脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-12352 cisa に 認可不備 (CVE-2026-12352)
cisa に 脆弱性 (CVE-2026-12352) が存在。機密情報が外部に流出する可能性があります。
UBUNTU-CVE-2026-14940 389-ds-base の脆弱性 (UBUNTU-CVE-2026-14940)
389-ds-base に 脆弱性 (UBUNTU-CVE-2026-14940) が存在。不正な操作・情報露出のリスクがあります。
UBUNTU-CVE-2026-48588 python-django の脆弱性 (UBUNTU-CVE-2026-48588)
python-django に 脆弱性 (UBUNTU-CVE-2026-48588) が存在。不正な操作・情報露出のリスクがあります。``UpdateCacheMiddleware`` 経由で攻撃可能。
UBUNTU-CVE-2026-53878 python-django の脆弱性 (UBUNTU-CVE-2026-53878)
python-django に 脆弱性 (UBUNTU-CVE-2026-53878) が存在。不正な操作・情報露出のリスクがあります。``DomainNameValidator`` 経由で攻撃可能。
UBUNTU-CVE-2026-53877 python-django の脆弱性 (UBUNTU-CVE-2026-53877)
python-django に 脆弱性 (UBUNTU-CVE-2026-53877) が存在。不正な操作・情報露出のリスクがあります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
GHSA-vg5w-f83q-fhmj notifier-utils の脆弱性 (GHSA-vg5w-f83q-fhmj)
notifier-utils に 脆弱性 (GHSA-vg5w-f83q-fhmj) が存在。不正な操作・情報露出のリスクがあります。``module.exports.pino`` 経由で攻撃可能。
GHSA-2jff-wp39-wgch jsf-utils の脆弱性 (GHSA-2jff-wp39-wgch)
jsf-utils に 脆弱性 (GHSA-2jff-wp39-wgch) が存在。不正な操作・情報露出のリスクがあります。``node`` 経由で攻撃可能。
GHSA-2gcw-jv94-7mfq chai-chain-dom の脆弱性 (GHSA-2gcw-jv94-7mfq)
chai-chain-dom に 脆弱性 (GHSA-2gcw-jv94-7mfq) が存在。不正な操作・情報露出のリスクがあります。``model`` 経由で攻撃可能。
GHSA-frf3-wxv2-p559 crypto-base58 の脆弱性 (GHSA-frf3-wxv2-p559)
crypto-base58 に 脆弱性 (GHSA-frf3-wxv2-p559) が存在。不正な操作・情報露出のリスクがあります。
GHSA-rff8-755c-wqvw typescript-base58 の脆弱性 (GHSA-rff8-755c-wqvw)
typescript-base58 に 脆弱性 (GHSA-rff8-755c-wqvw) が存在。不正な操作・情報露出のリスクがあります。
GHSA-9jx5-jcp6-qmqq solana-address-codec の脆弱性 (GHSA-9jx5-jcp6-qmqq)
solana-address-codec に 脆弱性 (GHSA-9jx5-jcp6-qmqq) が存在。不正な操作・情報露出のリスクがあります。
GHSA-fg2f-v569-6wqv base58-cli の脆弱性 (GHSA-fg2f-v569-6wqv)
base58-cli に 脆弱性 (GHSA-fg2f-v569-6wqv) が存在。不正な操作・情報露出のリスクがあります。
SUSE-SU-2026:2783-1 kubevirt-1.6 の脆弱性 (SUSE-SU-2026:2783-1)
kubevirt-1.6 に 脆弱性 (SUSE-SU-2026:2783-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.6-150700.15.10.1` 以上に更新。
CGA-rjfv-rvjc-c669 CGA-rjfv-rvjc-c669
GHSA-2859-847v-c4v9 @sqlite-list/schema-generator の脆弱性 (GHSA-2859-847v-c4v9)
@sqlite-list/schema-generator に 脆弱性 (GHSA-2859-847v-c4v9) が存在。不正な操作・情報露出のリスクがあります。
GHSA-m2mh-6v6x-qh4f @sqlite-access/nodesql の脆弱性 (GHSA-m2mh-6v6x-qh4f)
@sqlite-access/nodesql に 脆弱性 (GHSA-m2mh-6v6x-qh4f) が存在。不正な操作・情報露出のリスクがあります。
GHSA-www8-7fg3-xg79 @sqlite-list/createsql の脆弱性 (GHSA-www8-7fg3-xg79)
@sqlite-list/createsql に 脆弱性 (GHSA-www8-7fg3-xg79) が存在。不正な操作・情報露出のリスクがあります。
GHSA-9hmc-5fx9-73cp @sqlite-list/sql-creator の脆弱性 (GHSA-9hmc-5fx9-73cp)
@sqlite-list/sql-creator に 脆弱性 (GHSA-9hmc-5fx9-73cp) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-30355 matrix-synapse の脆弱性 (CVE-2025-30355)
matrix-synapse に 脆弱性 (CVE-2025-30355) が存在。不正な操作・情報露出のリスクがあります。``depth`` 経由で攻撃可能。対策: `1.127.1` 以上に更新。
CVE-2025-0628 litellm の脆弱性 (CVE-2025-0628)
litellm に 脆弱性 (CVE-2025-0628) が存在。機密情報が外部に流出する可能性があります。対策: `1.61.15` 以上に更新。
CVE-2025-30213 frappe の脆弱性 (CVE-2025-30213)
frappe に 脆弱性 (CVE-2025-30213) が存在。不正な操作・情報露出のリスクがあります。対策: `15.52.0` 以上に更新。
CVE-2025-30214 frappe に 情報漏洩 (CVE-2025-30214)
frappe に 脆弱性 (CVE-2025-30214) が存在。不正な操作・情報露出のリスクがあります。対策: `15.51.0` 以上に更新。
CVE-2025-30212 frappe に SQLインジェクション (CVE-2025-30212)
frappe に SQLインジェクション (CVE-2025-30212) が存在。不正な操作・情報露出のリスクがあります。対策: `15.51.0` 以上に更新。
CVE-2025-30217 frappe に SQLインジェクション (CVE-2025-30217)
frappe に SQLインジェクション (CVE-2025-30217) が存在。不正な操作・情報露出のリスクがあります。対策: `15.55.0` 以上に更新。
CVE-2025-0508 sagemaker の脆弱性 (CVE-2025-0508)
sagemaker に 脆弱性 (CVE-2025-0508) が存在。データの不正な改ざんを許す可能性があります。対策: `2.237.3` 以上に更新。
CVE-2025-0330 litellm の脆弱性 (CVE-2025-0330)
litellm に 脆弱性 (CVE-2025-0330) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-0190 aim の脆弱性 (CVE-2025-0190)
aim に 脆弱性 (CVE-2025-0190) が存在。不正な操作・情報露出のリスクがあります。``Text`` 経由で攻撃可能。
CVE-2025-0189 aim の脆弱性 (CVE-2025-0189)
aim に 脆弱性 (CVE-2025-0189) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9229 quivr-core の脆弱性 (CVE-2024-9229)
quivr-core に 脆弱性 (CVE-2024-9229) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8966 gradio の脆弱性 (CVE-2024-8966)
gradio に 脆弱性 (CVE-2024-8966) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9056 bentoml の脆弱性 (CVE-2024-9056)
bentoml に 脆弱性 (CVE-2024-9056) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9606 litellm の脆弱性 (CVE-2024-9606)
litellm に 脆弱性 (CVE-2024-9606) が存在。機密情報が外部に流出する可能性があります。対策: `1.44.12` 以上に更新。
CVE-2024-8952 composio-core に SSRF (サーバー側リクエスト偽造) (CVE-2024-8952)
composio-core に SSRF (CVE-2024-8952) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-8953 composio-core の脆弱性 (CVE-2024-8953)
composio-core に 脆弱性 (CVE-2024-8953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.5.43` 以上に更新。
CVE-2024-8955 composio-core の脆弱性 (CVE-2024-8955)
composio-core に 脆弱性 (CVE-2024-8955) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-8984 litellm の脆弱性 (CVE-2024-8984)
litellm に 脆弱性 (CVE-2024-8984) が存在。不正な操作・情報露出のリスクがあります。対策: `1.56.2` 以上に更新。
CVE-2024-8556 agentscope に クロスサイトスクリプティング (CVE-2024-8556)
agentscope に XSS (クロスサイトスクリプティング) (CVE-2024-8556) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8616 h2o の脆弱性 (CVE-2024-8616)
h2o に 脆弱性 (CVE-2024-8616) が存在。不正な操作・情報露出のリスクがあります。``exportModelDetails`` 経由で攻撃可能。
CVE-2024-8020 pytorch-lightning の脆弱性 (CVE-2024-8020)
pytorch-lightning に 脆弱性 (CVE-2024-8020) が存在。不正な操作・情報露出のリスクがあります。``LightningApp`` 経由で攻撃可能。
CVE-2024-8183 prefect の脆弱性 (CVE-2024-8183)
prefect に 脆弱性 (CVE-2024-8183) が存在。機密情報が外部に流出する可能性があります。対策: `2.20.17` 以上に更新。
CVE-2024-8021 gradio に オープンリダイレクト (CVE-2024-8021)
gradio に 脆弱性 (CVE-2024-8021) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8062 h2o の脆弱性 (CVE-2024-8062)
h2o に 脆弱性 (CVE-2024-8062) が存在。不正な操作・情報露出のリスクがあります。``HEAD`` 経由で攻撃可能。
CVE-2024-8061 aim の脆弱性 (CVE-2024-8061)
aim に 脆弱性 (CVE-2024-8061) が存在。不正な操作・情報露出のリスクがあります。``aim`` 経由で攻撃可能。
CVE-2024-8238 aim の脆弱性 (CVE-2024-8238)
aim に 脆弱性 (CVE-2024-8238) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-7768 h2o の脆弱性 (CVE-2024-7768)
h2o に 脆弱性 (CVE-2024-7768) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。
CVE-2024-7765 h2o の脆弱性 (CVE-2024-7765)
h2o に 脆弱性 (CVE-2024-7765) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-6827 gunicorn の脆弱性 (CVE-2024-6827)
gunicorn に 脆弱性 (CVE-2024-6827) が存在。機密情報が外部に流出する可能性があります。対策: `22.0.0` 以上に更新。
CVE-2024-7806 open-webui に CSRF (CVE-2024-7806)
open-webui に 脆弱性 (CVE-2024-7806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.3.33` 以上に更新。
CVE-2024-7760 aim に CSRF (CVE-2024-7760)
aim に 脆弱性 (CVE-2024-7760) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-6851 aim に パストラバーサル (CVE-2024-6851)
aim に パストラバーサル (CVE-2024-6851) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →