脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-40162 bugsink の脆弱性 (CVE-2026-40162)
bugsink に 脆弱性 (CVE-2026-40162) が存在。データの不正な改ざんを許す可能性があります。対策: `2.1.1` 以上に更新。
CVE-2026-40159 praisonai に 情報漏洩 (CVE-2026-40159)
praisonai に 脆弱性 (CVE-2026-40159) が存在。機密情報が外部に流出する可能性があります。``subprocess`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40114 praisonai に SSRF (サーバー側リクエスト偽造) (CVE-2026-40114)
praisonai に SSRF (CVE-2026-40114) が存在。不正な操作・情報露出のリスクがあります。``webhook_url`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40160 praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-40160)
praisonaiagents に SSRF (CVE-2026-40160) が存在。不正な操作・情報露出のリスクがあります。``web_crawl`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
CVE-2026-40152 praisonaiagents に パストラバーサル (CVE-2026-40152)
praisonaiagents に パストラバーサル (CVE-2026-40152) が存在。不正な操作・情報露出のリスクがあります。``FileTools`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
CVE-2026-40117 praisonaiagents の脆弱性 (CVE-2026-40117)
praisonaiagents に 脆弱性 (CVE-2026-40117) が存在。機密情報が外部に流出する可能性があります。``skill_tools.py`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
CVE-2026-40150 praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-40150)
praisonaiagents に SSRF (CVE-2026-40150) が存在。機密情報が外部に流出する可能性があります。``httpx`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
CVE-2026-40151 praisonai に 情報漏洩 (CVE-2026-40151)
praisonai に 脆弱性 (CVE-2026-40151) が存在。不正な操作・情報露出のリスクがあります。`GET /api/agents` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40148 praisonai の脆弱性 (CVE-2026-40148)
praisonai に 脆弱性 (CVE-2026-40148) が存在。不正な操作・情報露出のリスクがあります。``member.size`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40149 praisonai の脆弱性 (CVE-2026-40149)
praisonai に 脆弱性 (CVE-2026-40149) が存在。データの不正な改ざんを許す可能性があります。``auth_token`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40115 praisonai の脆弱性 (CVE-2026-40115)
praisonai に 脆弱性 (CVE-2026-40115) が存在。不正な操作・情報露出のリスクがあります。``server.py`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40158 praisonai の脆弱性 (CVE-2026-40158)
praisonai に 脆弱性 (CVE-2026-40158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``type.__getattribute__`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40156 praisonai の脆弱性 (CVE-2026-40156)
praisonai に 脆弱性 (CVE-2026-40156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tools.py`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40153 praisonaiagents の脆弱性 (CVE-2026-40153)
praisonaiagents に 脆弱性 (CVE-2026-40153) が存在。機密情報が外部に流出する可能性があります。``execute_command`` 経由で攻撃可能。対策: `1.5.128` 以上に更新。
CVE-2026-40116 praisonai の脆弱性 (CVE-2026-40116)
praisonai に 脆弱性 (CVE-2026-40116) が存在。不正な操作・情報露出のリスクがあります。``OPENAI_API_KEY`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-40113 praisonai の脆弱性 (CVE-2026-40113)
praisonai に 脆弱性 (CVE-2026-40113) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.128` 以上に更新。
CVE-2026-40112 praisonai に クロスサイトスクリプティング (CVE-2026-40112)
praisonai に XSS (クロスサイトスクリプティング) (CVE-2026-40112) が存在。不正な操作・情報露出のリスクがあります。``_sanitize_html`` 経由で攻撃可能。対策: `4.5.128` 以上に更新。
CVE-2026-5970 metagpt の脆弱性 (CVE-2026-5970)
metagpt に 脆弱性 (CVE-2026-5970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5974 metagpt に コマンドインジェクション (CVE-2026-5974)
metagpt に コマンドインジェクション (CVE-2026-5974) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5971 metagpt に コードインジェクション (CVE-2026-5971)
metagpt に コードインジェクション (CVE-2026-5971) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5972 metagpt に コマンドインジェクション (CVE-2026-5972)
metagpt に コマンドインジェクション (CVE-2026-5972) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.2` 以上に更新。
CVE-2026-5973 metagpt に コマンドインジェクション (CVE-2026-5973)
metagpt に コマンドインジェクション (CVE-2026-5973) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40087 langchain-core の脆弱性 (CVE-2026-40087)
langchain-core に 脆弱性 (CVE-2026-40087) が存在。不正な操作・情報露出のリスクがあります。``PromptTemplate`` 経由で攻撃可能。対策: `1.2.28` 以上に更新。
CVE-2026-39308 praisonai に パストラバーサル (CVE-2026-39308)
praisonai に パストラバーサル (CVE-2026-39308) が存在。データの不正な改ざんを許す可能性があります。`POST /v1/recipes/{name}/{version}` 経由で攻撃可能。対策: `4.5.113` 以上に更新。
CVE-2026-40071 pyload-ng の脆弱性 (CVE-2026-40071)
pyload-ng に 脆弱性 (CVE-2026-40071) が存在。不正な操作・情報露出のリスクがあります。``MODIFY`` 経由で攻撃可能。
CVE-2026-39306 praisonai に パストラバーサル (CVE-2026-39306)
praisonai に パストラバーサル (CVE-2026-39306) が存在。データの不正な改ざんを許す可能性があります。``recipe_dir`` 経由で攻撃可能。対策: `4.5.113` 以上に更新。
CVE-2026-39307 praisonai に パストラバーサル (CVE-2026-39307)
praisonai に パストラバーサル (CVE-2026-39307) が存在。データの不正な改ざんを許す可能性があります。``extractall`` 経由で攻撃可能。対策: `4.5.113` 以上に更新。
CVE-2026-35464 pyload-ng に 安全でないデシリアライゼーション (CVE-2026-35464)
pyload-ng に 脆弱性 (CVE-2026-35464) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/set_config_value` 経由で攻撃可能。
CVE-2025-64182 openexr の脆弱性 (CVE-2025-64182)
openexr に 脆弱性 (CVE-2025-64182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``int`` 経由で攻撃可能。対策: `3.4.3` 以上に更新。
CVE-2026-26981 openexr の脆弱性 (CVE-2026-26981)
openexr に 脆弱性 (CVE-2026-26981) が存在。不正な操作・情報露出のリスクがあります。``istream_nonparallel_read`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
CVE-2025-64183 openexr に 解放後使用 (Use-After-Free) (CVE-2025-64183)
openexr に 脆弱性 (CVE-2025-64183) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
CVE-2025-64181 openexr の脆弱性 (CVE-2025-64181)
openexr に 脆弱性 (CVE-2025-64181) が存在。不正な操作・情報露出のリスクがあります。``openexr_exrcheck_fuzzer`` 経由で攻撃可能。対策: `3.4.3` 以上に更新。
CVE-2026-35492 kedro-datasets に パストラバーサル (CVE-2026-35492)
kedro-datasets に パストラバーサル (CVE-2026-35492) が存在。データの不正な改ざんを許す可能性があります。``posixpath.normpath`` 経由で攻撃可能。対策: `9.3.0` 以上に更新。
CVE-2026-33752 curl-cffi に SSRF (サーバー側リクエスト偽造) (CVE-2026-33752)
curl-cffi に SSRF (CVE-2026-33752) が存在。機密情報が外部に流出する可能性があります。`GET /test` 経由で攻撃可能。対策: `0.15.0` 以上に更新。
CVE-2026-34543 openexr の脆弱性 (CVE-2026-34543)
openexr に 脆弱性 (CVE-2026-34543) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34544 openexr の脆弱性 (CVE-2026-34544)
openexr に 脆弱性 (CVE-2026-34544) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30762 lightrag-hku に 認証バイパス (CVE-2026-30762)
lightrag-hku に 認証バイパス (CVE-2026-30762) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.13` 以上に更新。
CVE-2026-35052 dtale に クロスサイトスクリプティング (CVE-2026-35052)
dtale に XSS (クロスサイトスクリプティング) (CVE-2026-35052) が存在。不正な操作・情報露出のリスクがあります。対策: `3.22.0` 以上に更新。
CVE-2026-34222 open-webui の脆弱性 (CVE-2026-34222)
open-webui に 脆弱性 (CVE-2026-34222) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/tools/id/` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
CVE-2026-4963 smolagents の脆弱性 (CVE-2026-4963)
smolagents に 脆弱性 (CVE-2026-4963) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-29071 open-webui の脆弱性 (CVE-2026-29071)
open-webui に 脆弱性 (CVE-2026-29071) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/users/search` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
CVE-2026-33045 homeassistant に クロスサイトスクリプティング (CVE-2026-33045)
homeassistant に XSS (クロスサイトスクリプティング) (CVE-2026-33045) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.01` 以上に更新。
CVE-2026-33044 homeassistant に クロスサイトスクリプティング (CVE-2026-33044)
homeassistant に XSS (クロスサイトスクリプティング) (CVE-2026-33044) が存在。不正な操作・情報露出のリスクがあります。``hours_to_show`` 経由で攻撃可能。対策: `2026.01` 以上に更新。
CVE-2026-33980 adx-mcp-server の脆弱性 (CVE-2026-33980)
adx-mcp-server に 脆弱性 (CVE-2026-33980) が存在。機密情報が外部に流出する可能性があります。``get_table_schema`` 経由で攻撃可能。
CVE-2026-32794 apache-airflow の脆弱性 (CVE-2026-32794)
apache-airflow に 脆弱性 (CVE-2026-32794) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.0` 以上に更新。
CVE-2026-33699 pypdf の脆弱性 (CVE-2026-33699)
pypdf に 脆弱性 (CVE-2026-33699) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.2` 以上に更新。
CVE-2026-29070 open-webui の脆弱性 (CVE-2026-29070)
open-webui に 脆弱性 (CVE-2026-29070) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge/dde9e2b6-21c9-4aa1-a1cf-8cb0e4392f2b/file/remove` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
CVE-2026-24159 nemo-toolkit に 安全でないデシリアライゼーション (CVE-2026-24159)
nemo-toolkit に 脆弱性 (CVE-2026-24159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.6.2` 以上に更新。
CVE-2026-24157 nemo-toolkit に 安全でないデシリアライゼーション (CVE-2026-24157)
nemo-toolkit に 脆弱性 (CVE-2026-24157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.6.2` 以上に更新。
CVE-2026-4539 pygments の脆弱性 (CVE-2026-4539)
pygments に 脆弱性 (CVE-2026-4539) が存在。不正な操作・情報露出のリスクがあります。対策: `2.20.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →