脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-69098 |
|
c に 安全でないデシリアライゼーション (CVE-2026-69098)
c に 脆弱性 (CVE-2026-69098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69256 |
|
flowise-components に コードインジェクション (CVE-2026-69256)
flowise-components に コードインジェクション (CVE-2026-69256) が存在。不正な操作・情報露出のリスクがあります。``pyodide`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69255 |
|
flowise に コードインジェクション (CVE-2026-69255)
flowise に コードインジェクション (CVE-2026-69255) が存在。不正な操作・情報露出のリスクがあります。``cbce3fb352b7`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-18770 |
|
CVE-2026-18770 の脆弱性 (CVE-2026-18770)
CVE-2026-18770 に 脆弱性 (CVE-2026-18770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67195 |
|
CVE-2026-67195 の脆弱性 (CVE-2026-67195)
CVE-2026-67195 に 脆弱性 (CVE-2026-67195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69248 |
|
cryptography の脆弱性 (CVE-2026-69248)
cryptography に 脆弱性 (CVE-2026-69248) が存在。不正な操作・情報露出のリスクがあります。``foo.example.com`` 経由で攻撃可能。対策: `49.0.0` 以上に更新。
|
| CVE-2026-69249 |
|
cryptography の脆弱性 (CVE-2026-69249)
cryptography に 脆弱性 (CVE-2026-69249) が存在。不正な操作・情報露出のリスクがあります。``build_chain_inner`` 経由で攻撃可能。対策: `49.0.0` 以上に更新。
|
| CVE-2026-69247 |
|
cryptography の脆弱性 (CVE-2026-69247)
cryptography に 脆弱性 (CVE-2026-69247) が存在。不正な操作・情報露出のリスクがあります。``pkcs7_decrypt_der`` 経由で攻撃可能。対策: `50.0.0` 以上に更新。
|
| CVE-2026-69244 |
|
aiohttp に 境界外読み取り (CVE-2026-69244)
aiohttp に 脆弱性 (CVE-2026-69244) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.3` 以上に更新。
|
| CVE-2026-69243 |
|
aiohttp の脆弱性 (CVE-2026-69243)
aiohttp に 脆弱性 (CVE-2026-69243) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.2` 以上に更新。
|
| CVE-2026-68771 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-68771)
deserialization に 脆弱性 (CVE-2026-68771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload/image` 経由で攻撃可能。
|
| CVE-2026-68770 |
|
CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53501 |
|
thumbor の脆弱性 (CVE-2026-53501)
thumbor に 脆弱性 (CVE-2026-53501) が存在。データの不正な改ざんを許す可能性があります。``url_to_validate`` 経由で攻撃可能。対策: `7.8.0` 以上に更新。
|
| CVE-2026-61536 |
|
CVE-2026-61536 に コードインジェクション (CVE-2026-61536)
CVE-2026-61536 に コードインジェクション (CVE-2026-61536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.2` 以上に更新。
|
| CVE-2026-59881 |
|
aiohttp の脆弱性 (CVE-2026-59881)
aiohttp に 脆弱性 (CVE-2026-59881) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.2` 以上に更新。
|
| CVE-2026-62663 |
|
path-traversal に パストラバーサル (CVE-2026-62663)
path-traversal に パストラバーサル (CVE-2026-62663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18353 |
|
CVE-2026-18353 に SSRF (サーバー側リクエスト偽造) (CVE-2026-18353)
CVE-2026-18353 に SSRF (CVE-2026-18353) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/upload/sbom` 経由で攻撃可能。
|
| CVE-2026-54249 |
|
pydantic-ai-slim に SSRF (サーバー側リクエスト偽造) (CVE-2026-54249)
pydantic-ai-slim に SSRF (CVE-2026-54249) が存在。機密情報が外部に流出する可能性があります。``UploadedFile`` 経由で攻撃可能。対策: `2.0.0b6` 以上に更新。
|
| CVE-2026-65975 |
|
pydantic に 認可不備 (CVE-2026-65975)
pydantic に 脆弱性 (CVE-2026-65975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67433 |
|
CVE-2026-67433 の脆弱性 (CVE-2026-67433)
CVE-2026-67433 に 脆弱性 (CVE-2026-67433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67435 |
|
linuxfabrik-lib に 情報漏洩 (CVE-2026-67435)
linuxfabrik-lib に 脆弱性 (CVE-2026-67435) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2026-67436 |
|
CVE-2026-67436 の脆弱性 (CVE-2026-67436)
CVE-2026-67436 に 脆弱性 (CVE-2026-67436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67428 |
|
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
|
| CVE-2026-67424 |
|
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
|
| CVE-2026-62995 |
|
CVE-2026-62995 の脆弱性 (CVE-2026-62995)
CVE-2026-62995 に 脆弱性 (CVE-2026-62995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54654 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54654)
datamodel-code-generator に コードインジェクション (CVE-2026-54654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``comment`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-54653 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54653)
datamodel-code-generator に コードインジェクション (CVE-2026-54653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-54656 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54656)
datamodel-code-generator に コードインジェクション (CVE-2026-54656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``validators`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55415 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-55415)
datamodel-code-generator に コードインジェクション (CVE-2026-55415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``customTypePath`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54621 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54621)
datamodel-code-generator に コードインジェクション (CVE-2026-54621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
|
| CVE-2026-54655 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54655)
datamodel-code-generator に コードインジェクション (CVE-2026-54655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_get_python_type_override`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55403 |
|
datamodel-code-generator に 情報漏洩 (CVE-2026-55403)
datamodel-code-generator に 脆弱性 (CVE-2026-55403) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-54691 |
|
datamodel-code-generator に SSRF (サーバー側リクエスト偽造) (CVE-2026-54691)
datamodel-code-generator に SSRF (CVE-2026-54691) が存在。機密情報が外部に流出する可能性があります。``http.get_body`` 経由で攻撃可能。対策: `0.61.0` 以上に更新。
|
| CVE-2026-55390 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55390)
datamodel-code-generator に パストラバーサル (CVE-2026-55390) が存在。機密情報が外部に流出する可能性があります。``schemaLocation`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|
| CVE-2026-67182 |
|
CVE-2026-67182 の脆弱性 (CVE-2026-67182)
CVE-2026-67182 に 脆弱性 (CVE-2026-67182) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54635 |
|
pytonapi に 認証バイパス (CVE-2026-54635)
pytonapi に 認証バイパス (CVE-2026-54635) が存在。データの不正な改ざんを許す可能性があります。`POST /hook/custom` 経由で攻撃可能。対策: `2.2.1` 以上に更新。
|
| CVE-2026-66053 |
|
apache の脆弱性 (CVE-2026-66053)
apache に 脆弱性 (CVE-2026-66053) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43871 |
|
apache の脆弱性 (CVE-2026-43871)
apache に 脆弱性 (CVE-2026-43871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41608 |
|
apache の脆弱性 (CVE-2026-41608)
apache に 脆弱性 (CVE-2026-41608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48586 |
|
c の脆弱性 (CVE-2026-48586)
c に 脆弱性 (CVE-2026-48586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17497 |
|
notegen に OSコマンドインジェクション (CVE-2026-17497)
notegen に OSコマンドインジェクション (CVE-2026-17497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63720 |
|
CVE-2026-63720 に コードインジェクション (CVE-2026-63720)
CVE-2026-63720 に コードインジェクション (CVE-2026-63720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73568 |
|
libp2p の脆弱性 (CVE-2026-73568)
libp2p に 脆弱性 (CVE-2026-73568) が存在。不正な操作・情報露出のリスクがあります。``length`` 経由で攻撃可能。
|
| CVE-2025-71408 |
|
nltk の脆弱性 (CVE-2025-71408)
nltk に 脆弱性 (CVE-2025-71408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.3` 以上に更新。
|
| CVE-2026-61632 |
|
pymdown-extensions に パストラバーサル (CVE-2026-61632)
pymdown-extensions に パストラバーサル (CVE-2026-61632) が存在。不正な操作・情報露出のリスクがあります。``b64`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2026-66138 |
|
CVE-2026-66138 に OSコマンドインジェクション (CVE-2026-66138)
CVE-2026-66138 に OSコマンドインジェクション (CVE-2026-66138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54422 |
|
CVE-2026-54422 の脆弱性 (CVE-2026-54422)
CVE-2026-54422 に 脆弱性 (CVE-2026-54422) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16796 |
|
Amazon bedrock-agentcore の脆弱性 (CVE-2026-16796)
Amazon bedrock-agentcore に 脆弱性 (CVE-2026-16796) が存在。機密情報が外部に流出する可能性があります。対策: `1.18.1` 以上に更新。
|
| CVE-2026-65908 |
|
jetbrains の脆弱性 (CVE-2026-65908)
jetbrains に 脆弱性 (CVE-2026-65908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44190 |
|
CVE-2026-44190 に OSコマンドインジェクション (CVE-2026-44190)
CVE-2026-44190 に OSコマンドインジェクション (CVE-2026-44190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ansible.python.activationScript`` 経由で攻撃可能。
|