脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12352 |
|
cisa に 認可不備 (CVE-2026-12352)
cisa に 脆弱性 (CVE-2026-12352) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2026-14940 |
|
389-ds-base の脆弱性 (UBUNTU-CVE-2026-14940)
389-ds-base に 脆弱性 (UBUNTU-CVE-2026-14940) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2026-48588 |
|
python-django の脆弱性 (UBUNTU-CVE-2026-48588)
python-django に 脆弱性 (UBUNTU-CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-53878 |
|
python-django の脆弱性 (UBUNTU-CVE-2026-53878)
python-django に 脆弱性 (UBUNTU-CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-53877 |
|
python-django の脆弱性 (UBUNTU-CVE-2026-53877)
python-django に 脆弱性 (UBUNTU-CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
|
| GHSA-vg5w-f83q-fhmj |
|
notifier-utils の脆弱性 (GHSA-vg5w-f83q-fhmj)
notifier-utils に 脆弱性 (GHSA-vg5w-f83q-fhmj) が存在。不正な操作・情報露出のリスクがあります。``module.exports.pino`` 経由で攻撃可能。
|
| GHSA-2jff-wp39-wgch |
|
jsf-utils の脆弱性 (GHSA-2jff-wp39-wgch)
jsf-utils に 脆弱性 (GHSA-2jff-wp39-wgch) が存在。不正な操作・情報露出のリスクがあります。``node`` 経由で攻撃可能。
|
| GHSA-2gcw-jv94-7mfq |
|
chai-chain-dom の脆弱性 (GHSA-2gcw-jv94-7mfq)
chai-chain-dom に 脆弱性 (GHSA-2gcw-jv94-7mfq) が存在。不正な操作・情報露出のリスクがあります。``model`` 経由で攻撃可能。
|
| GHSA-frf3-wxv2-p559 |
|
crypto-base58 の脆弱性 (GHSA-frf3-wxv2-p559)
crypto-base58 に 脆弱性 (GHSA-frf3-wxv2-p559) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-rff8-755c-wqvw |
|
typescript-base58 の脆弱性 (GHSA-rff8-755c-wqvw)
typescript-base58 に 脆弱性 (GHSA-rff8-755c-wqvw) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-9jx5-jcp6-qmqq |
|
solana-address-codec の脆弱性 (GHSA-9jx5-jcp6-qmqq)
solana-address-codec に 脆弱性 (GHSA-9jx5-jcp6-qmqq) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-fg2f-v569-6wqv |
|
base58-cli の脆弱性 (GHSA-fg2f-v569-6wqv)
base58-cli に 脆弱性 (GHSA-fg2f-v569-6wqv) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2783-1 |
|
kubevirt-1.6 の脆弱性 (SUSE-SU-2026:2783-1)
kubevirt-1.6 に 脆弱性 (SUSE-SU-2026:2783-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.6-150700.15.10.1` 以上に更新。
|
| CGA-rjfv-rvjc-c669 |
|
CGA-rjfv-rvjc-c669 |
| GHSA-2859-847v-c4v9 |
|
@sqlite-list/schema-generator の脆弱性 (GHSA-2859-847v-c4v9)
@sqlite-list/schema-generator に 脆弱性 (GHSA-2859-847v-c4v9) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-m2mh-6v6x-qh4f |
|
@sqlite-access/nodesql の脆弱性 (GHSA-m2mh-6v6x-qh4f)
@sqlite-access/nodesql に 脆弱性 (GHSA-m2mh-6v6x-qh4f) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-www8-7fg3-xg79 |
|
@sqlite-list/createsql の脆弱性 (GHSA-www8-7fg3-xg79)
@sqlite-list/createsql に 脆弱性 (GHSA-www8-7fg3-xg79) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-9hmc-5fx9-73cp |
|
@sqlite-list/sql-creator の脆弱性 (GHSA-9hmc-5fx9-73cp)
@sqlite-list/sql-creator に 脆弱性 (GHSA-9hmc-5fx9-73cp) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30355 |
|
matrix-synapse の脆弱性 (CVE-2025-30355)
matrix-synapse に 脆弱性 (CVE-2025-30355) が存在。不正な操作・情報露出のリスクがあります。``depth`` 経由で攻撃可能。対策: `1.127.1` 以上に更新。
|
| CVE-2025-0628 |
|
litellm の脆弱性 (CVE-2025-0628)
litellm に 脆弱性 (CVE-2025-0628) が存在。機密情報が外部に流出する可能性があります。対策: `1.61.15` 以上に更新。
|
| CVE-2025-30213 |
|
frappe の脆弱性 (CVE-2025-30213)
frappe に 脆弱性 (CVE-2025-30213) が存在。不正な操作・情報露出のリスクがあります。対策: `15.52.0` 以上に更新。
|
| CVE-2025-30214 |
|
frappe に 情報漏洩 (CVE-2025-30214)
frappe に 脆弱性 (CVE-2025-30214) が存在。不正な操作・情報露出のリスクがあります。対策: `15.51.0` 以上に更新。
|
| CVE-2025-30212 |
|
frappe に SQLインジェクション (CVE-2025-30212)
frappe に SQLインジェクション (CVE-2025-30212) が存在。不正な操作・情報露出のリスクがあります。対策: `15.51.0` 以上に更新。
|
| CVE-2025-30217 |
|
frappe に SQLインジェクション (CVE-2025-30217)
frappe に SQLインジェクション (CVE-2025-30217) が存在。不正な操作・情報露出のリスクがあります。対策: `15.55.0` 以上に更新。
|
| CVE-2025-0508 |
|
sagemaker の脆弱性 (CVE-2025-0508)
sagemaker に 脆弱性 (CVE-2025-0508) が存在。データの不正な改ざんを許す可能性があります。対策: `2.237.3` 以上に更新。
|
| CVE-2025-0330 |
|
litellm の脆弱性 (CVE-2025-0330)
litellm に 脆弱性 (CVE-2025-0330) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0190 |
|
aim の脆弱性 (CVE-2025-0190)
aim に 脆弱性 (CVE-2025-0190) が存在。不正な操作・情報露出のリスクがあります。``Text`` 経由で攻撃可能。
|
| CVE-2025-0189 |
|
aim の脆弱性 (CVE-2025-0189)
aim に 脆弱性 (CVE-2025-0189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9229 |
|
quivr-core の脆弱性 (CVE-2024-9229)
quivr-core に 脆弱性 (CVE-2024-9229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8966 |
|
gradio の脆弱性 (CVE-2024-8966)
gradio に 脆弱性 (CVE-2024-8966) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9056 |
|
bentoml の脆弱性 (CVE-2024-9056)
bentoml に 脆弱性 (CVE-2024-9056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9606 |
|
litellm の脆弱性 (CVE-2024-9606)
litellm に 脆弱性 (CVE-2024-9606) が存在。機密情報が外部に流出する可能性があります。対策: `1.44.12` 以上に更新。
|
| CVE-2024-8952 |
|
composio-core に SSRF (サーバー側リクエスト偽造) (CVE-2024-8952)
composio-core に SSRF (CVE-2024-8952) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-8953 |
|
composio-core の脆弱性 (CVE-2024-8953)
composio-core に 脆弱性 (CVE-2024-8953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.5.43` 以上に更新。
|
| CVE-2024-8955 |
|
composio-core の脆弱性 (CVE-2024-8955)
composio-core に 脆弱性 (CVE-2024-8955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-8984 |
|
litellm の脆弱性 (CVE-2024-8984)
litellm に 脆弱性 (CVE-2024-8984) が存在。不正な操作・情報露出のリスクがあります。対策: `1.56.2` 以上に更新。
|
| CVE-2024-8556 |
|
agentscope に クロスサイトスクリプティング (CVE-2024-8556)
agentscope に XSS (クロスサイトスクリプティング) (CVE-2024-8556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8616 |
|
h2o の脆弱性 (CVE-2024-8616)
h2o に 脆弱性 (CVE-2024-8616) が存在。不正な操作・情報露出のリスクがあります。``exportModelDetails`` 経由で攻撃可能。
|
| CVE-2024-8020 |
|
pytorch-lightning の脆弱性 (CVE-2024-8020)
pytorch-lightning に 脆弱性 (CVE-2024-8020) が存在。不正な操作・情報露出のリスクがあります。``LightningApp`` 経由で攻撃可能。
|
| CVE-2024-8183 |
|
prefect の脆弱性 (CVE-2024-8183)
prefect に 脆弱性 (CVE-2024-8183) が存在。機密情報が外部に流出する可能性があります。対策: `2.20.17` 以上に更新。
|
| CVE-2024-8021 |
|
gradio に オープンリダイレクト (CVE-2024-8021)
gradio に 脆弱性 (CVE-2024-8021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8062 |
|
h2o の脆弱性 (CVE-2024-8062)
h2o に 脆弱性 (CVE-2024-8062) が存在。不正な操作・情報露出のリスクがあります。``HEAD`` 経由で攻撃可能。
|
| CVE-2024-8061 |
|
aim の脆弱性 (CVE-2024-8061)
aim に 脆弱性 (CVE-2024-8061) が存在。不正な操作・情報露出のリスクがあります。``aim`` 経由で攻撃可能。
|
| CVE-2024-8238 |
|
aim の脆弱性 (CVE-2024-8238)
aim に 脆弱性 (CVE-2024-8238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-7768 |
|
h2o の脆弱性 (CVE-2024-7768)
h2o に 脆弱性 (CVE-2024-7768) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。
|
| CVE-2024-7765 |
|
h2o の脆弱性 (CVE-2024-7765)
h2o に 脆弱性 (CVE-2024-7765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6827 |
|
gunicorn の脆弱性 (CVE-2024-6827)
gunicorn に 脆弱性 (CVE-2024-6827) が存在。機密情報が外部に流出する可能性があります。対策: `22.0.0` 以上に更新。
|
| CVE-2024-7806 |
|
open-webui に CSRF (CVE-2024-7806)
open-webui に 脆弱性 (CVE-2024-7806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.3.33` 以上に更新。
|
| CVE-2024-7760 |
|
aim に CSRF (CVE-2024-7760)
aim に 脆弱性 (CVE-2024-7760) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-6851 |
|
aim に パストラバーサル (CVE-2024-6851)
aim に パストラバーサル (CVE-2024-6851) が存在。不正な操作・情報露出のリスクがあります。
|