脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2024-27091 geonode に クロスサイトスクリプティング (CVE-2024-27091)
geonode に XSS (クロスサイトスクリプティング) (CVE-2024-27091) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.3` 以上に更新。
ECHO-584a-b2f6-d7a8 ECHO-584a-b2f6-d7a8
CVE-2026-61692 CVE-2026-61692 の脆弱性 (CVE-2026-61692)
CVE-2026-61692 に 脆弱性 (CVE-2026-61692) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59245 apache に 権限昇格 (CVE-2026-59245)
apache に 脆弱性 (CVE-2026-59245) が存在。機密情報が外部に流出する可能性があります。``dag_id`` 経由で攻撃可能。
CVE-2026-58065 apache の脆弱性 (CVE-2026-58065)
apache に 脆弱性 (CVE-2026-58065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``known_hosts`` 経由で攻撃可能。
CVE-2026-42079 pptagent の脆弱性 (CVE-2026-42079)
pptagent に 脆弱性 (CVE-2026-42079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CodeExecutor.execute_actions`` 経由で攻撃可能。対策: `1.1.36` 以上に更新。
CVE-2026-42078 pptagent に パストラバーサル (CVE-2026-42078)
pptagent に パストラバーサル (CVE-2026-42078) が存在。不正な操作・情報露出のリスクがあります。``markdown_table_to_image`` 経由で攻撃可能。対策: `1.1.36` 以上に更新。
CVE-2026-42080 pptagent に パストラバーサル (CVE-2026-42080)
pptagent に パストラバーサル (CVE-2026-42080) が存在。不正な操作・情報露出のリスクがあります。``save_generated_slides`` 経由で攻撃可能。対策: `1.1.36` 以上に更新。
CVE-2026-7669 sglang の脆弱性 (CVE-2026-7669)
sglang に 脆弱性 (CVE-2026-7669) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7597 mem0ai の脆弱性 (CVE-2026-7597)
mem0ai に 脆弱性 (CVE-2026-7597) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0b2` 以上に更新。
CVE-2026-7404 mcpo-simple-server に パストラバーサル (CVE-2026-7404)
mcpo-simple-server に パストラバーサル (CVE-2026-7404) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13030 django-mdeditor の脆弱性 (CVE-2025-13030)
django-mdeditor に 脆弱性 (CVE-2025-13030) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7158 mcp-url-downloader に SSRF (サーバー側リクエスト偽造) (CVE-2026-7158)
mcp-url-downloader に SSRF (CVE-2026-7158) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7159 mkdocs-mcp-plugin に パストラバーサル (CVE-2026-7159)
mkdocs-mcp-plugin に パストラバーサル (CVE-2026-7159) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7150 auto-favicon に SSRF (サーバー側リクエスト偽造) (CVE-2026-7150)
auto-favicon に SSRF (CVE-2026-7150) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7142 wooey の脆弱性 (CVE-2026-7142)
wooey に 脆弱性 (CVE-2026-7142) が存在。不正な操作・情報露出のリスクがあります。対策: `0.13.3rc1` 以上に更新。
CVE-2026-6357 pip の脆弱性 (CVE-2026-6357)
pip に 脆弱性 (CVE-2026-6357) が存在。不正な操作・情報露出のリスクがあります。対策: `26.1` 以上に更新。
CVE-2026-7149 kaggle-mcp に パストラバーサル (CVE-2026-7149)
kaggle-mcp に パストラバーサル (CVE-2026-7149) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6984 astrbot の脆弱性 (CVE-2026-6984)
astrbot に 脆弱性 (CVE-2026-6984) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6878 verl の脆弱性 (CVE-2026-6878)
verl に 脆弱性 (CVE-2026-6878) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33626 lmdeploy に SSRF (サーバー側リクエスト偽造) (CVE-2026-33626)
lmdeploy に SSRF (CVE-2026-33626) が存在。機密情報が外部に流出する可能性があります。`POST /v1/chat/completions` 経由で攻撃可能。
CVE-2025-66335 doris-mcp-server に SQLインジェクション (CVE-2025-66335)
doris-mcp-server に SQLインジェクション (CVE-2025-66335) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.1` 以上に更新。
CVE-2026-6606 agentscope に SSRF (サーバー側リクエスト偽造) (CVE-2026-6606)
agentscope に SSRF (CVE-2026-6606) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6608 fschat の脆弱性 (CVE-2026-6608)
fschat に 脆弱性 (CVE-2026-6608) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6607 fschat の脆弱性 (CVE-2026-6607)
fschat に 脆弱性 (CVE-2026-6607) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6599 langflow の脆弱性 (CVE-2026-6599)
langflow に 脆弱性 (CVE-2026-6599) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6598 langflow の脆弱性 (CVE-2026-6598)
langflow に 脆弱性 (CVE-2026-6598) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
CVE-2026-6597 langflow の脆弱性 (CVE-2026-6597)
langflow に 脆弱性 (CVE-2026-6597) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6604 agentscope に SSRF (サーバー側リクエスト偽造) (CVE-2026-6604)
agentscope に SSRF (CVE-2026-6604) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6605 agentscope に SSRF (サーバー側リクエスト偽造) (CVE-2026-6605)
agentscope に SSRF (CVE-2026-6605) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6603 agentscope の脆弱性 (CVE-2026-6603)
agentscope に 脆弱性 (CVE-2026-6603) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41314 pypdf の脆弱性 (CVE-2026-41314)
pypdf に 脆弱性 (CVE-2026-41314) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.2` 以上に更新。
CVE-2026-41312 pypdf の脆弱性 (CVE-2026-41312)
pypdf に 脆弱性 (CVE-2026-41312) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.2` 以上に更新。
CVE-2026-41313 pypdf の脆弱性 (CVE-2026-41313)
pypdf に 脆弱性 (CVE-2026-41313) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.2` 以上に更新。
CVE-2026-35402 mcp-neo4j-cypher の脆弱性 (CVE-2026-35402)
mcp-neo4j-cypher に 脆弱性 (CVE-2026-35402) が存在。不正な操作・情報露出のリスクがあります。``read_only`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-40602 homeassistant-cli の脆弱性 (CVE-2026-40602)
homeassistant-cli に 脆弱性 (CVE-2026-40602) が存在。機密情報が外部に流出する可能性があります。``ImmutableSandboxedEnvironment`` 経由で攻撃可能。対策: `1.0.0` 以上に更新。
CVE-2026-40474 wger の脆弱性 (CVE-2026-40474)
wger に 脆弱性 (CVE-2026-40474) が存在。データの不正な改ざんを許す可能性があります。``GymConfigUpdateView`` 経由で攻撃可能。
CVE-2026-40353 wger に クロスサイトスクリプティング (CVE-2026-40353)
wger に XSS (クロスサイトスクリプティング) (CVE-2026-40353) が存在。不正な操作・情報露出のリスクがあります。``AbstractLicenseModel.attribution_link`` 経由で攻撃可能。
CVE-2026-40347 python-multipart の脆弱性 (CVE-2026-40347)
python-multipart に 脆弱性 (CVE-2026-40347) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.26` 以上に更新。
CVE-2026-41206 pyspector の脆弱性 (CVE-2026-41206)
pyspector に 脆弱性 (CVE-2026-41206) が存在。不正な操作・情報露出のリスクがあります。``PluginSecurity.validate_plugin_code`` 経由で攻撃可能。対策: `0.1.8` 以上に更新。
CVE-2026-40260 pypdf の脆弱性 (CVE-2026-40260)
pypdf に 脆弱性 (CVE-2026-40260) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.0` 以上に更新。
CVE-2026-41168 pypdf の脆弱性 (CVE-2026-41168)
pypdf に 脆弱性 (CVE-2026-41168) が存在。不正な操作・情報露出のリスクがあります。対策: `6.10.1` 以上に更新。
CVE-2026-40319 giskard-checks の脆弱性 (CVE-2026-40319)
giskard-checks に 脆弱性 (CVE-2026-40319) が存在。不正な操作・情報露出のリスクがあります。``text_matching.py`` 経由で攻撃可能。対策: `1.0.2b1` 以上に更新。
CVE-2026-40320 giskard-checks の脆弱性 (CVE-2026-40320)
giskard-checks に 脆弱性 (CVE-2026-40320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ConformityCheck`` 経由で攻撃可能。対策: `1.0.2b1` 以上に更新。
CVE-2026-41133 pyload-ng の脆弱性 (CVE-2026-41133)
pyload-ng に 脆弱性 (CVE-2026-41133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``role`` 経由で攻撃可能。
CVE-2026-6110 metagpt の脆弱性 (CVE-2026-6110)
metagpt に 脆弱性 (CVE-2026-6110) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6111 metagpt に SSRF (サーバー側リクエスト偽造) (CVE-2026-6111)
metagpt に SSRF (CVE-2026-6111) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6109 metagpt に CSRF (CVE-2026-6109)
metagpt に 脆弱性 (CVE-2026-6109) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40178 ajenti-plugin-core に 認証バイパス (CVE-2026-40178)
ajenti-plugin-core に 認証バイパス (CVE-2026-40178) が存在。データの不正な改ざんを許す可能性があります。対策: `0.112` 以上に更新。
CVE-2026-40315 praisonai に SQLインジェクション (CVE-2026-40315)
praisonai に SQLインジェクション (CVE-2026-40315) が存在。不正な操作・情報露出のリスクがあります。``table_prefix`` 経由で攻撃可能。対策: `4.5.133` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →