脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-62800 fastmcp に クロスサイトスクリプティング (CVE-2025-62800)
fastmcp に XSS (クロスサイトスクリプティング) (CVE-2025-62800) が存在。不正な操作・情報露出のリスクがあります。``create_callback_html`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
CVE-2025-62707 pypdf の脆弱性 (CVE-2025-62707)
pypdf に 脆弱性 (CVE-2025-62707) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.3` 以上に更新。
CVE-2025-62708 pypdf の脆弱性 (CVE-2025-62708)
pypdf に 脆弱性 (CVE-2025-62708) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.3` 以上に更新。
CVE-2025-8709 langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-8709)
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-8709) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.11` 以上に更新。
CVE-2025-64104 langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-64104)
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-64104) が存在。機密情報が外部に流出する可能性があります。``SqliteStore`` 経由で攻撃可能。対策: `2.0.11` 以上に更新。
CVE-2025-10282 bbot に 情報漏洩 (CVE-2025-10282)
bbot に 脆弱性 (CVE-2025-10282) が存在。不正な操作・情報露出のリスクがあります。``gitlab.py`` 経由で攻撃可能。対策: `2.7.2` 以上に更新。
CVE-2025-62611 aiomysql の脆弱性 (CVE-2025-62611)
aiomysql に 脆弱性 (CVE-2025-62611) が存在。不正な操作・情報露出のリスクがあります。``config.yaml`` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
CVE-2025-61773 pyload-ng の脆弱性 (CVE-2025-61773)
pyload-ng に 脆弱性 (CVE-2025-61773) が存在。機密情報が外部に流出する可能性があります。`GET /flash/addcrypted2` 経由で攻撃可能。対策: `0.5.0b3.dev91` 以上に更新。
CVE-2025-11844 smolagents の脆弱性 (CVE-2025-11844)
smolagents に 脆弱性 (CVE-2025-11844) が存在。不正な操作・情報露出のリスクがあります。対策: `1.22.0` 以上に更新。
CVE-2025-61911 python-ldap の脆弱性 (CVE-2025-61911)
python-ldap に 脆弱性 (CVE-2025-61911) が存在。不正な操作・情報露出のリスクがあります。``ldap.filter.escape_filter_chars`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
CVE-2025-61912 python-ldap の脆弱性 (CVE-2025-61912)
python-ldap に 脆弱性 (CVE-2025-61912) が存在。不正な操作・情報露出のリスクがあります。``add_s`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
CVE-2025-62172 homeassistant に クロスサイトスクリプティング (CVE-2025-62172)
homeassistant に XSS (クロスサイトスクリプティング) (CVE-2025-62172) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.10.2` 以上に更新。
CVE-2025-61783 social-auth-app-django の脆弱性 (CVE-2025-61783)
social-auth-app-django に 脆弱性 (CVE-2025-61783) が存在。不正な操作・情報露出のリスクがあります。``associate_by_email`` 経由で攻撃可能。対策: `5.6.0` 以上に更新。
CVE-2025-62607 nautobot-ssot の脆弱性 (CVE-2025-62607)
nautobot-ssot に 脆弱性 (CVE-2025-62607) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10.0` 以上に更新。
CVE-2025-62379 reflex に オープンリダイレクト (CVE-2025-62379)
reflex に 脆弱性 (CVE-2025-62379) が存在。不正な操作・情報露出のリスクがあります。``GITHUB_CODESPACES_PORT_FORWARDING_DOMAIN`` 経由で攻撃可能。
CVE-2025-61672 matrix-synapse の脆弱性 (CVE-2025-61672)
matrix-synapse に 脆弱性 (CVE-2025-61672) が存在。不正な操作・情報露出のリスクがあります。対策: `1.139.1` 以上に更新。
CVE-2025-7707 llama-index の脆弱性 (CVE-2025-7707)
llama-index に 脆弱性 (CVE-2025-7707) が存在。データの不正な改ざんを許す可能性があります。対策: `0.13.0` 以上に更新。
CVE-2025-61920 authlib の脆弱性 (CVE-2025-61920)
authlib に 脆弱性 (CVE-2025-61920) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.5` 以上に更新。
CVE-2025-62706 authlib の脆弱性 (CVE-2025-62706)
authlib に 脆弱性 (CVE-2025-62706) が存在。不正な操作・情報露出のリスクがあります。``DeflateZipAlgorithm.decompress`` 経由で攻撃可能。対策: `1.6.5` 以上に更新。
CVE-2025-11849 mammoth に パストラバーサル (CVE-2025-11849)
mammoth に パストラバーサル (CVE-2025-11849) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.0` 以上に更新。
CVE-2025-8406 zenml に パストラバーサル (CVE-2025-8406)
zenml に パストラバーサル (CVE-2025-8406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PathMaterializer`` 経由で攻撃可能。対策: `0.84.2` 以上に更新。
CVE-2025-61765 python-socketio に 安全でないデシリアライゼーション (CVE-2025-61765)
python-socketio に 脆弱性 (CVE-2025-61765) が存在。機密情報が外部に流出する可能性があります。``pickle`` 経由で攻撃可能。対策: `5.14.0` 以上に更新。
CVE-2025-57275 spdk に バッファオーバーフロー (CVE-2025-57275)
spdk に 脆弱性 (CVE-2025-57275) が存在。不正な操作・情報露出のリスクがあります。対策: `25.9` 以上に更新。
CVE-2025-59940 mkdocs-include-markdown-plugin の脆弱性 (CVE-2025-59940)
mkdocs-include-markdown-plugin に 脆弱性 (CVE-2025-59940) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.8` 以上に更新。
CVE-2025-61677 datachain に 安全でないデシリアライゼーション (CVE-2025-61677)
datachain に 脆弱性 (CVE-2025-61677) が存在。不正な操作・情報露出のリスクがあります。``DATACHAIN__METASTORE`` 経由で攻撃可能。対策: `0.34.2` 以上に更新。
CVE-2025-59152 litestar の脆弱性 (CVE-2025-59152)
litestar に 脆弱性 (CVE-2025-59152) が存在。不正な操作・情報露出のリスクがあります。``SECURE_PROXY_SSL_HEADER`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
CVE-2025-8917 clearml に パストラバーサル (CVE-2025-8917)
clearml に パストラバーサル (CVE-2025-8917) が存在。機密情報が外部に流出する可能性があります。``safe_extract`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
CVE-2025-61620 vllm の脆弱性 (CVE-2025-61620)
vllm に 脆弱性 (CVE-2025-61620) が存在。不正な操作・情報露出のリスクがあります。``chat_template`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2025-6242 vllm に オープンリダイレクト (CVE-2025-6242)
vllm に 脆弱性 (CVE-2025-6242) が存在。機密情報が外部に流出する可能性があります。``MediaConnector`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
CVE-2025-53354 nicegui に クロスサイトスクリプティング (CVE-2025-53354)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2025-53354) が存在。不正な操作・情報露出のリスクがあります。``ui.chat_message`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
CVE-2025-61784 llamafactory に パストラバーサル (CVE-2025-61784)
llamafactory に パストラバーサル (CVE-2025-61784) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.4` 以上に更新。
CVE-2025-6985 langchain-text-splitters に XXE (外部XMLエンティティ) (CVE-2025-6985)
langchain-text-splitters に 脆弱性 (CVE-2025-6985) が存在。機密情報が外部に流出する可能性があります。対策: `0.3.9` 以上に更新。
CVE-2025-6051 transformers の脆弱性 (CVE-2025-6051)
transformers に 脆弱性 (CVE-2025-6051) が存在。不正な操作・情報露出のリスクがあります。``EnglishNormalizer`` 経由で攻撃可能。対策: `4.53.0` 以上に更新。
CVE-2025-6921 transformers の脆弱性 (CVE-2025-6921)
transformers に 脆弱性 (CVE-2025-6921) が存在。不正な操作・情報露出のリスクがあります。対策: `4.53.0` 以上に更新。
CVE-2025-8869 pip の脆弱性 (CVE-2025-8869)
pip に 脆弱性 (CVE-2025-8869) が存在。不正な操作・情報露出のリスクがあります。対策: `25.3` 以上に更新。
CVE-2025-10952 ml-logger に 情報漏洩 (CVE-2025-10952)
ml-logger に 脆弱性 (CVE-2025-10952) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10951 ml-logger に パストラバーサル (CVE-2025-10951)
ml-logger に パストラバーサル (CVE-2025-10951) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10950 ml-logger の脆弱性 (CVE-2025-10950)
ml-logger に 脆弱性 (CVE-2025-10950) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-59376 mcp-kubernetes-server に コマンドインジェクション (CVE-2025-59376)
mcp-kubernetes-server に コマンドインジェクション (CVE-2025-59376) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55178 llama-stack の脆弱性 (CVE-2025-55178)
llama-stack に 脆弱性 (CVE-2025-55178) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.20` 以上に更新。
CVE-2025-59420 authlib の脆弱性 (CVE-2025-59420)
authlib に 脆弱性 (CVE-2025-59420) が存在。データの不正な改ざんを許す可能性があります。``crit`` 経由で攻撃可能。対策: `1.6.4` 以上に更新。
CVE-2025-7647 llama-index-core の脆弱性 (CVE-2025-7647)
llama-index-core に 脆弱性 (CVE-2025-7647) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.0` 以上に更新。
CVE-2025-11059 xml2rfc に パストラバーサル (CVE-2025-11059)
xml2rfc に パストラバーサル (CVE-2025-11059) が存在。不正な操作・情報露出のリスクがあります。``link`` 経由で攻撃可能。対策: `3.30.2` 以上に更新。
CVE-2025-6638 transformers の脆弱性 (CVE-2025-6638)
transformers に 脆弱性 (CVE-2025-6638) が存在。不正な操作・情報露出のリスクがあります。対策: `4.53.0` 以上に更新。
CVE-2025-10164 sglang の脆弱性 (CVE-2025-10164)
sglang に 脆弱性 (CVE-2025-10164) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.4` 以上に更新。
CVE-2025-59042 pyinstaller に コードインジェクション (CVE-2025-59042)
pyinstaller に コードインジェクション (CVE-2025-59042) が存在。不正な操作・情報露出のリスクがあります。``sys.path`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
CVE-2025-59034 indico の脆弱性 (CVE-2025-59034)
indico に 脆弱性 (CVE-2025-59034) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.8` 以上に更新。
CVE-2025-58065 flask-appbuilder に 認証バイパス (CVE-2025-58065)
flask-appbuilder に 認証バイパス (CVE-2025-58065) が存在。データの不正な改ざんを許す可能性があります。対策: `4.8.1` 以上に更新。
CVE-2025-58753 copyparty の脆弱性 (CVE-2025-58753)
copyparty に 脆弱性 (CVE-2025-58753) が存在。不正な操作・情報露出のリスクがあります。``shr`` 経由で攻撃可能。対策: `1.19.8` 以上に更新。
CVE-2025-59035 indico に クロスサイトスクリプティング (CVE-2025-59035)
indico に XSS (クロスサイトスクリプティング) (CVE-2025-59035) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.8` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →