脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-54365 fastapi-guard の脆弱性 (CVE-2025-54365)
fastapi-guard に 脆弱性 (CVE-2025-54365) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2` 以上に更新。
CVE-2025-6998 calibreweb の脆弱性 (CVE-2025-6998)
calibreweb に 脆弱性 (CVE-2025-6998) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-7404 calibreweb に OSコマンドインジェクション (CVE-2025-7404)
calibreweb に OSコマンドインジェクション (CVE-2025-7404) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-53643 aiohttp の脆弱性 (CVE-2025-53643)
aiohttp に 脆弱性 (CVE-2025-53643) が存在。不正な操作・情報露出のリスクがあります。対策: `3.12.14` 以上に更新。
CVE-2025-51464 aim に クロスサイトスクリプティング (CVE-2025-51464)
aim に XSS (クロスサイトスクリプティング) (CVE-2025-51464) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-3933 transformers の脆弱性 (CVE-2025-3933)
transformers に 脆弱性 (CVE-2025-3933) が存在。不正な操作・情報露出のリスクがあります。対策: `4.52.1` 以上に更新。
CVE-2025-53539 fastapi-guard の脆弱性 (CVE-2025-53539)
fastapi-guard に 脆弱性 (CVE-2025-53539) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
CVE-2023-51232 dagster に パストラバーサル (CVE-2023-51232)
dagster に パストラバーサル (CVE-2023-51232) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.11` 以上に更新。
CVE-2025-53640 indico に 情報漏洩 (CVE-2025-53640)
indico に 脆弱性 (CVE-2025-53640) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_PUBLIC_USER_SEARCH`` 経由で攻撃可能。対策: `3.3.7` 以上に更新。
CVE-2025-29606 libp2p の脆弱性 (CVE-2025-29606)
libp2p に 脆弱性 (CVE-2025-29606) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.3` 以上に更新。
CVE-2025-3777 transformers の脆弱性 (CVE-2025-3777)
transformers に 脆弱性 (CVE-2025-3777) が存在。不正な操作・情報露出のリスクがあります。``image_utils.py`` 経由で攻撃可能。対策: `4.52.1` 以上に更新。
CVE-2025-3263 transformers の脆弱性 (CVE-2025-3263)
transformers に 脆弱性 (CVE-2025-3263) が存在。不正な操作・情報露出のリスクがあります。``transformers.configuration_utils`` 経由で攻撃可能。対策: `4.51.0` 以上に更新。
CVE-2025-3264 transformers の脆弱性 (CVE-2025-3264)
transformers に 脆弱性 (CVE-2025-3264) が存在。不正な操作・情報露出のリスクがあります。``dynamic_module_utils.py`` 経由で攻撃可能。対策: `4.51.0` 以上に更新。
CVE-2025-3262 transformers の脆弱性 (CVE-2025-3262)
transformers に 脆弱性 (CVE-2025-3262) が存在。不正な操作・情報露出のリスクがあります。``SETTING_RE`` 経由で攻撃可能。対策: `4.51.0` 以上に更新。
CVE-2025-6855 langchain-chatchat に パストラバーサル (CVE-2025-6855)
langchain-chatchat に パストラバーサル (CVE-2025-6855) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-6854 langchain-chatchat に パストラバーサル (CVE-2025-6854)
langchain-chatchat に パストラバーサル (CVE-2025-6854) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-6386 lollms の脆弱性 (CVE-2025-6386)
lollms に 脆弱性 (CVE-2025-6386) が存在。機密情報が外部に流出する可能性があります。``authenticate_user`` 経由で攻撃可能。
CVE-2025-50182 urllib3 に オープンリダイレクト (CVE-2025-50182)
urllib3 に 脆弱性 (CVE-2025-50182) が存在。機密情報が外部に流出する可能性があります。``retries`` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
CVE-2025-22237 salt に コマンドインジェクション (CVE-2025-22237)
salt に コマンドインジェクション (CVE-2025-22237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3007.4` 以上に更新。
CVE-2025-22242 salt の脆弱性 (CVE-2025-22242)
salt に 脆弱性 (CVE-2025-22242) が存在。機密情報が外部に流出する可能性があります。対策: `3006.12` 以上に更新。
CVE-2025-22241 salt に パストラバーサル (CVE-2025-22241)
salt に パストラバーサル (CVE-2025-22241) が存在。機密情報が外部に流出する可能性があります。対策: `3006.12` 以上に更新。
CVE-2025-47951 weblate の脆弱性 (CVE-2025-47951)
weblate に 脆弱性 (CVE-2025-47951) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12` 以上に更新。
CVE-2025-49134 weblate の脆弱性 (CVE-2025-49134)
weblate に 脆弱性 (CVE-2025-49134) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12` 以上に更新。
CVE-2025-50181 urllib3 に オープンリダイレクト (CVE-2025-50181)
urllib3 に 脆弱性 (CVE-2025-50181) が存在。機密情報が外部に流出する可能性があります。``Retry`` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
CVE-2025-6518 pyspur の脆弱性 (CVE-2025-6518)
pyspur に 脆弱性 (CVE-2025-6518) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-52558 changedetection-io に クロスサイトスクリプティング (CVE-2025-52558)
changedetection-io に XSS (クロスサイトスクリプティング) (CVE-2025-52558) が存在。不正な操作・情報露出のリスクがあります。対策: `0.50.4` 以上に更新。
CVE-2025-53002 llamafactory に コードインジェクション (CVE-2025-53002)
llamafactory に コードインジェクション (CVE-2025-53002) が存在。機密情報が外部に流出する可能性があります。``vhead_file`` 経由で攻撃可能。
CVE-2025-6773 lightrag-hku に パストラバーサル (CVE-2025-6773)
lightrag-hku に パストラバーサル (CVE-2025-6773) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.8` 以上に更新。
CVE-2025-6853 langchain-chatchat に パストラバーサル (CVE-2025-6853)
langchain-chatchat に パストラバーサル (CVE-2025-6853) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-22240 salt に パストラバーサル (CVE-2025-22240)
salt に パストラバーサル (CVE-2025-22240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3006.12` 以上に更新。
CVE-2025-22238 salt に パストラバーサル (CVE-2025-22238)
salt に パストラバーサル (CVE-2025-22238) が存在。データの不正な改ざんを許す可能性があります。対策: `3007.4` 以上に更新。
CVE-2025-22239 salt の脆弱性 (CVE-2025-22239)
salt に 脆弱性 (CVE-2025-22239) が存在。機密情報が外部に流出する可能性があります。対策: `3007.4` 以上に更新。
CVE-2025-22236 salt に 認証バイパス (CVE-2025-22236)
salt に 認証バイパス (CVE-2025-22236) が存在。機密情報が外部に流出する可能性があります。対策: `3006.12` 以上に更新。
CVE-2024-38825 salt に 認証バイパス (CVE-2024-38825)
salt に 認証バイパス (CVE-2024-38825) が存在。不正な操作・情報露出のリスクがあります。対策: `3007.4` 以上に更新。
CVE-2025-49651 backend-ai の脆弱性 (CVE-2025-49651)
backend-ai に 脆弱性 (CVE-2025-49651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-49653 backend-ai に 情報漏洩 (CVE-2025-49653)
backend-ai に 脆弱性 (CVE-2025-49653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-48067 octoprint の脆弱性 (CVE-2025-48067)
octoprint に 脆弱性 (CVE-2025-48067) が存在。不正な操作・情報露出のリスクがあります。``FILE_UPLOAD`` 経由で攻撃可能。対策: `1.11.2` 以上に更新。
CVE-2025-49143 nautobot に 情報漏洩 (CVE-2025-49143)
nautobot に 脆弱性 (CVE-2025-49143) が存在。不正な操作・情報露出のリスクがあります。``MEDIA_ROOT`` 経由で攻撃可能。対策: `2.4.10` 以上に更新。
CVE-2024-47081 requests の脆弱性 (CVE-2024-47081)
requests に 脆弱性 (CVE-2024-47081) が存在。機密情報が外部に流出する可能性があります。対策: `2.32.4` 以上に更新。
CVE-2025-48879 octoprint の脆弱性 (CVE-2025-48879)
octoprint に 脆弱性 (CVE-2025-48879) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.2` 以上に更新。
CVE-2025-48994 signxml の脆弱性 (CVE-2025-48994)
signxml に 脆弱性 (CVE-2025-48994) が存在。不正な操作・情報露出のリスクがあります。``hmac_key`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
CVE-2025-48995 signxml の脆弱性 (CVE-2025-48995)
signxml に 脆弱性 (CVE-2025-48995) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.4` 以上に更新。
CVE-2025-49619 Skyvern has a Jinja runtime leak
Skyvern has a Jinja runtime leak
CVE-2025-5320 gradio の脆弱性 (CVE-2025-5320)
gradio に 脆弱性 (CVE-2025-5320) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-5279 redshift-connector の脆弱性 (CVE-2025-5279)
redshift-connector に 脆弱性 (CVE-2025-5279) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.7` 以上に更新。
CVE-2025-5173 label-studio-ml の脆弱性 (CVE-2025-5173)
label-studio-ml に 脆弱性 (CVE-2025-5173) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-30167 jupyter-core の脆弱性 (CVE-2025-30167)
jupyter-core に 脆弱性 (CVE-2025-30167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SYSTEM_CONFIG_PATH`` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
CVE-2025-48383 django-select2 の脆弱性 (CVE-2025-48383)
django-select2 に 脆弱性 (CVE-2025-48383) が存在。機密情報が外部に流出する可能性があります。``HeavySelect2Mixin`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
CVE-2025-5321 aim に コードインジェクション (CVE-2025-5321)
aim に コードインジェクション (CVE-2025-5321) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-48957 astrbot の脆弱性 (CVE-2025-48957)
astrbot に 脆弱性 (CVE-2025-48957) が存在。機密情報が外部に流出する可能性があります。対策: `3.5.13` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →