脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-64725 weblate の脆弱性 (CVE-2025-64725)
weblate に 脆弱性 (CVE-2025-64725) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15` 以上に更新。
CVE-2025-14542 utcp の脆弱性 (CVE-2025-14542)
utcp に 脆弱性 (CVE-2025-14542) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.1.0` 以上に更新。
CVE-2025-66418 urllib3 の脆弱性 (CVE-2025-66418)
urllib3 に 脆弱性 (CVE-2025-66418) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.0` 以上に更新。
CVE-2025-67720 pyrofork に パストラバーサル (CVE-2025-67720)
pyrofork に パストラバーサル (CVE-2025-67720) が存在。データの不正な改ざんを許す可能性があります。``download_media`` 経由で攻撃可能。対策: `2.3.69` 以上に更新。
CVE-2025-65958 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2025-65958)
open-webui に SSRF (CVE-2025-65958) が存在。機密情報が外部に流出する可能性があります。対策: `0.6.37` 以上に更新。
CVE-2025-67747 fickling の脆弱性 (CVE-2025-67747)
fickling に 脆弱性 (CVE-2025-67747) が存在。不正な操作・情報露出のリスクがあります。``marshal`` 経由で攻撃可能。対策: `0.1.6` 以上に更新。
CVE-2025-56427 composio に 情報漏洩 (CVE-2025-56427)
composio に 脆弱性 (CVE-2025-56427) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-66645 nicegui に パストラバーサル (CVE-2025-66645)
nicegui に パストラバーサル (CVE-2025-66645) が存在。機密情報が外部に流出する可能性があります。``poc.py`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2025-66469 nicegui に クロスサイトスクリプティング (CVE-2025-66469)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2025-66469) が存在。不正な操作・情報露出のリスクがあります。``ui.add_css`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2025-66470 nicegui に クロスサイトスクリプティング (CVE-2025-66470)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2025-66470) が存在。不正な操作・情報露出のリスクがあります。``ui.interactive_image`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2025-67485 mad-proxy の脆弱性 (CVE-2025-67485)
mad-proxy に 脆弱性 (CVE-2025-67485) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67644 langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-67644)
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-67644) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.1` 以上に更新。
CVE-2025-66422 trytond の脆弱性 (CVE-2025-66422)
trytond に 脆弱性 (CVE-2025-66422) が存在。不正な操作・情報露出のリスクがあります。対策: `7.6.11` 以上に更新。
CVE-2025-66423 trytond に 認可不備 (CVE-2025-66423)
trytond に 脆弱性 (CVE-2025-66423) が存在。機密情報が外部に流出する可能性があります。対策: `7.6.11` 以上に更新。
CVE-2025-66424 trytond に 認可不備 (CVE-2025-66424)
trytond に 脆弱性 (CVE-2025-66424) が存在。機密情報が外部に流出する可能性があります。対策: `7.6.11` 以上に更新。
CVE-2025-66040 spotipy に クロスサイトスクリプティング (CVE-2025-66040)
spotipy に XSS (クロスサイトスクリプティング) (CVE-2025-66040) が存在。不正な操作・情報露出のリスクがあります。``error`` 経由で攻撃可能。対策: `2.25.2` 以上に更新。
CVE-2025-66221 werkzeug の脆弱性 (CVE-2025-66221)
werkzeug に 脆弱性 (CVE-2025-66221) が存在。不正な操作・情報露出のリスクがあります。``safe_join`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2025-12060 keras に パストラバーサル (CVE-2025-12060)
keras に パストラバーサル (CVE-2025-12060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tarfile`` 経由で攻撃可能。対策: `3.12.0` 以上に更新。
CVE-2025-65858 calibreweb に クロスサイトスクリプティング (CVE-2025-65858)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2025-65858) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-66034 fonttools の脆弱性 (CVE-2025-66034)
fonttools に 脆弱性 (CVE-2025-66034) が存在。データの不正な改ざんを許す可能性があります。``fontTools.varLib`` 経由で攻撃可能。対策: `4.60.2` 以上に更新。
CVE-2025-66371 peppol-py に XXE (外部XMLエンティティ) (CVE-2025-66371)
peppol-py に 脆弱性 (CVE-2025-66371) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1` 以上に更新。
CVE-2025-66454 arcade-mcp-server の脆弱性 (CVE-2025-66454)
arcade-mcp-server に 脆弱性 (CVE-2025-66454) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
CVE-2025-12763 pgadmin4 に OSコマンドインジェクション (CVE-2025-12763)
pgadmin4 に OSコマンドインジェクション (CVE-2025-12763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.10` 以上に更新。
CVE-2021-4472 python-mistralclient の脆弱性 (CVE-2021-4472)
python-mistralclient に 脆弱性 (CVE-2021-4472) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.0` 以上に更新。
CVE-2025-64512 pdfminer-six に 安全でないデシリアライゼーション (CVE-2025-64512)
pdfminer-six に 脆弱性 (CVE-2025-64512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `20251107` 以上に更新。
CVE-2025-70559 pdfminer-six に 安全でないデシリアライゼーション (CVE-2025-70559)
pdfminer-six に 脆弱性 (CVE-2025-70559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pickle`` 経由で攻撃可能。対策: `20251230` 以上に更新。
CVE-2025-64508 bugsink の脆弱性 (CVE-2025-64508)
bugsink に 脆弱性 (CVE-2025-64508) が存在。不正な操作・情報露出のリスクがあります。``DSN`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
CVE-2025-64509 bugsink の脆弱性 (CVE-2025-64509)
bugsink に 脆弱性 (CVE-2025-64509) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.6` 以上に更新。
CVE-2025-12765 pgadmin4 の脆弱性 (CVE-2025-12765)
pgadmin4 に 脆弱性 (CVE-2025-12765) が存在。機密情報が外部に流出する可能性があります。対策: `9.10` 以上に更新。
CVE-2025-12764 pgadmin4 の脆弱性 (CVE-2025-12764)
pgadmin4 に 脆弱性 (CVE-2025-12764) が存在。不正な操作・情報露出のリスクがあります。対策: `9.10` 以上に更新。
CVE-2025-66019 pypdf の脆弱性 (CVE-2025-66019)
pypdf に 脆弱性 (CVE-2025-66019) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.0` 以上に更新。
CVE-2025-65106 langchain-core の脆弱性 (CVE-2025-65106)
langchain-core に 脆弱性 (CVE-2025-65106) が存在。不正な操作・情報露出のリスクがあります。``ChatPromptTemplate`` 経由で攻撃可能。対策: `0.3.80` 以上に更新。
CVE-2025-62703 fugue に 安全でないデシリアライゼーション (CVE-2025-62703)
fugue に 脆弱性 (CVE-2025-62703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Unpickler`` 経由で攻撃可能。
CVE-2025-65073 keystone に 認可不備 (CVE-2025-65073)
keystone に 脆弱性 (CVE-2025-65073) が存在。データの不正な改ざんを許す可能性があります。対策: `28.0.0` 以上に更新。
CVE-2025-64495 open-webui に クロスサイトスクリプティング (CVE-2025-64495)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2025-64495) が存在。機密情報が外部に流出する可能性があります。``tempDiv.innerHTML`` 経由で攻撃可能。対策: `0.6.35` 以上に更新。
CVE-2025-50736 pdf2zh に オープンリダイレクト (CVE-2025-50736)
pdf2zh に 脆弱性 (CVE-2025-50736) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-64496 open-webui の脆弱性 (CVE-2025-64496)
open-webui に 脆弱性 (CVE-2025-64496) が存在。機密情報が外部に流出する可能性があります。`POST /v1/chat/completions` 経由で攻撃可能。対策: `0.6.35` 以上に更新。
CVE-2025-63675 cryptidy に 安全でないデシリアライゼーション (CVE-2025-63675)
cryptidy に 脆弱性 (CVE-2025-63675) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-64187 octoprint に クロスサイトスクリプティング (CVE-2025-64187)
octoprint に XSS (クロスサイトスクリプティング) (CVE-2025-64187) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.4` 以上に更新。
CVE-2025-58337 doris-mcp-server の脆弱性 (CVE-2025-58337)
doris-mcp-server に 脆弱性 (CVE-2025-58337) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2025-64184 dosage に パストラバーサル (CVE-2025-64184)
dosage に パストラバーサル (CVE-2025-64184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2` 以上に更新。
CVE-2025-12695 dspy の脆弱性 (CVE-2025-12695)
dspy に 脆弱性 (CVE-2025-12695) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-64439 langgraph-checkpoint に 安全でないデシリアライゼーション (CVE-2025-64439)
langgraph-checkpoint に 脆弱性 (CVE-2025-64439) が存在。不正な操作・情報露出のリスクがあります。``JsonPlusSerializer`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
CVE-2025-57698 astrbot に パストラバーサル (CVE-2025-57698)
astrbot に パストラバーサル (CVE-2025-57698) が存在。不正な操作・情報露出のリスクがあります。``file.save`` 経由で攻撃可能。
CVE-2025-57697 astrbot に 境界外読み取り (CVE-2025-57697)
astrbot に 脆弱性 (CVE-2025-57697) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-64168 agno の脆弱性 (CVE-2025-64168)
agno に 脆弱性 (CVE-2025-64168) が存在。機密情報が外部に流出する可能性があります。``session_state`` 経由で攻撃可能。対策: `2.2.2` 以上に更新。
CVE-2025-64100 ckan の脆弱性 (CVE-2025-64100)
ckan に 脆弱性 (CVE-2025-64100) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.4` 以上に更新。
CVE-2025-54384 ckan に クロスサイトスクリプティング (CVE-2025-54384)
ckan に XSS (クロスサイトスクリプティング) (CVE-2025-54384) が存在。機密情報が外部に流出する可能性があります。対策: `2.10.9` 以上に更新。
CVE-2025-61385 pg8000 に SQLインジェクション (CVE-2025-61385)
pg8000 に SQLインジェクション (CVE-2025-61385) が存在。不正な操作・情報露出のリスクがあります。対策: `1.31.5` 以上に更新。
CVE-2025-62801 fastmcp に OSコマンドインジェクション (CVE-2025-62801)
fastmcp に OSコマンドインジェクション (CVE-2025-62801) が存在。不正な操作・情報露出のリスクがあります。``n_dice`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →