
|
| CVE-2025-62801 |
|
fastmcp に OSコマンドインジェクション (CVE-2025-62801)
fastmcp に OSコマンドインジェクション (CVE-2025-62801) が存在。不正な操作・情報露出のリスクがあります。``n_dice`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|