脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-47287 tornado の脆弱性 (CVE-2025-47287)
tornado に 脆弱性 (CVE-2025-47287) が存在。不正な操作・情報露出のリスクがあります。対策: `6.5` 以上に更新。
CVE-2025-47278 flask の脆弱性 (CVE-2025-47278)
flask に 脆弱性 (CVE-2025-47278) が存在。不正な操作・情報露出のリスクがあります。``itsdangerous`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
CVE-2025-32962 flask-appbuilder に オープンリダイレクト (CVE-2025-32962)
flask-appbuilder に 脆弱性 (CVE-2025-32962) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.6.2` 以上に更新。
CVE-2025-47285 vyper の脆弱性 (CVE-2025-47285)
vyper に 脆弱性 (CVE-2025-47285) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-47774 vyper の脆弱性 (CVE-2025-47774)
vyper に 脆弱性 (CVE-2025-47774) が存在。不正な操作・情報露出のリスクがあります。``msg.data`` 経由で攻撃可能。
CVE-2025-5148 inspiremusic の脆弱性 (CVE-2025-5148)
inspiremusic に 脆弱性 (CVE-2025-5148) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-1752 llama-index の脆弱性 (CVE-2025-1752)
llama-index に 脆弱性 (CVE-2025-1752) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.21` 以上に更新。
CVE-2025-46725 langroid に コードインジェクション (CVE-2025-46725)
langroid に コードインジェクション (CVE-2025-46725) が存在。不正な操作・情報露出のリスクがあります。対策: `0.53.15` 以上に更新。
CVE-2025-5150 docarray の脆弱性 (CVE-2025-5150)
docarray に 脆弱性 (CVE-2025-5150) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-1194 transformers の脆弱性 (CVE-2025-1194)
transformers に 脆弱性 (CVE-2025-1194) が存在。不正な操作・情報露出のリスクがあります。``tokenization_gpt_neox_japanese.py`` 経由で攻撃可能。対策: `4.50.0` 以上に更新。
CVE-2025-28197 Crawl4AI SSRF vulnerability
Crawl4AI SSRF vulnerability
CVE-2025-46335 mobsf に クロスサイトスクリプティング (CVE-2025-46335)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2025-46335) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.3` 以上に更新。
CVE-2025-46730 mobsf の脆弱性 (CVE-2025-46730)
mobsf に 脆弱性 (CVE-2025-46730) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-32377 rasa-pro の脆弱性 (CVE-2025-32377)
rasa-pro に 脆弱性 (CVE-2025-32377) が存在。不正な操作・情報露出のリスクがあります。``audiocodes_stream`` 経由で攻撃可能。対策: `3.9.20` 以上に更新。
CVE-2025-46567 llamafactory に 安全でないデシリアライゼーション (CVE-2025-46567)
llamafactory に 脆弱性 (CVE-2025-46567) が存在。機密情報が外部に流出する可能性があります。``llamafy_baichuan2.py`` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
CVE-2025-46726 langroid に XXE (外部XMLエンティティ) (CVE-2025-46726)
langroid に 脆弱性 (CVE-2025-46726) が存在。不正な操作・情報露出のリスクがあります。``XMLToolMessage`` 経由で攻撃可能。対策: `0.53.4` 以上に更新。
CVE-2025-4032 aworld に コマンドインジェクション (CVE-2025-4032)
aworld に コマンドインジェクション (CVE-2025-4032) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-46656 markdownify の脆弱性 (CVE-2025-46656)
markdownify に 脆弱性 (CVE-2025-46656) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.1` 以上に更新。
CVE-2024-53305 whoogle-search に OSコマンドインジェクション (CVE-2024-53305)
whoogle-search に OSコマンドインジェクション (CVE-2024-53305) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
CVE-2025-30358 mesop の脆弱性 (CVE-2025-30358)
mesop に 脆弱性 (CVE-2025-30358) が存在。データの不正な改ざんを許す可能性があります。対策: `0.14.1` 以上に更新。
CVE-2025-3163 lmdeploy の脆弱性 (CVE-2025-3163)
lmdeploy に 脆弱性 (CVE-2025-3163) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-3162 lmdeploy の脆弱性 (CVE-2025-3162)
lmdeploy に 脆弱性 (CVE-2025-3162) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-3047 aws-sam-cli に パストラバーサル (CVE-2025-3047)
aws-sam-cli に パストラバーサル (CVE-2025-3047) が存在。機密情報が外部に流出する可能性があります。対策: `1.133.0` 以上に更新。
CVE-2025-3048 aws-sam-cli に パストラバーサル (CVE-2025-3048)
aws-sam-cli に パストラバーサル (CVE-2025-3048) が存在。機密情報が外部に流出する可能性があります。対策: `1.134.0` 以上に更新。
CVE-2025-30473 apache-airflow-providers-common-sql の脆弱性 (CVE-2025-30473)
apache-airflow-providers-common-sql に 脆弱性 (CVE-2025-30473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.1` 以上に更新。
CVE-2025-30370 jupyterlab-git に OSコマンドインジェクション (CVE-2025-30370)
jupyterlab-git に OSコマンドインジェクション (CVE-2025-30370) が存在。データの不正な改ざんを許す可能性があります。``pwned.txt`` 経由で攻撃可能。対策: `0.51.1` 以上に更新。
PYSEC-2026-1069 instructor-mcp の脆弱性 (PYSEC-2026-1069)
instructor-mcp に 脆弱性 (PYSEC-2026-1069) が存在。不正な操作・情報露出のリスクがあります。
GHSA-c4gm-jp6q-h9hq evm-typechain の脆弱性 (GHSA-c4gm-jp6q-h9hq)
evm-typechain に 脆弱性 (GHSA-c4gm-jp6q-h9hq) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
PYSEC-2026-1068 dreamgen の脆弱性 (PYSEC-2026-1068)
dreamgen に 脆弱性 (PYSEC-2026-1068) が存在。不正な操作・情報露出のリスクがあります。
GHSA-hw4h-mjrw-4qv9 nuxt-fonts-devtools の脆弱性 (GHSA-hw4h-mjrw-4qv9)
nuxt-fonts-devtools に 脆弱性 (GHSA-hw4h-mjrw-4qv9) が存在。不正な操作・情報露出のリスクがあります。
GHSA-6mpp-f748-7f4q load-nuxt-dev の脆弱性 (GHSA-6mpp-f748-7f4q)
load-nuxt-dev に 脆弱性 (GHSA-6mpp-f748-7f4q) が存在。不正な操作・情報露出のリスクがあります。
GHSA-qqp7-wmv2-mp34 load-nuxt の脆弱性 (GHSA-qqp7-wmv2-mp34)
load-nuxt に 脆弱性 (GHSA-qqp7-wmv2-mp34) が存在。不正な操作・情報露出のリスクがあります。
GHSA-hpvm-wxmp-gcxg annotator-harvardx の脆弱性 (GHSA-hpvm-wxmp-gcxg)
annotator-harvardx に 脆弱性 (GHSA-hpvm-wxmp-gcxg) が存在。不正な操作・情報露出のリスクがあります。
GHSA-wcc7-m55m-mh57 some-theme の脆弱性 (GHSA-wcc7-m55m-mh57)
some-theme に 脆弱性 (GHSA-wcc7-m55m-mh57) が存在。不正な操作・情報露出のリスクがあります。
GHSA-fgr2-2c8j-mp2x shopify-internel の脆弱性 (GHSA-fgr2-2c8j-mp2x)
shopify-internel に 脆弱性 (GHSA-fgr2-2c8j-mp2x) が存在。不正な操作・情報露出のリスクがあります。
GHSA-wxvr-4mc8-3qvj nonexistent-package の脆弱性 (GHSA-wxvr-4mc8-3qvj)
nonexistent-package に 脆弱性 (GHSA-wxvr-4mc8-3qvj) が存在。不正な操作・情報露出のリスクがあります。
GHSA-53f9-qr7j-x48v hook-augmenting-module の脆弱性 (GHSA-53f9-qr7j-x48v)
hook-augmenting-module に 脆弱性 (GHSA-53f9-qr7j-x48v) が存在。不正な操作・情報露出のリスクがあります。
GHSA-8w4p-m2h2-2wj5 tx-guard-snap の脆弱性 (GHSA-8w4p-m2h2-2wj5)
tx-guard-snap に 脆弱性 (GHSA-8w4p-m2h2-2wj5) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6945 jsonschemavalidation の脆弱性 (MAL-2026-6945)
jsonschemavalidation に 脆弱性 (MAL-2026-6945) が存在。不正な操作・情報露出のリスクがあります。``jsonschemavalidation`` 経由で攻撃可能。
MAL-2026-6929 paysafe-sdk の脆弱性 (MAL-2026-6929)
paysafe-sdk に 脆弱性 (MAL-2026-6929) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6928 paysafe-payments の脆弱性 (MAL-2026-6928)
paysafe-payments に 脆弱性 (MAL-2026-6928) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6927 paysafe-kyc の脆弱性 (MAL-2026-6927)
paysafe-kyc に 脆弱性 (MAL-2026-6927) が存在。不正な操作・情報露出のリスクがあります。
MAL-2026-6926 paysafe-api の脆弱性 (MAL-2026-6926)
paysafe-api に 脆弱性 (MAL-2026-6926) が存在。不正な操作・情報露出のリスクがあります。
GHSA-xc9r-f5wv-cvxx chai-sdk の脆弱性 (GHSA-xc9r-f5wv-cvxx)
chai-sdk に 脆弱性 (GHSA-xc9r-f5wv-cvxx) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
CVE-2026-59709 CVE-2026-59709 の脆弱性 (CVE-2026-59709)
CVE-2026-59709 に 脆弱性 (CVE-2026-59709) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/portfolio/holding/` 経由で攻撃可能。
CVE-2026-53878 django の脆弱性 (CVE-2026-53878)
django に 脆弱性 (CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
CVE-2026-53877 django の脆弱性 (CVE-2026-53877)
django に 脆弱性 (CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
CVE-2026-48588 django の脆弱性 (CVE-2026-48588)
django に 脆弱性 (CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。対策: `6.0.7` 以上に更新。
CVE-2026-14940 dos の脆弱性 (CVE-2026-14940)
dos に 脆弱性 (CVE-2026-14940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12948 CVE-2026-12948 に クロスサイトスクリプティング (CVE-2026-12948)
CVE-2026-12948 に XSS (クロスサイトスクリプティング) (CVE-2026-12948) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →