脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-62800 |
|
fastmcp に クロスサイトスクリプティング (CVE-2025-62800)
fastmcp に XSS (クロスサイトスクリプティング) (CVE-2025-62800) が存在。不正な操作・情報露出のリスクがあります。``create_callback_html`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2025-62707 |
|
pypdf の脆弱性 (CVE-2025-62707)
pypdf に 脆弱性 (CVE-2025-62707) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.3` 以上に更新。
|
| CVE-2025-62708 |
|
pypdf の脆弱性 (CVE-2025-62708)
pypdf に 脆弱性 (CVE-2025-62708) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.3` 以上に更新。
|
| CVE-2025-8709 |
|
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-8709)
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-8709) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.11` 以上に更新。
|
| CVE-2025-64104 |
|
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-64104)
langgraph-checkpoint-sqlite に SQLインジェクション (CVE-2025-64104) が存在。機密情報が外部に流出する可能性があります。``SqliteStore`` 経由で攻撃可能。対策: `2.0.11` 以上に更新。
|
| CVE-2025-10282 |
|
bbot に 情報漏洩 (CVE-2025-10282)
bbot に 脆弱性 (CVE-2025-10282) が存在。不正な操作・情報露出のリスクがあります。``gitlab.py`` 経由で攻撃可能。対策: `2.7.2` 以上に更新。
|
| CVE-2025-62611 |
|
aiomysql の脆弱性 (CVE-2025-62611)
aiomysql に 脆弱性 (CVE-2025-62611) が存在。不正な操作・情報露出のリスクがあります。``config.yaml`` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2025-61773 |
|
pyload-ng の脆弱性 (CVE-2025-61773)
pyload-ng に 脆弱性 (CVE-2025-61773) が存在。機密情報が外部に流出する可能性があります。`GET /flash/addcrypted2` 経由で攻撃可能。対策: `0.5.0b3.dev91` 以上に更新。
|
| CVE-2025-11844 |
|
smolagents の脆弱性 (CVE-2025-11844)
smolagents に 脆弱性 (CVE-2025-11844) が存在。不正な操作・情報露出のリスクがあります。対策: `1.22.0` 以上に更新。
|
| CVE-2025-61911 |
|
python-ldap の脆弱性 (CVE-2025-61911)
python-ldap に 脆弱性 (CVE-2025-61911) が存在。不正な操作・情報露出のリスクがあります。``ldap.filter.escape_filter_chars`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| CVE-2025-61912 |
|
python-ldap の脆弱性 (CVE-2025-61912)
python-ldap に 脆弱性 (CVE-2025-61912) が存在。不正な操作・情報露出のリスクがあります。``add_s`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| CVE-2025-62172 |
|
homeassistant に クロスサイトスクリプティング (CVE-2025-62172)
homeassistant に XSS (クロスサイトスクリプティング) (CVE-2025-62172) が存在。不正な操作・情報露出のリスクがあります。対策: `2025.10.2` 以上に更新。
|
| CVE-2025-61783 |
|
social-auth-app-django の脆弱性 (CVE-2025-61783)
social-auth-app-django に 脆弱性 (CVE-2025-61783) が存在。不正な操作・情報露出のリスクがあります。``associate_by_email`` 経由で攻撃可能。対策: `5.6.0` 以上に更新。
|
| CVE-2025-62607 |
|
nautobot-ssot の脆弱性 (CVE-2025-62607)
nautobot-ssot に 脆弱性 (CVE-2025-62607) が存在。不正な操作・情報露出のリスクがあります。対策: `3.10.0` 以上に更新。
|
| CVE-2025-62379 |
|
reflex に オープンリダイレクト (CVE-2025-62379)
reflex に 脆弱性 (CVE-2025-62379) が存在。不正な操作・情報露出のリスクがあります。``GITHUB_CODESPACES_PORT_FORWARDING_DOMAIN`` 経由で攻撃可能。
|
| CVE-2025-61672 |
|
matrix-synapse の脆弱性 (CVE-2025-61672)
matrix-synapse に 脆弱性 (CVE-2025-61672) が存在。不正な操作・情報露出のリスクがあります。対策: `1.139.1` 以上に更新。
|
| CVE-2025-7707 |
|
llama-index の脆弱性 (CVE-2025-7707)
llama-index に 脆弱性 (CVE-2025-7707) が存在。データの不正な改ざんを許す可能性があります。対策: `0.13.0` 以上に更新。
|
| CVE-2025-61920 |
|
authlib の脆弱性 (CVE-2025-61920)
authlib に 脆弱性 (CVE-2025-61920) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.5` 以上に更新。
|
| CVE-2025-62706 |
|
authlib の脆弱性 (CVE-2025-62706)
authlib に 脆弱性 (CVE-2025-62706) が存在。不正な操作・情報露出のリスクがあります。``DeflateZipAlgorithm.decompress`` 経由で攻撃可能。対策: `1.6.5` 以上に更新。
|
| CVE-2025-11849 |
|
mammoth に パストラバーサル (CVE-2025-11849)
mammoth に パストラバーサル (CVE-2025-11849) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.0` 以上に更新。
|
| CVE-2025-8406 |
|
zenml に パストラバーサル (CVE-2025-8406)
zenml に パストラバーサル (CVE-2025-8406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PathMaterializer`` 経由で攻撃可能。対策: `0.84.2` 以上に更新。
|
| CVE-2025-61765 |
|
python-socketio に 安全でないデシリアライゼーション (CVE-2025-61765)
python-socketio に 脆弱性 (CVE-2025-61765) が存在。機密情報が外部に流出する可能性があります。``pickle`` 経由で攻撃可能。対策: `5.14.0` 以上に更新。
|
| CVE-2025-57275 |
|
spdk に バッファオーバーフロー (CVE-2025-57275)
spdk に 脆弱性 (CVE-2025-57275) が存在。不正な操作・情報露出のリスクがあります。対策: `25.9` 以上に更新。
|
| CVE-2025-59940 |
|
mkdocs-include-markdown-plugin の脆弱性 (CVE-2025-59940)
mkdocs-include-markdown-plugin に 脆弱性 (CVE-2025-59940) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.8` 以上に更新。
|
| CVE-2025-61677 |
|
datachain に 安全でないデシリアライゼーション (CVE-2025-61677)
datachain に 脆弱性 (CVE-2025-61677) が存在。不正な操作・情報露出のリスクがあります。``DATACHAIN__METASTORE`` 経由で攻撃可能。対策: `0.34.2` 以上に更新。
|
| CVE-2025-59152 |
|
litestar の脆弱性 (CVE-2025-59152)
litestar に 脆弱性 (CVE-2025-59152) が存在。不正な操作・情報露出のリスクがあります。``SECURE_PROXY_SSL_HEADER`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
|
| CVE-2025-8917 |
|
clearml に パストラバーサル (CVE-2025-8917)
clearml に パストラバーサル (CVE-2025-8917) が存在。機密情報が外部に流出する可能性があります。``safe_extract`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2025-61620 |
|
vllm の脆弱性 (CVE-2025-61620)
vllm に 脆弱性 (CVE-2025-61620) が存在。不正な操作・情報露出のリスクがあります。``chat_template`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2025-6242 |
|
vllm に オープンリダイレクト (CVE-2025-6242)
vllm に 脆弱性 (CVE-2025-6242) が存在。機密情報が外部に流出する可能性があります。``MediaConnector`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2025-53354 |
|
nicegui に クロスサイトスクリプティング (CVE-2025-53354)
nicegui に XSS (クロスサイトスクリプティング) (CVE-2025-53354) が存在。不正な操作・情報露出のリスクがあります。``ui.chat_message`` 経由で攻撃可能。対策: `3.0.0` 以上に更新。
|
| CVE-2025-61784 |
|
llamafactory に パストラバーサル (CVE-2025-61784)
llamafactory に パストラバーサル (CVE-2025-61784) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.4` 以上に更新。
|
| CVE-2025-6985 |
|
langchain-text-splitters に XXE (外部XMLエンティティ) (CVE-2025-6985)
langchain-text-splitters に 脆弱性 (CVE-2025-6985) が存在。機密情報が外部に流出する可能性があります。対策: `0.3.9` 以上に更新。
|
| CVE-2025-6051 |
|
transformers の脆弱性 (CVE-2025-6051)
transformers に 脆弱性 (CVE-2025-6051) が存在。不正な操作・情報露出のリスクがあります。``EnglishNormalizer`` 経由で攻撃可能。対策: `4.53.0` 以上に更新。
|
| CVE-2025-6921 |
|
transformers の脆弱性 (CVE-2025-6921)
transformers に 脆弱性 (CVE-2025-6921) が存在。不正な操作・情報露出のリスクがあります。対策: `4.53.0` 以上に更新。
|
| CVE-2025-8869 |
|
pip の脆弱性 (CVE-2025-8869)
pip に 脆弱性 (CVE-2025-8869) が存在。不正な操作・情報露出のリスクがあります。対策: `25.3` 以上に更新。
|
| CVE-2025-10952 |
|
ml-logger に 情報漏洩 (CVE-2025-10952)
ml-logger に 脆弱性 (CVE-2025-10952) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10951 |
|
ml-logger に パストラバーサル (CVE-2025-10951)
ml-logger に パストラバーサル (CVE-2025-10951) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10950 |
|
ml-logger の脆弱性 (CVE-2025-10950)
ml-logger に 脆弱性 (CVE-2025-10950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59376 |
|
mcp-kubernetes-server に コマンドインジェクション (CVE-2025-59376)
mcp-kubernetes-server に コマンドインジェクション (CVE-2025-59376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55178 |
|
llama-stack の脆弱性 (CVE-2025-55178)
llama-stack に 脆弱性 (CVE-2025-55178) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.20` 以上に更新。
|
| CVE-2025-59420 |
|
authlib の脆弱性 (CVE-2025-59420)
authlib に 脆弱性 (CVE-2025-59420) が存在。データの不正な改ざんを許す可能性があります。``crit`` 経由で攻撃可能。対策: `1.6.4` 以上に更新。
|
| CVE-2025-7647 |
|
llama-index-core の脆弱性 (CVE-2025-7647)
llama-index-core に 脆弱性 (CVE-2025-7647) が存在。機密情報が外部に流出する可能性があります。対策: `0.13.0` 以上に更新。
|
| CVE-2025-11059 |
|
xml2rfc に パストラバーサル (CVE-2025-11059)
xml2rfc に パストラバーサル (CVE-2025-11059) が存在。不正な操作・情報露出のリスクがあります。``link`` 経由で攻撃可能。対策: `3.30.2` 以上に更新。
|
| CVE-2025-6638 |
|
transformers の脆弱性 (CVE-2025-6638)
transformers に 脆弱性 (CVE-2025-6638) が存在。不正な操作・情報露出のリスクがあります。対策: `4.53.0` 以上に更新。
|
| CVE-2025-10164 |
|
sglang の脆弱性 (CVE-2025-10164)
sglang に 脆弱性 (CVE-2025-10164) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.4` 以上に更新。
|
| CVE-2025-59042 |
|
pyinstaller に コードインジェクション (CVE-2025-59042)
pyinstaller に コードインジェクション (CVE-2025-59042) が存在。不正な操作・情報露出のリスクがあります。``sys.path`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2025-59034 |
|
indico の脆弱性 (CVE-2025-59034)
indico に 脆弱性 (CVE-2025-59034) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.8` 以上に更新。
|
| CVE-2025-58065 |
|
flask-appbuilder に 認証バイパス (CVE-2025-58065)
flask-appbuilder に 認証バイパス (CVE-2025-58065) が存在。データの不正な改ざんを許す可能性があります。対策: `4.8.1` 以上に更新。
|
| CVE-2025-58753 |
|
copyparty の脆弱性 (CVE-2025-58753)
copyparty に 脆弱性 (CVE-2025-58753) が存在。不正な操作・情報露出のリスクがあります。``shr`` 経由で攻撃可能。対策: `1.19.8` 以上に更新。
|
| CVE-2025-59035 |
|
indico に クロスサイトスクリプティング (CVE-2025-59035)
indico に XSS (クロスサイトスクリプティング) (CVE-2025-59035) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.8` 以上に更新。
|