Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-59036 |
|
Vulnerability in infrahub-server (CVE-2025-59036)
vulnerability in infrahub-server (CVE-2025-59036). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.5` or later.
|
| CVE-2025-10193 |
|
Vulnerability in mcp-neo4j-cypher (CVE-2025-10193)
vulnerability in mcp-neo4j-cypher (CVE-2025-10193). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.4.0` or later.
|
| CVE-2025-57817 |
|
Vulnerability in ethyca-fides (CVE-2025-57817)
vulnerability in ethyca-fides (CVE-2025-57817). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.69.1` or later.
|
| CVE-2025-58180 |
|
OS Command Injection in octoprint (CVE-2025-58180)
OS command injection in octoprint (CVE-2025-58180). Successful exploitation can lead to full system takeover. Exploitable via ``enabled``. Mitigation: upgrade to `1.11.3` or later.
|
| CVE-2025-58446 |
|
Vulnerability in xgrammar (CVE-2025-58446)
vulnerability in xgrammar (CVE-2025-58446). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.1.24` or later.
|
| CVE-2025-55671 |
|
Vulnerability in tkeasygui (CVE-2025-55671)
vulnerability in tkeasygui (CVE-2025-55671). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.22` or later.
|
| CVE-2025-58352 |
|
Vulnerability in weblate (CVE-2025-58352)
vulnerability in weblate (CVE-2025-58352). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.13.1` or later.
|
| CVE-2025-9636 |
|
Vulnerability in pgadmin4 (CVE-2025-9636)
vulnerability in pgadmin4 (CVE-2025-9636). Confidential information can be exposed externally. Mitigation: upgrade to `9.8` or later.
|
| CVE-2025-58161 |
|
Path Traversal in mobsf (CVE-2025-58161)
path traversal in mobsf (CVE-2025-58161). Risk of unauthorized operations or information disclosure. Exploitable via `GET /download/`. Mitigation: upgrade to `4.4.1` or later.
|
| CVE-2025-6984 |
|
Information Disclosure in langchain-community (CVE-2025-6984)
vulnerability in langchain-community (CVE-2025-6984). Confidential information can be exposed externally. Mitigation: upgrade to `0.3.27` or later.
|
| CVE-2025-57766 |
|
Vulnerability in ethyca-fides (CVE-2025-57766)
vulnerability in ethyca-fides (CVE-2025-57766). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.69.1` or later.
|
| CVE-2025-57816 |
|
Vulnerability in ethyca-fides (CVE-2025-57816)
vulnerability in ethyca-fides (CVE-2025-57816). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.69.1` or later.
|
| CVE-2025-57815 |
|
Vulnerability in ethyca-fides (CVE-2025-57815)
vulnerability in ethyca-fides (CVE-2025-57815). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.69.1` or later.
|
| CVE-2025-11058 |
|
Path Traversal in xml2rfc (CVE-2025-11058)
path traversal in xml2rfc (CVE-2025-11058). Risk of unauthorized operations or information disclosure. Exploitable via ``link``. Mitigation: upgrade to `3.30.1` or later.
|
| CVE-2025-54080 |
|
Out-of-Bounds Read in exiv2 (CVE-2025-54080)
vulnerability in exiv2 (CVE-2025-54080). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-55304 |
|
Vulnerability in exiv2 (CVE-2025-55304)
vulnerability in exiv2 (CVE-2025-55304). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-58162 |
|
Path Traversal in mobsf (CVE-2025-58162)
path traversal in mobsf (CVE-2025-58162). Data can be tampered with by attackers. Mitigation: upgrade to `4.4.1` or later.
|
| CVE-2025-57808 |
|
Vulnerability in esphome (CVE-2025-57808)
vulnerability in esphome (CVE-2025-57808). Confidential information can be exposed externally. Exploitable via ``web_server``. Mitigation: upgrade to `2025.8.1` or later.
|
| CVE-2025-58068 |
|
Vulnerability in eventlet (CVE-2025-58068)
vulnerability in eventlet (CVE-2025-58068). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.40.3` or later.
|
| CVE-2025-5302 |
|
Vulnerability in llama-index-core (CVE-2025-5302)
vulnerability in llama-index-core (CVE-2025-5302). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.12.38` or later.
|
| CVE-2025-57809 |
|
Vulnerability in xgrammar (CVE-2025-57809)
vulnerability in xgrammar (CVE-2025-57809). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.1.21` or later.
|
| CVE-2025-57751 |
|
Vulnerability in pyload-ng (CVE-2025-57751)
vulnerability in pyload-ng (CVE-2025-57751). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.0b3.dev92` or later.
|
| CVE-2025-57804 |
|
Vulnerability in h2 (CVE-2025-57804)
vulnerability in h2 (CVE-2025-57804). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.3.0` or later.
|
| CVE-2025-54791 |
|
Vulnerability in omero-web (CVE-2025-54791)
vulnerability in omero-web (CVE-2025-54791). Risk of unauthorized operations or information disclosure. Exploitable via ``omero.web.show_forgot_password``. Mitigation: upgrade to `5.29.2` or later.
|
| CVE-2025-55214 |
|
Path Traversal in copier (CVE-2025-55214)
path traversal in copier (CVE-2025-55214). Risk of unauthorized operations or information disclosure. Exploitable via ``pathjoin``. Mitigation: upgrade to `9.9.1` or later.
|
| CVE-2025-9141 |
|
Unsafe Deserialization in vllm (CVE-2025-9141)
vulnerability in vllm (CVE-2025-9141). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.10.1.1` or later.
|
| CVE-2025-55201 |
|
Path Traversal in copier (CVE-2025-55201)
path traversal in copier (CVE-2025-55201). Risk of unauthorized operations or information disclosure. Exploitable via ``pathlib.Path``. Mitigation: upgrade to `9.9.1` or later.
|
| CVE-2025-55197 |
|
Vulnerability in pypdf (CVE-2025-55197)
vulnerability in pypdf (CVE-2025-55197). Risk of unauthorized operations or information disclosure. Exploitable via ``pypdf.filters.decompress``. Mitigation: upgrade to `6.0.0` or later.
|
| CVE-2025-5197 |
|
Vulnerability in transformers (CVE-2025-5197)
vulnerability in transformers (CVE-2025-5197). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.53.0` or later.
|
| CVE-2025-55149 |
|
Path Traversal in tiny-scientist (CVE-2025-55149)
path traversal in tiny-scientist (CVE-2025-55149). Risk of unauthorized operations or information disclosure. Exploitable via ``review_paper``.
|
| CVE-2025-54368 |
|
Vulnerability in uv (CVE-2025-54368)
vulnerability in uv (CVE-2025-54368). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.6` or later.
|
| CVE-2025-54886 |
|
Unsafe Deserialization in skops (CVE-2025-54886)
vulnerability in skops (CVE-2025-54886). Successful exploitation can lead to full system takeover. Exploitable via ``Card``. Mitigation: upgrade to `0.13.0` or later.
|
| CVE-2025-55156 |
|
SQL Injection in pyload-ng (CVE-2025-55156)
SQL injection in pyload-ng (CVE-2025-55156). Risk of unauthorized operations or information disclosure. Exploitable via ``add_links``. Mitigation: upgrade to `0.5.0b3.dev91` or later.
|
| CVE-2025-54796 |
|
Vulnerability in copyparty (CVE-2025-54796)
vulnerability in copyparty (CVE-2025-54796). Risk of unauthorized operations or information disclosure. Exploitable via ``filter``. Mitigation: upgrade to `1.18.9` or later.
|
| CVE-2025-53012 |
|
Vulnerability in materialx (CVE-2025-53012)
vulnerability in materialx (CVE-2025-53012). Risk of unauthorized operations or information disclosure. Exploitable via ``XInclude``. Mitigation: upgrade to `1.39.3` or later.
|
| CVE-2025-54952 |
|
Vulnerability in executorch (CVE-2025-54952)
vulnerability in executorch (CVE-2025-54952). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-54433 |
|
Path Traversal in bugsink (CVE-2025-54433)
path traversal in bugsink (CVE-2025-54433). Risk of unauthorized operations or information disclosure. Exploitable via ``event_id``. Mitigation: upgrade to `1.4.3` or later.
|
| CVE-2025-54423 |
|
Cross-Site Scripting (XSS) in copyparty (CVE-2025-54423)
cross-site scripting in copyparty (CVE-2025-54423). Risk of unauthorized operations or information disclosure. Exploitable via ``m3u``. Mitigation: upgrade to `1.18.5` or later.
|
| CVE-2025-54589 |
|
Cross-Site Scripting (XSS) in copyparty (CVE-2025-54589)
cross-site scripting in copyparty (CVE-2025-54589). Risk of unauthorized operations or information disclosure. Exploitable via ``filter``. Mitigation: upgrade to `1.18.7` or later.
|
| CVE-2025-50460 |
|
Unsafe Deserialization in ms-swift (CVE-2025-50460)
vulnerability in ms-swift (CVE-2025-50460). Successful exploitation can lead to full system takeover. Exploitable via ``yaml.FullLoader``.
|
| CVE-2025-41419 |
|
Vulnerability in ms-swift (CVE-2025-41419)
vulnerability in ms-swift (CVE-2025-41419). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.0` or later.
|
| CVE-2025-48071 |
|
Vulnerability in openexr (CVE-2025-48071)
vulnerability in openexr (CVE-2025-48071). Successful exploitation can lead to full system takeover. Exploitable via ``STORAGE_DEEP_SCANLINE``. Mitigation: upgrade to `3.3.3` or later.
|
| CVE-2025-48072 |
|
Out-of-Bounds Read in openexr (CVE-2025-48072)
vulnerability in openexr (CVE-2025-48072). Risk of unauthorized operations or information disclosure. Exploitable via ``LossyDctDecoder_execute``. Mitigation: upgrade to `3.3.3` or later.
|
| CVE-2025-48073 |
|
Vulnerability in openexr (CVE-2025-48073)
vulnerability in openexr (CVE-2025-48073). Risk of unauthorized operations or information disclosure. Exploitable via ``reduceMemory``. Mitigation: upgrade to `3.3.3` or later.
|
| CVE-2025-53011 |
|
Vulnerability in materialx (CVE-2025-53011)
vulnerability in materialx (CVE-2025-53011). Risk of unauthorized operations or information disclosure. Exploitable via ``implGraphOutput``. Mitigation: upgrade to `1.39.3` or later.
|
| CVE-2025-53010 |
|
Vulnerability in materialx (CVE-2025-53010)
vulnerability in materialx (CVE-2025-53010). Risk of unauthorized operations or information disclosure. Exploitable via ``getShaderNodes``. Mitigation: upgrade to `1.39.3` or later.
|
| CVE-2025-54121 |
|
Vulnerability in starlette (CVE-2025-54121)
vulnerability in starlette (CVE-2025-54121). Risk of unauthorized operations or information disclosure. Exploitable via ``starlette``. Mitigation: upgrade to `0.47.2` or later.
|
| CVE-2025-54412 |
|
Vulnerability in skops (CVE-2025-54412)
vulnerability in skops (CVE-2025-54412). Risk of unauthorized operations or information disclosure. Exploitable via ``OperatorFuncNode``. Mitigation: upgrade to `0.12.0` or later.
|
| CVE-2025-54413 |
|
Vulnerability in skops (CVE-2025-54413)
vulnerability in skops (CVE-2025-54413). Risk of unauthorized operations or information disclosure. Exploitable via ``MethodNode``. Mitigation: upgrade to `0.12.0` or later.
|
| CVE-2025-54140 |
|
Path Traversal in pyload-ng (CVE-2025-54140)
path traversal in pyload-ng (CVE-2025-54140). Data can be tampered with by attackers. Exploitable via `POST /json/upload`. Mitigation: upgrade to `0.5.0b3.dev90` or later.
|