脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-78553 |
|
flask の脆弱性 (CVE-2026-78553)
flask に 脆弱性 (CVE-2026-78553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75529 |
|
flask に クロスサイトスクリプティング (CVE-2026-75529)
flask に XSS (クロスサイトスクリプティング) (CVE-2026-75529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19896 |
|
flask の脆弱性 (CVE-2026-19896)
flask に 脆弱性 (CVE-2026-19896) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72577 |
|
flask の脆弱性 (CVE-2026-72577)
flask に 脆弱性 (CVE-2026-72577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71241 |
|
flask の脆弱性 (CVE-2026-71241)
flask に 脆弱性 (CVE-2026-71241) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17350 |
|
flask の脆弱性 (CVE-2026-17350)
flask に 脆弱性 (CVE-2026-17350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62426 |
|
c の脆弱性 (CVE-2026-62426)
c に 脆弱性 (CVE-2026-62426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62427 |
|
c の脆弱性 (CVE-2026-62427)
c に 脆弱性 (CVE-2026-62427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45336 |
|
flask の脆弱性 (CVE-2026-45336)
flask に 脆弱性 (CVE-2026-45336) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15034 |
|
flask に CSRF (CVE-2026-15034)
flask に 脆弱性 (CVE-2026-15034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-48508 |
|
lemur に 認可不備 (CVE-2026-48508)
lemur に 脆弱性 (CVE-2026-48508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.1` 以上に更新。
|
| CVE-2026-54134 |
|
OctoPrint の脆弱性 (CVE-2026-54134)
OctoPrint に 脆弱性 (CVE-2026-54134) が存在。不正な操作・情報露出のリスクがあります。``FILE_UPLOAD`` 経由で攻撃可能。対策: `2.0.0rc3` 以上に更新。
|
| CVE-2026-12046 |
|
flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
|
| CVE-2026-42490 |
|
flask の脆弱性 (CVE-2026-42490)
flask に 脆弱性 (CVE-2026-42490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42489 |
|
flask の脆弱性 (CVE-2026-42489)
flask に 脆弱性 (CVE-2026-42489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45561 |
|
flask に SSRF (サーバー側リクエスト偽造) (CVE-2026-45561)
flask に SSRF (CVE-2026-45561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41522 |
|
flask の脆弱性 (CVE-2026-41522)
flask に 脆弱性 (CVE-2026-41522) が存在。不正な操作・情報露出のリスクがあります。``case.iocs`` 経由で攻撃可能。対策: `2.4.28` 以上に更新。
|
| CVE-2026-47393 |
|
PraisonAI の脆弱性 (CVE-2026-47393)
PraisonAI に 脆弱性 (CVE-2026-47393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auth_enabled`` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-42999 |
|
keystone の脆弱性 (CVE-2026-42999)
keystone に 脆弱性 (CVE-2026-42999) が存在。不正な操作・情報露出のリスクがあります。対策: `29.0.2` 以上に更新。
|
| CVE-2026-48544 |
|
taipy に パストラバーサル (CVE-2026-48544)
taipy に パストラバーサル (CVE-2026-48544) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46715 |
|
Flask-Security-Too に 認証バイパス (CVE-2026-46715)
Flask-Security-Too に 認証バイパス (CVE-2026-46715) が存在。不正な操作・情報露出のリスクがあります。`POST /change-username` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
|
| CVE-2026-46556 |
|
flaskbb に SSRF (サーバー側リクエスト偽造) (CVE-2026-46556)
flaskbb に SSRF (CVE-2026-46556) が存在。機密情報が外部に流出する可能性があります。`POST /user/settings/user-details` 経由で攻撃可能。
|
| CVE-2026-45568 |
|
zrok に パストラバーサル (CVE-2026-45568)
zrok に パストラバーサル (CVE-2026-45568) が存在。機密情報が外部に流出する可能性があります。``ProxyShare`` 経由で攻撃可能。
|
| CVE-2026-2652 |
|
mlflow の脆弱性 (CVE-2026-2652)
mlflow に 脆弱性 (CVE-2026-2652) が存在。データの不正な改ざんを許す可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-45306 |
|
pyload-ng の脆弱性 (CVE-2026-45306)
pyload-ng に 脆弱性 (CVE-2026-45306) が存在。機密情報が外部に流出する可能性があります。`GET /files/get/` 経由で攻撃可能。
|
| CVE-2026-41255 |
|
ckan に CSRF (CVE-2026-41255)
ckan に 脆弱性 (CVE-2026-41255) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.5` 以上に更新。
|
| CVE-2026-7820 |
|
pgadmin4 の脆弱性 (CVE-2026-7820)
pgadmin4 に 脆弱性 (CVE-2026-7820) が存在。不正な操作・情報露出のリスクがあります。対策: `9.15` 以上に更新。
|
| CVE-2026-44338 |
|
PraisonAI の脆弱性 (CVE-2026-44338)
PraisonAI に 脆弱性 (CVE-2026-44338) が存在。不正な操作・情報露出のリスクがあります。`POST /chat` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-40035 |
|
flask の脆弱性 (CVE-2026-40035)
flask に 脆弱性 (CVE-2026-40035) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5577 |
|
flask の脆弱性 (CVE-2026-5577)
flask に 脆弱性 (CVE-2026-5577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34531 |
|
Flask-HTTPAuth に 認証バイパス (CVE-2026-34531)
Flask-HTTPAuth に 認証バイパス (CVE-2026-34531) が存在。データの不正な改ざんを許す可能性があります。``token`` 経由で攻撃可能。対策: `4.8.1` 以上に更新。
|
| CVE-2016-10516 |
|
flask に クロスサイトスクリプティング (CVE-2016-10516)
flask に XSS (クロスサイトスクリプティング) (CVE-2016-10516) が存在。不正な操作・情報露出のリスクがあります。
|