2026年6月7日 Python脆弱性情報

Python

JVNにて以下の脆弱性情報が登録・更新されました.

詳細はURLを開いてご確認ください.

脆弱性情報の対象: Python脆弱性情報


ID: JVNDB-2026-017417
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017417.html
Title: Vowpal Wabbitにおける複数の脆弱性
CVSS3: 9.90
登録日時: 2026-06-03 06:38:29
更新日時: 2026-06-03 06:38:29


ID: JVNDB-2026-017822
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017822.html
Title: BentoMLにおける複数の脆弱性
CVSS3: 8.80
登録日時: 2026-06-04 07:24:36
更新日時: 2026-06-04 07:24:36


ID: JVNDB-2026-017823
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017823.html
Title: BentoMLにおけるOS コマンドインジェクションの脆弱性
CVSS3: 8.80
登録日時: 2026-06-04 07:24:39
更新日時: 2026-06-04 07:24:39


ID: JVNDB-2026-017716
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017716.html
Title: DockerのDocker Desktopにおける信頼できない制御領域からの機能の組み込みに関する脆弱性
CVSS3: 8.60
登録日時: 2026-06-04 07:19:28
更新日時: 2026-06-04 07:19:28


ID: JVNDB-2026-017717
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017717.html
Title: DockerのDocker Desktopにおける信頼できない制御領域からの機能の組み込みに関する脆弱性
CVSS3: 8.60
登録日時: 2026-06-04 07:19:31
更新日時: 2026-06-04 07:19:31


ID: JVNDB-2026-017525
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017525.html
Title: langchainにおける信頼できないデータのデシリアライゼーションに関する脆弱性
CVSS3: 8.20
登録日時: 2026-06-03 08:01:16
更新日時: 2026-06-03 08:01:16


ID: JVNDB-2026-017856
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017856.html
Title: lfprojectsのmlflowにおけるアクセスパーミションでの一時ファイル作成に関する脆弱性
CVSS3: 7.80
登録日時: 2026-06-04 07:26:17
更新日時: 2026-06-04 07:26:17


ID: JVNDB-2026-017934
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017934.html
Title: Chris Nighswonger (cnighswonger)のclaude-code-cache-fixにおける複数の脆弱性
CVSS3: 7.80
登録日時: 2026-06-04 07:36:48
更新日時: 2026-06-04 07:36:48


ID: JVNDB-2026-017810
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017810.html
Title: UltraJSON projectのUltraJSONにおける有効期限後のメモリの解放の欠如に関する脆弱性
CVSS3: 7.50
登録日時: 2026-06-04 07:24:02
更新日時: 2026-06-04 07:24:02


ID: JVNDB-2026-017937
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017937.html
Title: James (jg-rp)のPython Liquidにおけるパストラバーサルの脆弱性
CVSS3: 7.50
登録日時: 2026-06-04 07:36:57
更新日時: 2026-06-04 07:36:57


ID: JVNDB-2026-017757
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017757.html
Title: PyJWT projectのPyJWTにおける複数の脆弱性
CVSS3: 7.40
登録日時: 2026-06-04 07:21:27
更新日時: 2026-06-04 07:21:27


ID: JVNDB-2026-017952
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017952.html
Title: ApeWorxのweb3.pyにおけるサーバサイドのリクエストフォージェリの脆弱性
CVSS3: 7.20
登録日時: 2026-06-04 07:37:43
更新日時: 2026-06-04 07:37:43


ID: JVNDB-2026-017354
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017354.html
Title: Mistune projectのMistuneにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-06-03 06:35:19
更新日時: 2026-06-03 06:35:19


ID: JVNDB-2026-017355
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017355.html
Title: Mistune projectのMistuneにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-06-03 06:35:22
更新日時: 2026-06-03 06:35:22


ID: JVNDB-2026-017356
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017356.html
Title: Mistune projectのMistuneにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-06-03 06:35:25
更新日時: 2026-06-03 06:35:25


ID: JVNDB-2026-017357
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017357.html
Title: Mistune projectのMistuneにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-06-03 06:35:28
更新日時: 2026-06-03 06:35:28


ID: JVNDB-2026-017359
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017359.html
Title: Mistune projectのMistuneにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-06-03 06:35:34
更新日時: 2026-06-03 06:35:34


ID: JVNDB-2026-017809
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017809.html
Title: authlibにおける複数の脆弱性
CVSS3: 6.10
登録日時: 2026-06-04 07:23:59
更新日時: 2026-06-04 07:23:59


ID: JVNDB-2026-017508
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017508.html
Title: pypdf projectのpypdfにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性
CVSS3: 5.50
登録日時: 2026-06-03 08:00:26
更新日時: 2026-06-03 08:00:26


ID: JVNDB-2026-017510
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017510.html
Title: pypdf projectのpypdfにおけるリソースの枯渇に関する脆弱性
CVSS3: 5.50
登録日時: 2026-06-03 08:00:32
更新日時: 2026-06-03 08:00:32


ID: JVNDB-2026-017542
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017542.html
Title: BentoMLにおけるリンク解釈に関する脆弱性
CVSS3: 5.50
登録日時: 2026-06-03 08:02:08
更新日時: 2026-06-03 08:02:08


ID: JVNDB-2026-017760
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017760.html
Title: PyJWT projectのPyJWTにおけるデジタル署名の検証に関する脆弱性
CVSS3: 5.40
登録日時: 2026-06-04 07:21:36
更新日時: 2026-06-04 07:21:36


ID: JVNDB-2026-017758
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017758.html
Title: PyJWT projectのPyJWTにおけるリソースの枯渇に関する脆弱性
CVSS3: 5.30
登録日時: 2026-06-04 07:21:30
更新日時: 2026-06-04 07:21:30


ID: JVNDB-2026-017761
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017761.html
Title: PyJWT projectのPyJWTにおける複数の脆弱性
CVSS3: 4.20
登録日時: 2026-06-04 07:21:39
更新日時: 2026-06-04 07:21:39


ID: JVNDB-2026-017759
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017759.html
Title: PyJWT projectのPyJWTにおける複数の脆弱性
CVSS3: 3.70
登録日時: 2026-06-04 07:21:33
更新日時: 2026-06-04 07:21:33


ID: JVNDB-2026-017509
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017509.html
Title: pypdf projectのpypdfにおける過度な反復の脆弱性
CVSS3: 3.30
登録日時: 2026-06-03 08:00:29
更新日時: 2026-06-03 08:00:29


ID: JVNDB-2026-017790
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017790.html
Title: Apache Software FoundationのApache Airflowにおける不正な認証に関する脆弱性
CVSS3: 3.10
登録日時: 2026-06-04 07:23:04
更新日時: 2026-06-04 07:23:04


JVN脆弱性データベース検索
https://jvndb.jvn.jp/search/index.php?mode=_vulnerability_search_IA_VulnSearch

JVN Checker
https://jvn.white-software.site/mypage/