脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-59036 |
|
infrahub-server の脆弱性 (CVE-2025-59036)
infrahub-server に 脆弱性 (CVE-2025-59036) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.5` 以上に更新。
|
| CVE-2025-10193 |
|
mcp-neo4j-cypher の脆弱性 (CVE-2025-10193)
mcp-neo4j-cypher に 脆弱性 (CVE-2025-10193) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4.0` 以上に更新。
|
| CVE-2025-57817 |
|
ethyca-fides の脆弱性 (CVE-2025-57817)
ethyca-fides に 脆弱性 (CVE-2025-57817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.69.1` 以上に更新。
|
| CVE-2025-58180 |
|
octoprint に OSコマンドインジェクション (CVE-2025-58180)
octoprint に OSコマンドインジェクション (CVE-2025-58180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``enabled`` 経由で攻撃可能。対策: `1.11.3` 以上に更新。
|
| CVE-2025-58446 |
|
xgrammar の脆弱性 (CVE-2025-58446)
xgrammar に 脆弱性 (CVE-2025-58446) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.24` 以上に更新。
|
| CVE-2025-55671 |
|
tkeasygui の脆弱性 (CVE-2025-55671)
tkeasygui に 脆弱性 (CVE-2025-55671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.22` 以上に更新。
|
| CVE-2025-58352 |
|
weblate の脆弱性 (CVE-2025-58352)
weblate に 脆弱性 (CVE-2025-58352) が存在。不正な操作・情報露出のリスクがあります。対策: `5.13.1` 以上に更新。
|
| CVE-2025-9636 |
|
pgadmin4 の脆弱性 (CVE-2025-9636)
pgadmin4 に 脆弱性 (CVE-2025-9636) が存在。機密情報が外部に流出する可能性があります。対策: `9.8` 以上に更新。
|
| CVE-2025-58161 |
|
mobsf に パストラバーサル (CVE-2025-58161)
mobsf に パストラバーサル (CVE-2025-58161) が存在。不正な操作・情報露出のリスクがあります。`GET /download/` 経由で攻撃可能。対策: `4.4.1` 以上に更新。
|
| CVE-2025-6984 |
|
langchain-community に 情報漏洩 (CVE-2025-6984)
langchain-community に 脆弱性 (CVE-2025-6984) が存在。機密情報が外部に流出する可能性があります。対策: `0.3.27` 以上に更新。
|
| CVE-2025-57766 |
|
ethyca-fides の脆弱性 (CVE-2025-57766)
ethyca-fides に 脆弱性 (CVE-2025-57766) が存在。不正な操作・情報露出のリスクがあります。対策: `2.69.1` 以上に更新。
|
| CVE-2025-57816 |
|
ethyca-fides の脆弱性 (CVE-2025-57816)
ethyca-fides に 脆弱性 (CVE-2025-57816) が存在。不正な操作・情報露出のリスクがあります。対策: `2.69.1` 以上に更新。
|
| CVE-2025-57815 |
|
ethyca-fides の脆弱性 (CVE-2025-57815)
ethyca-fides に 脆弱性 (CVE-2025-57815) が存在。不正な操作・情報露出のリスクがあります。対策: `2.69.1` 以上に更新。
|
| CVE-2025-11058 |
|
xml2rfc に パストラバーサル (CVE-2025-11058)
xml2rfc に パストラバーサル (CVE-2025-11058) が存在。不正な操作・情報露出のリスクがあります。``link`` 経由で攻撃可能。対策: `3.30.1` 以上に更新。
|
| CVE-2025-54080 |
|
exiv2 に 境界外読み取り (CVE-2025-54080)
exiv2 に 脆弱性 (CVE-2025-54080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55304 |
|
exiv2 の脆弱性 (CVE-2025-55304)
exiv2 に 脆弱性 (CVE-2025-55304) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-58162 |
|
mobsf に パストラバーサル (CVE-2025-58162)
mobsf に パストラバーサル (CVE-2025-58162) が存在。データの不正な改ざんを許す可能性があります。対策: `4.4.1` 以上に更新。
|
| CVE-2025-57808 |
|
esphome の脆弱性 (CVE-2025-57808)
esphome に 脆弱性 (CVE-2025-57808) が存在。機密情報が外部に流出する可能性があります。``web_server`` 経由で攻撃可能。対策: `2025.8.1` 以上に更新。
|
| CVE-2025-58068 |
|
eventlet の脆弱性 (CVE-2025-58068)
eventlet に 脆弱性 (CVE-2025-58068) が存在。不正な操作・情報露出のリスクがあります。対策: `0.40.3` 以上に更新。
|
| CVE-2025-5302 |
|
llama-index-core の脆弱性 (CVE-2025-5302)
llama-index-core に 脆弱性 (CVE-2025-5302) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.38` 以上に更新。
|
| CVE-2025-57809 |
|
xgrammar の脆弱性 (CVE-2025-57809)
xgrammar に 脆弱性 (CVE-2025-57809) が存在。不正な操作・情報露出のリスクがあります。対策: `0.1.21` 以上に更新。
|
| CVE-2025-57751 |
|
pyload-ng の脆弱性 (CVE-2025-57751)
pyload-ng に 脆弱性 (CVE-2025-57751) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0b3.dev92` 以上に更新。
|
| CVE-2025-57804 |
|
h2 の脆弱性 (CVE-2025-57804)
h2 に 脆弱性 (CVE-2025-57804) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
|
| CVE-2025-54791 |
|
omero-web の脆弱性 (CVE-2025-54791)
omero-web に 脆弱性 (CVE-2025-54791) が存在。不正な操作・情報露出のリスクがあります。``omero.web.show_forgot_password`` 経由で攻撃可能。対策: `5.29.2` 以上に更新。
|
| CVE-2025-55214 |
|
copier に パストラバーサル (CVE-2025-55214)
copier に パストラバーサル (CVE-2025-55214) が存在。不正な操作・情報露出のリスクがあります。``pathjoin`` 経由で攻撃可能。対策: `9.9.1` 以上に更新。
|
| CVE-2025-9141 |
|
vllm に 安全でないデシリアライゼーション (CVE-2025-9141)
vllm に 脆弱性 (CVE-2025-9141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.10.1.1` 以上に更新。
|
| CVE-2025-55201 |
|
copier に パストラバーサル (CVE-2025-55201)
copier に パストラバーサル (CVE-2025-55201) が存在。不正な操作・情報露出のリスクがあります。``pathlib.Path`` 経由で攻撃可能。対策: `9.9.1` 以上に更新。
|
| CVE-2025-55197 |
|
pypdf の脆弱性 (CVE-2025-55197)
pypdf に 脆弱性 (CVE-2025-55197) が存在。不正な操作・情報露出のリスクがあります。``pypdf.filters.decompress`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2025-5197 |
|
transformers の脆弱性 (CVE-2025-5197)
transformers に 脆弱性 (CVE-2025-5197) が存在。不正な操作・情報露出のリスクがあります。対策: `4.53.0` 以上に更新。
|
| CVE-2025-55149 |
|
tiny-scientist に パストラバーサル (CVE-2025-55149)
tiny-scientist に パストラバーサル (CVE-2025-55149) が存在。不正な操作・情報露出のリスクがあります。``review_paper`` 経由で攻撃可能。
|
| CVE-2025-54368 |
|
uv の脆弱性 (CVE-2025-54368)
uv に 脆弱性 (CVE-2025-54368) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.6` 以上に更新。
|
| CVE-2025-54886 |
|
skops に 安全でないデシリアライゼーション (CVE-2025-54886)
skops に 脆弱性 (CVE-2025-54886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Card`` 経由で攻撃可能。対策: `0.13.0` 以上に更新。
|
| CVE-2025-55156 |
|
pyload-ng に SQLインジェクション (CVE-2025-55156)
pyload-ng に SQLインジェクション (CVE-2025-55156) が存在。不正な操作・情報露出のリスクがあります。``add_links`` 経由で攻撃可能。対策: `0.5.0b3.dev91` 以上に更新。
|
| CVE-2025-54796 |
|
copyparty の脆弱性 (CVE-2025-54796)
copyparty に 脆弱性 (CVE-2025-54796) が存在。不正な操作・情報露出のリスクがあります。``filter`` 経由で攻撃可能。対策: `1.18.9` 以上に更新。
|
| CVE-2025-53012 |
|
materialx の脆弱性 (CVE-2025-53012)
materialx に 脆弱性 (CVE-2025-53012) が存在。不正な操作・情報露出のリスクがあります。``XInclude`` 経由で攻撃可能。対策: `1.39.3` 以上に更新。
|
| CVE-2025-54952 |
|
executorch の脆弱性 (CVE-2025-54952)
executorch に 脆弱性 (CVE-2025-54952) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-54433 |
|
bugsink に パストラバーサル (CVE-2025-54433)
bugsink に パストラバーサル (CVE-2025-54433) が存在。不正な操作・情報露出のリスクがあります。``event_id`` 経由で攻撃可能。対策: `1.4.3` 以上に更新。
|
| CVE-2025-54423 |
|
copyparty に クロスサイトスクリプティング (CVE-2025-54423)
copyparty に XSS (クロスサイトスクリプティング) (CVE-2025-54423) が存在。不正な操作・情報露出のリスクがあります。``m3u`` 経由で攻撃可能。対策: `1.18.5` 以上に更新。
|
| CVE-2025-54589 |
|
copyparty に クロスサイトスクリプティング (CVE-2025-54589)
copyparty に XSS (クロスサイトスクリプティング) (CVE-2025-54589) が存在。不正な操作・情報露出のリスクがあります。``filter`` 経由で攻撃可能。対策: `1.18.7` 以上に更新。
|
| CVE-2025-50460 |
|
ms-swift に 安全でないデシリアライゼーション (CVE-2025-50460)
ms-swift に 脆弱性 (CVE-2025-50460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``yaml.FullLoader`` 経由で攻撃可能。
|
| CVE-2025-41419 |
|
ms-swift の脆弱性 (CVE-2025-41419)
ms-swift に 脆弱性 (CVE-2025-41419) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2025-48071 |
|
openexr の脆弱性 (CVE-2025-48071)
openexr に 脆弱性 (CVE-2025-48071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``STORAGE_DEEP_SCANLINE`` 経由で攻撃可能。対策: `3.3.3` 以上に更新。
|
| CVE-2025-48072 |
|
openexr に 境界外読み取り (CVE-2025-48072)
openexr に 脆弱性 (CVE-2025-48072) が存在。不正な操作・情報露出のリスクがあります。``LossyDctDecoder_execute`` 経由で攻撃可能。対策: `3.3.3` 以上に更新。
|
| CVE-2025-48073 |
|
openexr の脆弱性 (CVE-2025-48073)
openexr に 脆弱性 (CVE-2025-48073) が存在。不正な操作・情報露出のリスクがあります。``reduceMemory`` 経由で攻撃可能。対策: `3.3.3` 以上に更新。
|
| CVE-2025-53011 |
|
materialx の脆弱性 (CVE-2025-53011)
materialx に 脆弱性 (CVE-2025-53011) が存在。不正な操作・情報露出のリスクがあります。``implGraphOutput`` 経由で攻撃可能。対策: `1.39.3` 以上に更新。
|
| CVE-2025-53010 |
|
materialx の脆弱性 (CVE-2025-53010)
materialx に 脆弱性 (CVE-2025-53010) が存在。不正な操作・情報露出のリスクがあります。``getShaderNodes`` 経由で攻撃可能。対策: `1.39.3` 以上に更新。
|
| CVE-2025-54121 |
|
starlette の脆弱性 (CVE-2025-54121)
starlette に 脆弱性 (CVE-2025-54121) が存在。不正な操作・情報露出のリスクがあります。``starlette`` 経由で攻撃可能。対策: `0.47.2` 以上に更新。
|
| CVE-2025-54412 |
|
skops の脆弱性 (CVE-2025-54412)
skops に 脆弱性 (CVE-2025-54412) が存在。不正な操作・情報露出のリスクがあります。``OperatorFuncNode`` 経由で攻撃可能。対策: `0.12.0` 以上に更新。
|
| CVE-2025-54413 |
|
skops の脆弱性 (CVE-2025-54413)
skops に 脆弱性 (CVE-2025-54413) が存在。不正な操作・情報露出のリスクがあります。``MethodNode`` 経由で攻撃可能。対策: `0.12.0` 以上に更新。
|
| CVE-2025-54140 |
|
pyload-ng に パストラバーサル (CVE-2025-54140)
pyload-ng に パストラバーサル (CVE-2025-54140) が存在。データの不正な改ざんを許す可能性があります。`POST /json/upload` 経由で攻撃可能。対策: `0.5.0b3.dev90` 以上に更新。
|