脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-59036 infrahub-server の脆弱性 (CVE-2025-59036)
infrahub-server に 脆弱性 (CVE-2025-59036) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.5` 以上に更新。
CVE-2025-10193 mcp-neo4j-cypher の脆弱性 (CVE-2025-10193)
mcp-neo4j-cypher に 脆弱性 (CVE-2025-10193) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4.0` 以上に更新。
CVE-2025-57817 ethyca-fides の脆弱性 (CVE-2025-57817)
ethyca-fides に 脆弱性 (CVE-2025-57817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.69.1` 以上に更新。
CVE-2025-58180 octoprint に OSコマンドインジェクション (CVE-2025-58180)
octoprint に OSコマンドインジェクション (CVE-2025-58180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``enabled`` 経由で攻撃可能。対策: `1.11.3` 以上に更新。
CVE-2025-58446 xgrammar の脆弱性 (CVE-2025-58446)
xgrammar に 脆弱性 (CVE-2025-58446) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.24` 以上に更新。
CVE-2025-55671 tkeasygui の脆弱性 (CVE-2025-55671)
tkeasygui に 脆弱性 (CVE-2025-55671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.22` 以上に更新。
CVE-2025-58352 weblate の脆弱性 (CVE-2025-58352)
weblate に 脆弱性 (CVE-2025-58352) が存在。不正な操作・情報露出のリスクがあります。対策: `5.13.1` 以上に更新。
CVE-2025-9636 pgadmin4 の脆弱性 (CVE-2025-9636)
pgadmin4 に 脆弱性 (CVE-2025-9636) が存在。機密情報が外部に流出する可能性があります。対策: `9.8` 以上に更新。
CVE-2025-58161 mobsf に パストラバーサル (CVE-2025-58161)
mobsf に パストラバーサル (CVE-2025-58161) が存在。不正な操作・情報露出のリスクがあります。`GET /download/` 経由で攻撃可能。対策: `4.4.1` 以上に更新。
CVE-2025-6984 langchain-community に 情報漏洩 (CVE-2025-6984)
langchain-community に 脆弱性 (CVE-2025-6984) が存在。機密情報が外部に流出する可能性があります。対策: `0.3.27` 以上に更新。
CVE-2025-57766 ethyca-fides の脆弱性 (CVE-2025-57766)
ethyca-fides に 脆弱性 (CVE-2025-57766) が存在。不正な操作・情報露出のリスクがあります。対策: `2.69.1` 以上に更新。
CVE-2025-57816 ethyca-fides の脆弱性 (CVE-2025-57816)
ethyca-fides に 脆弱性 (CVE-2025-57816) が存在。不正な操作・情報露出のリスクがあります。対策: `2.69.1` 以上に更新。
CVE-2025-57815 ethyca-fides の脆弱性 (CVE-2025-57815)
ethyca-fides に 脆弱性 (CVE-2025-57815) が存在。不正な操作・情報露出のリスクがあります。対策: `2.69.1` 以上に更新。
CVE-2025-11058 xml2rfc に パストラバーサル (CVE-2025-11058)
xml2rfc に パストラバーサル (CVE-2025-11058) が存在。不正な操作・情報露出のリスクがあります。``link`` 経由で攻撃可能。対策: `3.30.1` 以上に更新。
CVE-2025-54080 exiv2 に 境界外読み取り (CVE-2025-54080)
exiv2 に 脆弱性 (CVE-2025-54080) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55304 exiv2 の脆弱性 (CVE-2025-55304)
exiv2 に 脆弱性 (CVE-2025-55304) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-58162 mobsf に パストラバーサル (CVE-2025-58162)
mobsf に パストラバーサル (CVE-2025-58162) が存在。データの不正な改ざんを許す可能性があります。対策: `4.4.1` 以上に更新。
CVE-2025-57808 esphome の脆弱性 (CVE-2025-57808)
esphome に 脆弱性 (CVE-2025-57808) が存在。機密情報が外部に流出する可能性があります。``web_server`` 経由で攻撃可能。対策: `2025.8.1` 以上に更新。
CVE-2025-58068 eventlet の脆弱性 (CVE-2025-58068)
eventlet に 脆弱性 (CVE-2025-58068) が存在。不正な操作・情報露出のリスクがあります。対策: `0.40.3` 以上に更新。
CVE-2025-5302 llama-index-core の脆弱性 (CVE-2025-5302)
llama-index-core に 脆弱性 (CVE-2025-5302) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.38` 以上に更新。
CVE-2025-57809 xgrammar の脆弱性 (CVE-2025-57809)
xgrammar に 脆弱性 (CVE-2025-57809) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.21` 以上に更新。
CVE-2025-57751 pyload-ng の脆弱性 (CVE-2025-57751)
pyload-ng に 脆弱性 (CVE-2025-57751) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0b3.dev92` 以上に更新。
CVE-2025-57804 h2 の脆弱性 (CVE-2025-57804)
h2 に 脆弱性 (CVE-2025-57804) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
CVE-2025-54791 omero-web の脆弱性 (CVE-2025-54791)
omero-web に 脆弱性 (CVE-2025-54791) が存在。不正な操作・情報露出のリスクがあります。``omero.web.show_forgot_password`` 経由で攻撃可能。対策: `5.29.2` 以上に更新。
CVE-2025-55214 copier に パストラバーサル (CVE-2025-55214)
copier に パストラバーサル (CVE-2025-55214) が存在。不正な操作・情報露出のリスクがあります。``pathjoin`` 経由で攻撃可能。対策: `9.9.1` 以上に更新。
CVE-2025-9141 vllm に 安全でないデシリアライゼーション (CVE-2025-9141)
vllm に 脆弱性 (CVE-2025-9141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.10.1.1` 以上に更新。
CVE-2025-55201 copier に パストラバーサル (CVE-2025-55201)
copier に パストラバーサル (CVE-2025-55201) が存在。不正な操作・情報露出のリスクがあります。``pathlib.Path`` 経由で攻撃可能。対策: `9.9.1` 以上に更新。
CVE-2025-55197 pypdf の脆弱性 (CVE-2025-55197)
pypdf に 脆弱性 (CVE-2025-55197) が存在。不正な操作・情報露出のリスクがあります。``pypdf.filters.decompress`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
CVE-2025-5197 transformers の脆弱性 (CVE-2025-5197)
transformers に 脆弱性 (CVE-2025-5197) が存在。不正な操作・情報露出のリスクがあります。対策: `4.53.0` 以上に更新。
CVE-2025-55149 tiny-scientist に パストラバーサル (CVE-2025-55149)
tiny-scientist に パストラバーサル (CVE-2025-55149) が存在。不正な操作・情報露出のリスクがあります。``review_paper`` 経由で攻撃可能。
CVE-2025-54368 uv の脆弱性 (CVE-2025-54368)
uv に 脆弱性 (CVE-2025-54368) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.6` 以上に更新。
CVE-2025-54886 skops に 安全でないデシリアライゼーション (CVE-2025-54886)
skops に 脆弱性 (CVE-2025-54886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Card`` 経由で攻撃可能。対策: `0.13.0` 以上に更新。
CVE-2025-55156 pyload-ng に SQLインジェクション (CVE-2025-55156)
pyload-ng に SQLインジェクション (CVE-2025-55156) が存在。不正な操作・情報露出のリスクがあります。``add_links`` 経由で攻撃可能。対策: `0.5.0b3.dev91` 以上に更新。
CVE-2025-54796 copyparty の脆弱性 (CVE-2025-54796)
copyparty に 脆弱性 (CVE-2025-54796) が存在。不正な操作・情報露出のリスクがあります。``filter`` 経由で攻撃可能。対策: `1.18.9` 以上に更新。
CVE-2025-53012 materialx の脆弱性 (CVE-2025-53012)
materialx に 脆弱性 (CVE-2025-53012) が存在。不正な操作・情報露出のリスクがあります。``XInclude`` 経由で攻撃可能。対策: `1.39.3` 以上に更新。
CVE-2025-54952 executorch の脆弱性 (CVE-2025-54952)
executorch に 脆弱性 (CVE-2025-54952) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-54433 bugsink に パストラバーサル (CVE-2025-54433)
bugsink に パストラバーサル (CVE-2025-54433) が存在。不正な操作・情報露出のリスクがあります。``event_id`` 経由で攻撃可能。対策: `1.4.3` 以上に更新。
CVE-2025-54423 copyparty に クロスサイトスクリプティング (CVE-2025-54423)
copyparty に XSS (クロスサイトスクリプティング) (CVE-2025-54423) が存在。不正な操作・情報露出のリスクがあります。``m3u`` 経由で攻撃可能。対策: `1.18.5` 以上に更新。
CVE-2025-54589 copyparty に クロスサイトスクリプティング (CVE-2025-54589)
copyparty に XSS (クロスサイトスクリプティング) (CVE-2025-54589) が存在。不正な操作・情報露出のリスクがあります。``filter`` 経由で攻撃可能。対策: `1.18.7` 以上に更新。
CVE-2025-50460 ms-swift に 安全でないデシリアライゼーション (CVE-2025-50460)
ms-swift に 脆弱性 (CVE-2025-50460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``yaml.FullLoader`` 経由で攻撃可能。
CVE-2025-41419 ms-swift の脆弱性 (CVE-2025-41419)
ms-swift に 脆弱性 (CVE-2025-41419) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2025-48071 openexr の脆弱性 (CVE-2025-48071)
openexr に 脆弱性 (CVE-2025-48071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``STORAGE_DEEP_SCANLINE`` 経由で攻撃可能。対策: `3.3.3` 以上に更新。
CVE-2025-48072 openexr に 境界外読み取り (CVE-2025-48072)
openexr に 脆弱性 (CVE-2025-48072) が存在。不正な操作・情報露出のリスクがあります。``LossyDctDecoder_execute`` 経由で攻撃可能。対策: `3.3.3` 以上に更新。
CVE-2025-48073 openexr の脆弱性 (CVE-2025-48073)
openexr に 脆弱性 (CVE-2025-48073) が存在。不正な操作・情報露出のリスクがあります。``reduceMemory`` 経由で攻撃可能。対策: `3.3.3` 以上に更新。
CVE-2025-53011 materialx の脆弱性 (CVE-2025-53011)
materialx に 脆弱性 (CVE-2025-53011) が存在。不正な操作・情報露出のリスクがあります。``implGraphOutput`` 経由で攻撃可能。対策: `1.39.3` 以上に更新。
CVE-2025-53010 materialx の脆弱性 (CVE-2025-53010)
materialx に 脆弱性 (CVE-2025-53010) が存在。不正な操作・情報露出のリスクがあります。``getShaderNodes`` 経由で攻撃可能。対策: `1.39.3` 以上に更新。
CVE-2025-54121 starlette の脆弱性 (CVE-2025-54121)
starlette に 脆弱性 (CVE-2025-54121) が存在。不正な操作・情報露出のリスクがあります。``starlette`` 経由で攻撃可能。対策: `0.47.2` 以上に更新。
CVE-2025-54412 skops の脆弱性 (CVE-2025-54412)
skops に 脆弱性 (CVE-2025-54412) が存在。不正な操作・情報露出のリスクがあります。``OperatorFuncNode`` 経由で攻撃可能。対策: `0.12.0` 以上に更新。
CVE-2025-54413 skops の脆弱性 (CVE-2025-54413)
skops に 脆弱性 (CVE-2025-54413) が存在。不正な操作・情報露出のリスクがあります。``MethodNode`` 経由で攻撃可能。対策: `0.12.0` 以上に更新。
CVE-2025-54140 pyload-ng に パストラバーサル (CVE-2025-54140)
pyload-ng に パストラバーサル (CVE-2025-54140) が存在。データの不正な改ざんを許す可能性があります。`POST /json/upload` 経由で攻撃可能。対策: `0.5.0b3.dev90` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →