脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
MAL-2026-7453 Malicious code in cyberday26szymon-logging (PyPI)
Malicious code in cyberday26szymon-logging (PyPI)
MAL-2026-7452 Malicious code in cyberday26szymon-auth (PyPI)
Malicious code in cyberday26szymon-auth (PyPI)
MAL-2026-7451 Malicious code in vspropertypages (NuGet)
Malicious code in vspropertypages (NuGet)
MAL-2026-7450 Malicious code in security_hacks (NuGet)
Malicious code in security_hacks (NuGet)
MAL-2026-7449 Malicious code in hackney.core.jwt (NuGet)
Malicious code in hackney.core.jwt (NuGet)
MAL-2026-7448 Malicious code in hackney.core.enums (NuGet)
Malicious code in hackney.core.enums (NuGet)
CVE-2024-37063 ydata-profiling に クロスサイトスクリプティング (CVE-2024-37063)
ydata-profiling に XSS (クロスサイトスクリプティング) (CVE-2024-37063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-37065 skops に 安全でないデシリアライゼーション (CVE-2024-37065)
skops に 脆弱性 (CVE-2024-37065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-5629 pymongo に 境界外読み取り (CVE-2024-5629)
pymongo に 脆弱性 (CVE-2024-5629) が存在。不正な操作・情報露出のリスクがあります。対策: `4.6.3` 以上に更新。
CVE-2024-37064 ydata-profiling に 安全でないデシリアライゼーション (CVE-2024-37064)
ydata-profiling に 脆弱性 (CVE-2024-37064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-37062 ydata-profiling に 安全でないデシリアライゼーション (CVE-2024-37062)
ydata-profiling に 脆弱性 (CVE-2024-37062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-4325 gradio に SSRF (サーバー側リクエスト偽造) (CVE-2024-4325)
gradio に SSRF (CVE-2024-4325) が存在。機密情報が外部に流出する可能性があります。``save_url_to_cache`` 経由で攻撃可能。
CVE-2024-3095 langchain-community に SSRF (サーバー側リクエスト偽造) (CVE-2024-3095)
langchain-community に SSRF (CVE-2024-3095) が存在。機密情報が外部に流出する可能性があります。対策: `0.2.9` 以上に更新。
CVE-2024-35196 sentry の脆弱性 (CVE-2024-35196)
sentry に 脆弱性 (CVE-2024-35196) が存在。不正な操作・情報露出のリスクがあります。``request_data.token`` 経由で攻撃可能。対策: `24.5.0` 以上に更新。
CVE-2024-3924 text-generation に コードインジェクション (CVE-2024-3924)
text-generation に コードインジェクション (CVE-2024-3924) が存在。不正な操作・情報露出のリスクがあります。``github.head_ref`` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
CVE-2024-4330 lollms の脆弱性 (CVE-2024-4330)
lollms に 脆弱性 (CVE-2024-4330) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-35228 wagtail の脆弱性 (CVE-2024-35228)
wagtail に 脆弱性 (CVE-2024-35228) が存在。データの不正な改ざんを許す可能性があります。``wagtail.contrib.settings`` 経由で攻撃可能。対策: `6.1.2` 以上に更新。
CVE-2024-1727 gradio に CSRF (CVE-2024-1727)
gradio に 脆弱性 (CVE-2024-1727) が存在。不正な操作・情報露出のリスクがあります。対策: `4.19.2` 以上に更新。
CVE-2024-35180 omero-web の脆弱性 (CVE-2024-35180)
omero-web に 脆弱性 (CVE-2024-35180) が存在。不正な操作・情報露出のリスクがあります。``callback`` 経由で攻撃可能。対策: `5.26.0` 以上に更新。
CVE-2024-32969 vantage6 の脆弱性 (CVE-2024-32969)
vantage6 に 脆弱性 (CVE-2024-32969) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.0rc3` 以上に更新。
CVE-2024-35189 ethyca-fides に 情報漏洩 (CVE-2024-35189)
ethyca-fides に 脆弱性 (CVE-2024-35189) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/connections` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2022-4969 rockhopper の脆弱性 (CVE-2022-4969)
rockhopper に 脆弱性 (CVE-2022-4969) が存在。不正な操作・情報露出のリスクがあります。``count_rows`` 経由で攻撃可能。対策: `0.2.0` 以上に更新。
CVE-2024-34715 ethyca-fides の脆弱性 (CVE-2024-34715)
ethyca-fides に 脆弱性 (CVE-2024-34715) が存在。不正な操作・情報露出のリスクがあります。対策: `2.37.0` 以上に更新。
CVE-2024-36105 dbt-core の脆弱性 (CVE-2024-36105)
dbt-core に 脆弱性 (CVE-2024-36105) が存在。不正な操作・情報露出のリスクがあります。``INADDR_ANY`` 経由で攻撃可能。対策: `1.8.1` 以上に更新。
CVE-2024-36110 ansibleguy-webui に クロスサイトスクリプティング (CVE-2024-36110)
ansibleguy-webui に XSS (クロスサイトスクリプティング) (CVE-2024-36110) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.21` 以上に更新。
CVE-2024-28188 jupyter-scheduler に 情報漏洩 (CVE-2024-28188)
jupyter-scheduler に 脆弱性 (CVE-2024-28188) が存在。不正な操作・情報露出のリスクがあります。`GET /scheduler/runtime_environments` 経由で攻撃可能。対策: `2.5.2` 以上に更新。
CVE-2024-35061 ait-core の脆弱性 (CVE-2024-35061)
ait-core に 脆弱性 (CVE-2024-35061) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-34078 html-sanitizer の脆弱性 (CVE-2024-34078)
html-sanitizer に 脆弱性 (CVE-2024-34078) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.2` 以上に更新。
CVE-2024-34707 nautobot に クロスサイトスクリプティング (CVE-2024-34707)
nautobot に XSS (クロスサイトスクリプティング) (CVE-2024-34707) が存在。データの不正な改ざんを許す可能性があります。``BANNER_TOP`` 経由で攻撃可能。対策: `2.2.4` 以上に更新。
CVE-2024-4078 lollms に コマンドインジェクション (CVE-2024-4078)
lollms に コマンドインジェクション (CVE-2024-4078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``name`` 経由で攻撃可能。対策: `9.5.0` 以上に更新。
CVE-2024-4264 litellm に コードインジェクション (CVE-2024-4264)
litellm に コードインジェクション (CVE-2024-4264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。
CVE-2024-35195 requests の脆弱性 (CVE-2024-35195)
requests に 脆弱性 (CVE-2024-35195) が存在。機密情報が外部に流出する可能性があります。``requests.Session`` 経由で攻撃可能。対策: `2.32.0` 以上に更新。
CVE-2024-34062 tqdm の脆弱性 (CVE-2024-34062)
tqdm に 脆弱性 (CVE-2024-34062) が存在。不正な操作・情報露出のリスクがあります。``eval`` 経由で攻撃可能。対策: `4.66.3` 以上に更新。
CVE-2024-34069 werkzeug に CSRF (CVE-2024-34069)
werkzeug に 脆弱性 (CVE-2024-34069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.3` 以上に更新。
CVE-2024-34072 sagemaker に 安全でないデシリアライゼーション (CVE-2024-34072)
sagemaker に 脆弱性 (CVE-2024-34072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.218.0` 以上に更新。
CVE-2024-34073 sagemaker に OSコマンドインジェクション (CVE-2024-34073)
sagemaker に OSコマンドインジェクション (CVE-2024-34073) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.214.3` 以上に更新。
CVE-2024-34511 Gradio's Component Server does not properly consider` _is_server_fn` for functions
Gradio's Component Server does not properly consider` _is_server_fn` for functions
CVE-2024-34487 ryu の脆弱性 (CVE-2024-34487)
ryu に 脆弱性 (CVE-2024-34487) が存在。不正な操作・情報露出のリスクがあります。``OFPFlowStats`` 経由で攻撃可能。
CVE-2024-34488 ryu の脆弱性 (CVE-2024-34488)
ryu に 脆弱性 (CVE-2024-34488) が存在。不正な操作・情報露出のリスクがあります。``OFPMultipartReply`` 経由で攻撃可能。
CVE-2024-34486 ryu の脆弱性 (CVE-2024-34486)
ryu に 脆弱性 (CVE-2024-34486) が存在。不正な操作・情報露出のリスクがあります。``OFPPacketQueue`` 経由で攻撃可能。
CVE-2024-34484 ryu の脆弱性 (CVE-2024-34484)
ryu に 脆弱性 (CVE-2024-34484) が存在。不正な操作・情報露出のリスクがあります。``OFPBucket`` 経由で攻撃可能。
CVE-2024-34483 ryu の脆弱性 (CVE-2024-34483)
ryu に 脆弱性 (CVE-2024-34483) が存在。不正な操作・情報露出のリスクがあります。``OFPGroupDescStats`` 経由で攻撃可能。
CVE-2024-34489 ryu の脆弱性 (CVE-2024-34489)
ryu に 脆弱性 (CVE-2024-34489) が存在。不正な操作・情報露出のリスクがあります。``OFPHello`` 経由で攻撃可能。
CVE-2024-34064 jinja2 に クロスサイトスクリプティング (CVE-2024-34064)
jinja2 に XSS (クロスサイトスクリプティング) (CVE-2024-34064) が存在。不正な操作・情報露出のリスクがあります。``xmlattr`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2024-4216 pgadmin4 に クロスサイトスクリプティング (CVE-2024-4216)
pgadmin4 に XSS (クロスサイトスクリプティング) (CVE-2024-4216) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6` 以上に更新。
CVE-2024-34061 changedetection-io に クロスサイトスクリプティング (CVE-2024-34061)
changedetection-io に XSS (クロスサイトスクリプティング) (CVE-2024-34061) が存在。不正な操作・情報露出のリスクがあります。対策: `0.45.22` 以上に更新。
CVE-2024-32882 wagtail の脆弱性 (CVE-2024-32882)
wagtail に 脆弱性 (CVE-2024-32882) が存在。不正な操作・情報露出のリスクがあります。``wagtail.contrib.settings`` 経由で攻撃可能。対策: `6.0.3` 以上に更新。
CVE-2024-4215 pgadmin4 に SQLインジェクション (CVE-2024-4215)
pgadmin4 に SQLインジェクション (CVE-2024-4215) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6` 以上に更新。
CVE-2024-32979 nautobot に クロスサイトスクリプティング (CVE-2024-32979)
nautobot に XSS (クロスサイトスクリプティング) (CVE-2024-32979) が存在。データの不正な改ざんを許す可能性があります。対策: `2.2.3` 以上に更新。
CVE-2024-32879 social-auth-app-django の脆弱性 (CVE-2024-32879)
social-auth-app-django に 脆弱性 (CVE-2024-32879) が存在。不正な操作・情報露出のリスクがあります。``social_auth_usersocialauth`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →