脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-54365 |
|
fastapi-guard の脆弱性 (CVE-2025-54365)
fastapi-guard に 脆弱性 (CVE-2025-54365) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2` 以上に更新。
|
| CVE-2025-6998 |
|
calibreweb の脆弱性 (CVE-2025-6998)
calibreweb に 脆弱性 (CVE-2025-6998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-7404 |
|
calibreweb に OSコマンドインジェクション (CVE-2025-7404)
calibreweb に OSコマンドインジェクション (CVE-2025-7404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53643 |
|
aiohttp の脆弱性 (CVE-2025-53643)
aiohttp に 脆弱性 (CVE-2025-53643) が存在。不正な操作・情報露出のリスクがあります。対策: `3.12.14` 以上に更新。
|
| CVE-2025-51464 |
|
aim に クロスサイトスクリプティング (CVE-2025-51464)
aim に XSS (クロスサイトスクリプティング) (CVE-2025-51464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3933 |
|
transformers の脆弱性 (CVE-2025-3933)
transformers に 脆弱性 (CVE-2025-3933) が存在。不正な操作・情報露出のリスクがあります。対策: `4.52.1` 以上に更新。
|
| CVE-2025-53539 |
|
fastapi-guard の脆弱性 (CVE-2025-53539)
fastapi-guard に 脆弱性 (CVE-2025-53539) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
|
| CVE-2023-51232 |
|
dagster に パストラバーサル (CVE-2023-51232)
dagster に パストラバーサル (CVE-2023-51232) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.11` 以上に更新。
|
| CVE-2025-53640 |
|
indico に 情報漏洩 (CVE-2025-53640)
indico に 脆弱性 (CVE-2025-53640) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_PUBLIC_USER_SEARCH`` 経由で攻撃可能。対策: `3.3.7` 以上に更新。
|
| CVE-2025-29606 |
|
libp2p の脆弱性 (CVE-2025-29606)
libp2p に 脆弱性 (CVE-2025-29606) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.3` 以上に更新。
|
| CVE-2025-3777 |
|
transformers の脆弱性 (CVE-2025-3777)
transformers に 脆弱性 (CVE-2025-3777) が存在。不正な操作・情報露出のリスクがあります。``image_utils.py`` 経由で攻撃可能。対策: `4.52.1` 以上に更新。
|
| CVE-2025-3263 |
|
transformers の脆弱性 (CVE-2025-3263)
transformers に 脆弱性 (CVE-2025-3263) が存在。不正な操作・情報露出のリスクがあります。``transformers.configuration_utils`` 経由で攻撃可能。対策: `4.51.0` 以上に更新。
|
| CVE-2025-3264 |
|
transformers の脆弱性 (CVE-2025-3264)
transformers に 脆弱性 (CVE-2025-3264) が存在。不正な操作・情報露出のリスクがあります。``dynamic_module_utils.py`` 経由で攻撃可能。対策: `4.51.0` 以上に更新。
|
| CVE-2025-3262 |
|
transformers の脆弱性 (CVE-2025-3262)
transformers に 脆弱性 (CVE-2025-3262) が存在。不正な操作・情報露出のリスクがあります。``SETTING_RE`` 経由で攻撃可能。対策: `4.51.0` 以上に更新。
|
| CVE-2025-6855 |
|
langchain-chatchat に パストラバーサル (CVE-2025-6855)
langchain-chatchat に パストラバーサル (CVE-2025-6855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6854 |
|
langchain-chatchat に パストラバーサル (CVE-2025-6854)
langchain-chatchat に パストラバーサル (CVE-2025-6854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6386 |
|
lollms の脆弱性 (CVE-2025-6386)
lollms に 脆弱性 (CVE-2025-6386) が存在。機密情報が外部に流出する可能性があります。``authenticate_user`` 経由で攻撃可能。
|
| CVE-2025-50182 |
|
urllib3 に オープンリダイレクト (CVE-2025-50182)
urllib3 に 脆弱性 (CVE-2025-50182) が存在。機密情報が外部に流出する可能性があります。``retries`` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
|
| CVE-2025-22237 |
|
salt に コマンドインジェクション (CVE-2025-22237)
salt に コマンドインジェクション (CVE-2025-22237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3007.4` 以上に更新。
|
| CVE-2025-22242 |
|
salt の脆弱性 (CVE-2025-22242)
salt に 脆弱性 (CVE-2025-22242) が存在。機密情報が外部に流出する可能性があります。対策: `3006.12` 以上に更新。
|
| CVE-2025-22241 |
|
salt に パストラバーサル (CVE-2025-22241)
salt に パストラバーサル (CVE-2025-22241) が存在。機密情報が外部に流出する可能性があります。対策: `3006.12` 以上に更新。
|
| CVE-2025-47951 |
|
weblate の脆弱性 (CVE-2025-47951)
weblate に 脆弱性 (CVE-2025-47951) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12` 以上に更新。
|
| CVE-2025-49134 |
|
weblate の脆弱性 (CVE-2025-49134)
weblate に 脆弱性 (CVE-2025-49134) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12` 以上に更新。
|
| CVE-2025-50181 |
|
urllib3 に オープンリダイレクト (CVE-2025-50181)
urllib3 に 脆弱性 (CVE-2025-50181) が存在。機密情報が外部に流出する可能性があります。``Retry`` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
|
| CVE-2025-6518 |
|
pyspur の脆弱性 (CVE-2025-6518)
pyspur に 脆弱性 (CVE-2025-6518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52558 |
|
changedetection-io に クロスサイトスクリプティング (CVE-2025-52558)
changedetection-io に XSS (クロスサイトスクリプティング) (CVE-2025-52558) が存在。不正な操作・情報露出のリスクがあります。対策: `0.50.4` 以上に更新。
|
| CVE-2025-53002 |
|
llamafactory に コードインジェクション (CVE-2025-53002)
llamafactory に コードインジェクション (CVE-2025-53002) が存在。機密情報が外部に流出する可能性があります。``vhead_file`` 経由で攻撃可能。
|
| CVE-2025-6773 |
|
lightrag-hku に パストラバーサル (CVE-2025-6773)
lightrag-hku に パストラバーサル (CVE-2025-6773) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.8` 以上に更新。
|
| CVE-2025-6853 |
|
langchain-chatchat に パストラバーサル (CVE-2025-6853)
langchain-chatchat に パストラバーサル (CVE-2025-6853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-22240 |
|
salt に パストラバーサル (CVE-2025-22240)
salt に パストラバーサル (CVE-2025-22240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3006.12` 以上に更新。
|
| CVE-2025-22238 |
|
salt に パストラバーサル (CVE-2025-22238)
salt に パストラバーサル (CVE-2025-22238) が存在。データの不正な改ざんを許す可能性があります。対策: `3007.4` 以上に更新。
|
| CVE-2025-22239 |
|
salt の脆弱性 (CVE-2025-22239)
salt に 脆弱性 (CVE-2025-22239) が存在。機密情報が外部に流出する可能性があります。対策: `3007.4` 以上に更新。
|
| CVE-2025-22236 |
|
salt に 認証バイパス (CVE-2025-22236)
salt に 認証バイパス (CVE-2025-22236) が存在。機密情報が外部に流出する可能性があります。対策: `3006.12` 以上に更新。
|
| CVE-2024-38825 |
|
salt に 認証バイパス (CVE-2024-38825)
salt に 認証バイパス (CVE-2024-38825) が存在。不正な操作・情報露出のリスクがあります。対策: `3007.4` 以上に更新。
|
| CVE-2025-49651 |
|
backend-ai の脆弱性 (CVE-2025-49651)
backend-ai に 脆弱性 (CVE-2025-49651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-49653 |
|
backend-ai に 情報漏洩 (CVE-2025-49653)
backend-ai に 脆弱性 (CVE-2025-49653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48067 |
|
octoprint の脆弱性 (CVE-2025-48067)
octoprint に 脆弱性 (CVE-2025-48067) が存在。不正な操作・情報露出のリスクがあります。``FILE_UPLOAD`` 経由で攻撃可能。対策: `1.11.2` 以上に更新。
|
| CVE-2025-49143 |
|
nautobot に 情報漏洩 (CVE-2025-49143)
nautobot に 脆弱性 (CVE-2025-49143) が存在。不正な操作・情報露出のリスクがあります。``MEDIA_ROOT`` 経由で攻撃可能。対策: `2.4.10` 以上に更新。
|
| CVE-2024-47081 |
|
requests の脆弱性 (CVE-2024-47081)
requests に 脆弱性 (CVE-2024-47081) が存在。機密情報が外部に流出する可能性があります。対策: `2.32.4` 以上に更新。
|
| CVE-2025-48879 |
|
octoprint の脆弱性 (CVE-2025-48879)
octoprint に 脆弱性 (CVE-2025-48879) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.2` 以上に更新。
|
| CVE-2025-48994 |
|
signxml の脆弱性 (CVE-2025-48994)
signxml に 脆弱性 (CVE-2025-48994) が存在。不正な操作・情報露出のリスクがあります。``hmac_key`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
|
| CVE-2025-48995 |
|
signxml の脆弱性 (CVE-2025-48995)
signxml に 脆弱性 (CVE-2025-48995) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.4` 以上に更新。
|
| CVE-2025-49619 |
|
Skyvern has a Jinja runtime leak
Skyvern has a Jinja runtime leak
|
| CVE-2025-5320 |
|
gradio の脆弱性 (CVE-2025-5320)
gradio に 脆弱性 (CVE-2025-5320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5279 |
|
redshift-connector の脆弱性 (CVE-2025-5279)
redshift-connector に 脆弱性 (CVE-2025-5279) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.7` 以上に更新。
|
| CVE-2025-5173 |
|
label-studio-ml の脆弱性 (CVE-2025-5173)
label-studio-ml に 脆弱性 (CVE-2025-5173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30167 |
|
jupyter-core の脆弱性 (CVE-2025-30167)
jupyter-core に 脆弱性 (CVE-2025-30167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SYSTEM_CONFIG_PATH`` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
|
| CVE-2025-48383 |
|
django-select2 の脆弱性 (CVE-2025-48383)
django-select2 に 脆弱性 (CVE-2025-48383) が存在。機密情報が外部に流出する可能性があります。``HeavySelect2Mixin`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
|
| CVE-2025-5321 |
|
aim に コードインジェクション (CVE-2025-5321)
aim に コードインジェクション (CVE-2025-5321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48957 |
|
astrbot の脆弱性 (CVE-2025-48957)
astrbot に 脆弱性 (CVE-2025-48957) が存在。機密情報が外部に流出する可能性があります。対策: `3.5.13` 以上に更新。
|