Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2025-59036 Vulnerability in infrahub-server (CVE-2025-59036)
vulnerability in infrahub-server (CVE-2025-59036). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.5` or later.
CVE-2025-10193 Vulnerability in mcp-neo4j-cypher (CVE-2025-10193)
vulnerability in mcp-neo4j-cypher (CVE-2025-10193). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.4.0` or later.
CVE-2025-57817 Vulnerability in ethyca-fides (CVE-2025-57817)
vulnerability in ethyca-fides (CVE-2025-57817). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.69.1` or later.
CVE-2025-58180 OS Command Injection in octoprint (CVE-2025-58180)
OS command injection in octoprint (CVE-2025-58180). Successful exploitation can lead to full system takeover. Exploitable via ``enabled``. Mitigation: upgrade to `1.11.3` or later.
CVE-2025-58446 Vulnerability in xgrammar (CVE-2025-58446)
vulnerability in xgrammar (CVE-2025-58446). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.1.24` or later.
CVE-2025-55671 Vulnerability in tkeasygui (CVE-2025-55671)
vulnerability in tkeasygui (CVE-2025-55671). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.22` or later.
CVE-2025-58352 Vulnerability in weblate (CVE-2025-58352)
vulnerability in weblate (CVE-2025-58352). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.13.1` or later.
CVE-2025-9636 Vulnerability in pgadmin4 (CVE-2025-9636)
vulnerability in pgadmin4 (CVE-2025-9636). Confidential information can be exposed externally. Mitigation: upgrade to `9.8` or later.
CVE-2025-58161 Path Traversal in mobsf (CVE-2025-58161)
path traversal in mobsf (CVE-2025-58161). Risk of unauthorized operations or information disclosure. Exploitable via `GET /download/`. Mitigation: upgrade to `4.4.1` or later.
CVE-2025-6984 Information Disclosure in langchain-community (CVE-2025-6984)
vulnerability in langchain-community (CVE-2025-6984). Confidential information can be exposed externally. Mitigation: upgrade to `0.3.27` or later.
CVE-2025-57766 Vulnerability in ethyca-fides (CVE-2025-57766)
vulnerability in ethyca-fides (CVE-2025-57766). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.69.1` or later.
CVE-2025-57816 Vulnerability in ethyca-fides (CVE-2025-57816)
vulnerability in ethyca-fides (CVE-2025-57816). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.69.1` or later.
CVE-2025-57815 Vulnerability in ethyca-fides (CVE-2025-57815)
vulnerability in ethyca-fides (CVE-2025-57815). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.69.1` or later.
CVE-2025-11058 Path Traversal in xml2rfc (CVE-2025-11058)
path traversal in xml2rfc (CVE-2025-11058). Risk of unauthorized operations or information disclosure. Exploitable via ``link``. Mitigation: upgrade to `3.30.1` or later.
CVE-2025-54080 Out-of-Bounds Read in exiv2 (CVE-2025-54080)
vulnerability in exiv2 (CVE-2025-54080). Risk of unauthorized operations or information disclosure.
CVE-2025-55304 Vulnerability in exiv2 (CVE-2025-55304)
vulnerability in exiv2 (CVE-2025-55304). Risk of unauthorized operations or information disclosure.
CVE-2025-58162 Path Traversal in mobsf (CVE-2025-58162)
path traversal in mobsf (CVE-2025-58162). Data can be tampered with by attackers. Mitigation: upgrade to `4.4.1` or later.
CVE-2025-57808 Vulnerability in esphome (CVE-2025-57808)
vulnerability in esphome (CVE-2025-57808). Confidential information can be exposed externally. Exploitable via ``web_server``. Mitigation: upgrade to `2025.8.1` or later.
CVE-2025-58068 Vulnerability in eventlet (CVE-2025-58068)
vulnerability in eventlet (CVE-2025-58068). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.40.3` or later.
CVE-2025-5302 Vulnerability in llama-index-core (CVE-2025-5302)
vulnerability in llama-index-core (CVE-2025-5302). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.12.38` or later.
CVE-2025-57809 Vulnerability in xgrammar (CVE-2025-57809)
vulnerability in xgrammar (CVE-2025-57809). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.1.21` or later.
CVE-2025-57751 Vulnerability in pyload-ng (CVE-2025-57751)
vulnerability in pyload-ng (CVE-2025-57751). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.0b3.dev92` or later.
CVE-2025-57804 Vulnerability in h2 (CVE-2025-57804)
vulnerability in h2 (CVE-2025-57804). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.3.0` or later.
CVE-2025-54791 Vulnerability in omero-web (CVE-2025-54791)
vulnerability in omero-web (CVE-2025-54791). Risk of unauthorized operations or information disclosure. Exploitable via ``omero.web.show_forgot_password``. Mitigation: upgrade to `5.29.2` or later.
CVE-2025-55214 Path Traversal in copier (CVE-2025-55214)
path traversal in copier (CVE-2025-55214). Risk of unauthorized operations or information disclosure. Exploitable via ``pathjoin``. Mitigation: upgrade to `9.9.1` or later.
CVE-2025-9141 Unsafe Deserialization in vllm (CVE-2025-9141)
vulnerability in vllm (CVE-2025-9141). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.10.1.1` or later.
CVE-2025-55201 Path Traversal in copier (CVE-2025-55201)
path traversal in copier (CVE-2025-55201). Risk of unauthorized operations or information disclosure. Exploitable via ``pathlib.Path``. Mitigation: upgrade to `9.9.1` or later.
CVE-2025-55197 Vulnerability in pypdf (CVE-2025-55197)
vulnerability in pypdf (CVE-2025-55197). Risk of unauthorized operations or information disclosure. Exploitable via ``pypdf.filters.decompress``. Mitigation: upgrade to `6.0.0` or later.
CVE-2025-5197 Vulnerability in transformers (CVE-2025-5197)
vulnerability in transformers (CVE-2025-5197). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.53.0` or later.
CVE-2025-55149 Path Traversal in tiny-scientist (CVE-2025-55149)
path traversal in tiny-scientist (CVE-2025-55149). Risk of unauthorized operations or information disclosure. Exploitable via ``review_paper``.
CVE-2025-54368 Vulnerability in uv (CVE-2025-54368)
vulnerability in uv (CVE-2025-54368). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.6` or later.
CVE-2025-54886 Unsafe Deserialization in skops (CVE-2025-54886)
vulnerability in skops (CVE-2025-54886). Successful exploitation can lead to full system takeover. Exploitable via ``Card``. Mitigation: upgrade to `0.13.0` or later.
CVE-2025-55156 SQL Injection in pyload-ng (CVE-2025-55156)
SQL injection in pyload-ng (CVE-2025-55156). Risk of unauthorized operations or information disclosure. Exploitable via ``add_links``. Mitigation: upgrade to `0.5.0b3.dev91` or later.
CVE-2025-54796 Vulnerability in copyparty (CVE-2025-54796)
vulnerability in copyparty (CVE-2025-54796). Risk of unauthorized operations or information disclosure. Exploitable via ``filter``. Mitigation: upgrade to `1.18.9` or later.
CVE-2025-53012 Vulnerability in materialx (CVE-2025-53012)
vulnerability in materialx (CVE-2025-53012). Risk of unauthorized operations or information disclosure. Exploitable via ``XInclude``. Mitigation: upgrade to `1.39.3` or later.
CVE-2025-54952 Vulnerability in executorch (CVE-2025-54952)
vulnerability in executorch (CVE-2025-54952). Risk of unauthorized operations or information disclosure.
CVE-2025-54433 Path Traversal in bugsink (CVE-2025-54433)
path traversal in bugsink (CVE-2025-54433). Risk of unauthorized operations or information disclosure. Exploitable via ``event_id``. Mitigation: upgrade to `1.4.3` or later.
CVE-2025-54423 Cross-Site Scripting (XSS) in copyparty (CVE-2025-54423)
cross-site scripting in copyparty (CVE-2025-54423). Risk of unauthorized operations or information disclosure. Exploitable via ``m3u``. Mitigation: upgrade to `1.18.5` or later.
CVE-2025-54589 Cross-Site Scripting (XSS) in copyparty (CVE-2025-54589)
cross-site scripting in copyparty (CVE-2025-54589). Risk of unauthorized operations or information disclosure. Exploitable via ``filter``. Mitigation: upgrade to `1.18.7` or later.
CVE-2025-50460 Unsafe Deserialization in ms-swift (CVE-2025-50460)
vulnerability in ms-swift (CVE-2025-50460). Successful exploitation can lead to full system takeover. Exploitable via ``yaml.FullLoader``.
CVE-2025-41419 Vulnerability in ms-swift (CVE-2025-41419)
vulnerability in ms-swift (CVE-2025-41419). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.0` or later.
CVE-2025-48071 Vulnerability in openexr (CVE-2025-48071)
vulnerability in openexr (CVE-2025-48071). Successful exploitation can lead to full system takeover. Exploitable via ``STORAGE_DEEP_SCANLINE``. Mitigation: upgrade to `3.3.3` or later.
CVE-2025-48072 Out-of-Bounds Read in openexr (CVE-2025-48072)
vulnerability in openexr (CVE-2025-48072). Risk of unauthorized operations or information disclosure. Exploitable via ``LossyDctDecoder_execute``. Mitigation: upgrade to `3.3.3` or later.
CVE-2025-48073 Vulnerability in openexr (CVE-2025-48073)
vulnerability in openexr (CVE-2025-48073). Risk of unauthorized operations or information disclosure. Exploitable via ``reduceMemory``. Mitigation: upgrade to `3.3.3` or later.
CVE-2025-53011 Vulnerability in materialx (CVE-2025-53011)
vulnerability in materialx (CVE-2025-53011). Risk of unauthorized operations or information disclosure. Exploitable via ``implGraphOutput``. Mitigation: upgrade to `1.39.3` or later.
CVE-2025-53010 Vulnerability in materialx (CVE-2025-53010)
vulnerability in materialx (CVE-2025-53010). Risk of unauthorized operations or information disclosure. Exploitable via ``getShaderNodes``. Mitigation: upgrade to `1.39.3` or later.
CVE-2025-54121 Vulnerability in starlette (CVE-2025-54121)
vulnerability in starlette (CVE-2025-54121). Risk of unauthorized operations or information disclosure. Exploitable via ``starlette``. Mitigation: upgrade to `0.47.2` or later.
CVE-2025-54412 Vulnerability in skops (CVE-2025-54412)
vulnerability in skops (CVE-2025-54412). Risk of unauthorized operations or information disclosure. Exploitable via ``OperatorFuncNode``. Mitigation: upgrade to `0.12.0` or later.
CVE-2025-54413 Vulnerability in skops (CVE-2025-54413)
vulnerability in skops (CVE-2025-54413). Risk of unauthorized operations or information disclosure. Exploitable via ``MethodNode``. Mitigation: upgrade to `0.12.0` or later.
CVE-2025-54140 Path Traversal in pyload-ng (CVE-2025-54140)
path traversal in pyload-ng (CVE-2025-54140). Data can be tampered with by attackers. Exploitable via `POST /json/upload`. Mitigation: upgrade to `0.5.0b3.dev90` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →