脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54528 |
|
jupyterlab-git の脆弱性 (CVE-2026-54528)
jupyterlab-git に 脆弱性 (CVE-2026-54528) が存在。機密情報が外部に流出する可能性があります。`POST /git/project/secrets/status` 経由で攻撃可能。対策: `0.54.0` 以上に更新。
|
| CVE-2026-54527 |
|
jupyterlab-git に クロスサイトスクリプティング (CVE-2026-54527)
jupyterlab-git に XSS (クロスサイトスクリプティング) (CVE-2026-54527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/terminals` 経由で攻撃可能。対策: `0.54.0` 以上に更新。
|
| CVE-2026-44727 |
|
jupyter-server に クロスサイトスクリプティング (CVE-2026-44727)
jupyter-server に XSS (クロスサイトスクリプティング) (CVE-2026-44727) が存在。不正な操作・情報露出のリスクがあります。``nbconvert.HTMLExporter`` 経由で攻撃可能。対策: `2.20.0` 以上に更新。
|
| CVE-2026-44182 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44182)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/kernels` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44181 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44180 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44180)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_UID`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-6657 |
|
jupyter-server の脆弱性 (CVE-2026-6657)
jupyter-server に 脆弱性 (CVE-2026-6657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allow_origin_pat`` 経由で攻撃可能。
|
| CVE-2026-5422 |
|
jupyter-server の脆弱性 (CVE-2026-5422)
jupyter-server に 脆弱性 (CVE-2026-5422) が存在。機密情報が外部に流出する可能性があります。対策: `2.18.2` 以上に更新。
|
| CVE-2026-40864 |
|
jupyterhub に CSRF (CVE-2026-40864)
jupyterhub に 脆弱性 (CVE-2026-40864) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.5` 以上に更新。
|
| CVE-2026-42557 |
|
jupyterlab に クロスサイトスクリプティング (CVE-2026-42557)
jupyterlab に XSS (クロスサイトスクリプティング) (CVE-2026-42557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``button`` 経由で攻撃可能。対策: `4.5.7` 以上に更新。
|
| CVE-2026-42266 |
|
jupyterlab の脆弱性 (CVE-2026-42266)
jupyterlab に 脆弱性 (CVE-2026-42266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_extensions_uris`` 経由で攻撃可能。対策: `4.5.7` 以上に更新。
|
| CVE-2026-35397 |
|
jupyter-server に パストラバーサル (CVE-2026-35397)
jupyter-server に パストラバーサル (CVE-2026-35397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``root_dir`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
|
| CVE-2026-40934 |
|
jupyter-server の脆弱性 (CVE-2026-40934)
jupyter-server に 脆弱性 (CVE-2026-40934) が存在。機密情報が外部に流出する可能性があります。対策: `2.18.0` 以上に更新。
|
| CVE-2026-40110 |
|
jupyter-server の脆弱性 (CVE-2026-40110)
jupyter-server に 脆弱性 (CVE-2026-40110) が存在。機密情報が外部に流出する可能性があります。``allow_origin_pat`` 経由で攻撃可能。対策: `057869a327c46730afede3eab0ca2d2` 以上に更新。
|
| CVE-2025-61669 |
|
jupyter-server に オープンリダイレクト (CVE-2025-61669)
jupyter-server に 脆弱性 (CVE-2025-61669) が存在。不正な操作・情報露出のリスクがあります。``google.com`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
|
| CVE-2026-34052 |
|
dos の脆弱性 (CVE-2026-34052)
dos に 脆弱性 (CVE-2026-34052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33175 |
|
jupyter に 認証バイパス (CVE-2026-33175)
jupyter に 認証バイパス (CVE-2026-33175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33709 |
|
jupyter に オープンリダイレクト (CVE-2026-33709)
jupyter に 脆弱性 (CVE-2026-33709) が存在。不正な操作・情報露出のリスクがあります。
|