脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-47287 |
|
tornado の脆弱性 (CVE-2025-47287)
tornado に 脆弱性 (CVE-2025-47287) が存在。不正な操作・情報露出のリスクがあります。対策: `6.5` 以上に更新。
|
| CVE-2025-47278 |
|
flask の脆弱性 (CVE-2025-47278)
flask に 脆弱性 (CVE-2025-47278) が存在。不正な操作・情報露出のリスクがあります。``itsdangerous`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
|
| CVE-2025-32962 |
|
flask-appbuilder に オープンリダイレクト (CVE-2025-32962)
flask-appbuilder に 脆弱性 (CVE-2025-32962) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.6.2` 以上に更新。
|
| CVE-2025-47285 |
|
vyper の脆弱性 (CVE-2025-47285)
vyper に 脆弱性 (CVE-2025-47285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-47774 |
|
vyper の脆弱性 (CVE-2025-47774)
vyper に 脆弱性 (CVE-2025-47774) が存在。不正な操作・情報露出のリスクがあります。``msg.data`` 経由で攻撃可能。
|
| CVE-2025-5148 |
|
inspiremusic の脆弱性 (CVE-2025-5148)
inspiremusic に 脆弱性 (CVE-2025-5148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1752 |
|
llama-index の脆弱性 (CVE-2025-1752)
llama-index に 脆弱性 (CVE-2025-1752) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.21` 以上に更新。
|
| CVE-2025-46725 |
|
langroid に コードインジェクション (CVE-2025-46725)
langroid に コードインジェクション (CVE-2025-46725) が存在。不正な操作・情報露出のリスクがあります。対策: `0.53.15` 以上に更新。
|
| CVE-2025-5150 |
|
docarray の脆弱性 (CVE-2025-5150)
docarray に 脆弱性 (CVE-2025-5150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1194 |
|
transformers の脆弱性 (CVE-2025-1194)
transformers に 脆弱性 (CVE-2025-1194) が存在。不正な操作・情報露出のリスクがあります。``tokenization_gpt_neox_japanese.py`` 経由で攻撃可能。対策: `4.50.0` 以上に更新。
|
| CVE-2025-28197 |
|
Crawl4AI SSRF vulnerability
Crawl4AI SSRF vulnerability
|
| CVE-2025-46335 |
|
mobsf に クロスサイトスクリプティング (CVE-2025-46335)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2025-46335) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.3` 以上に更新。
|
| CVE-2025-46730 |
|
mobsf の脆弱性 (CVE-2025-46730)
mobsf に 脆弱性 (CVE-2025-46730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32377 |
|
rasa-pro の脆弱性 (CVE-2025-32377)
rasa-pro に 脆弱性 (CVE-2025-32377) が存在。不正な操作・情報露出のリスクがあります。``audiocodes_stream`` 経由で攻撃可能。対策: `3.9.20` 以上に更新。
|
| CVE-2025-46567 |
|
llamafactory に 安全でないデシリアライゼーション (CVE-2025-46567)
llamafactory に 脆弱性 (CVE-2025-46567) が存在。機密情報が外部に流出する可能性があります。``llamafy_baichuan2.py`` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
|
| CVE-2025-46726 |
|
langroid に XXE (外部XMLエンティティ) (CVE-2025-46726)
langroid に 脆弱性 (CVE-2025-46726) が存在。不正な操作・情報露出のリスクがあります。``XMLToolMessage`` 経由で攻撃可能。対策: `0.53.4` 以上に更新。
|
| CVE-2025-4032 |
|
aworld に コマンドインジェクション (CVE-2025-4032)
aworld に コマンドインジェクション (CVE-2025-4032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46656 |
|
markdownify の脆弱性 (CVE-2025-46656)
markdownify に 脆弱性 (CVE-2025-46656) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.1` 以上に更新。
|
| CVE-2024-53305 |
|
whoogle-search に OSコマンドインジェクション (CVE-2024-53305)
whoogle-search に OSコマンドインジェクション (CVE-2024-53305) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
|
| CVE-2025-30358 |
|
mesop の脆弱性 (CVE-2025-30358)
mesop に 脆弱性 (CVE-2025-30358) が存在。データの不正な改ざんを許す可能性があります。対策: `0.14.1` 以上に更新。
|
| CVE-2025-3163 |
|
lmdeploy の脆弱性 (CVE-2025-3163)
lmdeploy に 脆弱性 (CVE-2025-3163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3162 |
|
lmdeploy の脆弱性 (CVE-2025-3162)
lmdeploy に 脆弱性 (CVE-2025-3162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3047 |
|
aws-sam-cli に パストラバーサル (CVE-2025-3047)
aws-sam-cli に パストラバーサル (CVE-2025-3047) が存在。機密情報が外部に流出する可能性があります。対策: `1.133.0` 以上に更新。
|
| CVE-2025-3048 |
|
aws-sam-cli に パストラバーサル (CVE-2025-3048)
aws-sam-cli に パストラバーサル (CVE-2025-3048) が存在。機密情報が外部に流出する可能性があります。対策: `1.134.0` 以上に更新。
|
| CVE-2025-30473 |
|
apache-airflow-providers-common-sql の脆弱性 (CVE-2025-30473)
apache-airflow-providers-common-sql に 脆弱性 (CVE-2025-30473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.1` 以上に更新。
|
| CVE-2025-30370 |
|
jupyterlab-git に OSコマンドインジェクション (CVE-2025-30370)
jupyterlab-git に OSコマンドインジェクション (CVE-2025-30370) が存在。データの不正な改ざんを許す可能性があります。``pwned.txt`` 経由で攻撃可能。対策: `0.51.1` 以上に更新。
|
| PYSEC-2026-1069 |
|
instructor-mcp の脆弱性 (PYSEC-2026-1069)
instructor-mcp に 脆弱性 (PYSEC-2026-1069) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-c4gm-jp6q-h9hq |
|
evm-typechain の脆弱性 (GHSA-c4gm-jp6q-h9hq)
evm-typechain に 脆弱性 (GHSA-c4gm-jp6q-h9hq) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| PYSEC-2026-1068 |
|
dreamgen の脆弱性 (PYSEC-2026-1068)
dreamgen に 脆弱性 (PYSEC-2026-1068) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hw4h-mjrw-4qv9 |
|
nuxt-fonts-devtools の脆弱性 (GHSA-hw4h-mjrw-4qv9)
nuxt-fonts-devtools に 脆弱性 (GHSA-hw4h-mjrw-4qv9) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-6mpp-f748-7f4q |
|
load-nuxt-dev の脆弱性 (GHSA-6mpp-f748-7f4q)
load-nuxt-dev に 脆弱性 (GHSA-6mpp-f748-7f4q) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-qqp7-wmv2-mp34 |
|
load-nuxt の脆弱性 (GHSA-qqp7-wmv2-mp34)
load-nuxt に 脆弱性 (GHSA-qqp7-wmv2-mp34) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-hpvm-wxmp-gcxg |
|
annotator-harvardx の脆弱性 (GHSA-hpvm-wxmp-gcxg)
annotator-harvardx に 脆弱性 (GHSA-hpvm-wxmp-gcxg) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wcc7-m55m-mh57 |
|
some-theme の脆弱性 (GHSA-wcc7-m55m-mh57)
some-theme に 脆弱性 (GHSA-wcc7-m55m-mh57) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-fgr2-2c8j-mp2x |
|
shopify-internel の脆弱性 (GHSA-fgr2-2c8j-mp2x)
shopify-internel に 脆弱性 (GHSA-fgr2-2c8j-mp2x) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-wxvr-4mc8-3qvj |
|
nonexistent-package の脆弱性 (GHSA-wxvr-4mc8-3qvj)
nonexistent-package に 脆弱性 (GHSA-wxvr-4mc8-3qvj) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-53f9-qr7j-x48v |
|
hook-augmenting-module の脆弱性 (GHSA-53f9-qr7j-x48v)
hook-augmenting-module に 脆弱性 (GHSA-53f9-qr7j-x48v) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-8w4p-m2h2-2wj5 |
|
tx-guard-snap の脆弱性 (GHSA-8w4p-m2h2-2wj5)
tx-guard-snap に 脆弱性 (GHSA-8w4p-m2h2-2wj5) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6945 |
|
jsonschemavalidation の脆弱性 (MAL-2026-6945)
jsonschemavalidation に 脆弱性 (MAL-2026-6945) が存在。不正な操作・情報露出のリスクがあります。``jsonschemavalidation`` 経由で攻撃可能。
|
| MAL-2026-6929 |
|
paysafe-sdk の脆弱性 (MAL-2026-6929)
paysafe-sdk に 脆弱性 (MAL-2026-6929) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6928 |
|
paysafe-payments の脆弱性 (MAL-2026-6928)
paysafe-payments に 脆弱性 (MAL-2026-6928) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6927 |
|
paysafe-kyc の脆弱性 (MAL-2026-6927)
paysafe-kyc に 脆弱性 (MAL-2026-6927) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6926 |
|
paysafe-api の脆弱性 (MAL-2026-6926)
paysafe-api に 脆弱性 (MAL-2026-6926) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-xc9r-f5wv-cvxx |
|
chai-sdk の脆弱性 (GHSA-xc9r-f5wv-cvxx)
chai-sdk に 脆弱性 (GHSA-xc9r-f5wv-cvxx) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| CVE-2026-59709 |
|
CVE-2026-59709 の脆弱性 (CVE-2026-59709)
CVE-2026-59709 に 脆弱性 (CVE-2026-59709) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/portfolio/holding/` 経由で攻撃可能。
|
| CVE-2026-53878 |
|
django の脆弱性 (CVE-2026-53878)
django に 脆弱性 (CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-53877 |
|
django の脆弱性 (CVE-2026-53877)
django に 脆弱性 (CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-48588 |
|
django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
|
| CVE-2026-14940 |
|
dos の脆弱性 (CVE-2026-14940)
dos に 脆弱性 (CVE-2026-14940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12948 |
|
CVE-2026-12948 に クロスサイトスクリプティング (CVE-2026-12948)
CVE-2026-12948 に XSS (クロスサイトスクリプティング) (CVE-2026-12948) が存在。不正な操作・情報露出のリスクがあります。
|