Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-54365 |
|
Vulnerability in fastapi-guard (CVE-2025-54365)
vulnerability in fastapi-guard (CVE-2025-54365). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2025-6998 |
|
Vulnerability in calibreweb (CVE-2025-6998)
vulnerability in calibreweb (CVE-2025-6998). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-7404 |
|
OS Command Injection in calibreweb (CVE-2025-7404)
OS command injection in calibreweb (CVE-2025-7404). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-53643 |
|
Vulnerability in aiohttp (CVE-2025-53643)
vulnerability in aiohttp (CVE-2025-53643). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.12.14` or later.
|
| CVE-2025-51464 |
|
Cross-Site Scripting (XSS) in aim (CVE-2025-51464)
cross-site scripting in aim (CVE-2025-51464). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-3933 |
|
Vulnerability in transformers (CVE-2025-3933)
vulnerability in transformers (CVE-2025-3933). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.52.1` or later.
|
| CVE-2025-53539 |
|
Vulnerability in fastapi-guard (CVE-2025-53539)
vulnerability in fastapi-guard (CVE-2025-53539). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.1` or later.
|
| CVE-2023-51232 |
|
Path Traversal in dagster (CVE-2023-51232)
path traversal in dagster (CVE-2023-51232). Confidential information can be exposed externally. Mitigation: upgrade to `1.5.11` or later.
|
| CVE-2025-53640 |
|
Information Disclosure in indico (CVE-2025-53640)
vulnerability in indico (CVE-2025-53640). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_PUBLIC_USER_SEARCH``. Mitigation: upgrade to `3.3.7` or later.
|
| CVE-2025-29606 |
|
Vulnerability in libp2p (CVE-2025-29606)
vulnerability in libp2p (CVE-2025-29606). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.2.3` or later.
|
| CVE-2025-3777 |
|
Vulnerability in transformers (CVE-2025-3777)
vulnerability in transformers (CVE-2025-3777). Risk of unauthorized operations or information disclosure. Exploitable via ``image_utils.py``. Mitigation: upgrade to `4.52.1` or later.
|
| CVE-2025-3263 |
|
Vulnerability in transformers (CVE-2025-3263)
vulnerability in transformers (CVE-2025-3263). Risk of unauthorized operations or information disclosure. Exploitable via ``transformers.configuration_utils``. Mitigation: upgrade to `4.51.0` or later.
|
| CVE-2025-3264 |
|
Vulnerability in transformers (CVE-2025-3264)
vulnerability in transformers (CVE-2025-3264). Risk of unauthorized operations or information disclosure. Exploitable via ``dynamic_module_utils.py``. Mitigation: upgrade to `4.51.0` or later.
|
| CVE-2025-3262 |
|
Vulnerability in transformers (CVE-2025-3262)
vulnerability in transformers (CVE-2025-3262). Risk of unauthorized operations or information disclosure. Exploitable via ``SETTING_RE``. Mitigation: upgrade to `4.51.0` or later.
|
| CVE-2025-6855 |
|
Path Traversal in langchain-chatchat (CVE-2025-6855)
path traversal in langchain-chatchat (CVE-2025-6855). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-6854 |
|
Path Traversal in langchain-chatchat (CVE-2025-6854)
path traversal in langchain-chatchat (CVE-2025-6854). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-6386 |
|
Vulnerability in lollms (CVE-2025-6386)
vulnerability in lollms (CVE-2025-6386). Confidential information can be exposed externally. Exploitable via ``authenticate_user``.
|
| CVE-2025-50182 |
|
Open Redirect in urllib3 (CVE-2025-50182)
vulnerability in urllib3 (CVE-2025-50182). Confidential information can be exposed externally. Exploitable via ``retries``. Mitigation: upgrade to `2.5.0` or later.
|
| CVE-2025-22237 |
|
Command Injection in salt (CVE-2025-22237)
command injection in salt (CVE-2025-22237). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3007.4` or later.
|
| CVE-2025-22242 |
|
Vulnerability in salt (CVE-2025-22242)
vulnerability in salt (CVE-2025-22242). Confidential information can be exposed externally. Mitigation: upgrade to `3006.12` or later.
|
| CVE-2025-22241 |
|
Path Traversal in salt (CVE-2025-22241)
path traversal in salt (CVE-2025-22241). Confidential information can be exposed externally. Mitigation: upgrade to `3006.12` or later.
|
| CVE-2025-47951 |
|
Vulnerability in weblate (CVE-2025-47951)
vulnerability in weblate (CVE-2025-47951). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12` or later.
|
| CVE-2025-49134 |
|
Vulnerability in weblate (CVE-2025-49134)
vulnerability in weblate (CVE-2025-49134). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12` or later.
|
| CVE-2025-50181 |
|
Open Redirect in urllib3 (CVE-2025-50181)
vulnerability in urllib3 (CVE-2025-50181). Confidential information can be exposed externally. Exploitable via ``Retry``. Mitigation: upgrade to `2.5.0` or later.
|
| CVE-2025-6518 |
|
Vulnerability in pyspur (CVE-2025-6518)
vulnerability in pyspur (CVE-2025-6518). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-52558 |
|
Cross-Site Scripting (XSS) in changedetection-io (CVE-2025-52558)
cross-site scripting in changedetection-io (CVE-2025-52558). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.50.4` or later.
|
| CVE-2025-53002 |
|
Code Injection in llamafactory (CVE-2025-53002)
code injection in llamafactory (CVE-2025-53002). Confidential information can be exposed externally. Exploitable via ``vhead_file``.
|
| CVE-2025-6773 |
|
Path Traversal in lightrag-hku (CVE-2025-6773)
path traversal in lightrag-hku (CVE-2025-6773). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.8` or later.
|
| CVE-2025-6853 |
|
Path Traversal in langchain-chatchat (CVE-2025-6853)
path traversal in langchain-chatchat (CVE-2025-6853). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-22240 |
|
Path Traversal in salt (CVE-2025-22240)
path traversal in salt (CVE-2025-22240). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3006.12` or later.
|
| CVE-2025-22238 |
|
Path Traversal in salt (CVE-2025-22238)
path traversal in salt (CVE-2025-22238). Data can be tampered with by attackers. Mitigation: upgrade to `3007.4` or later.
|
| CVE-2025-22239 |
|
Vulnerability in salt (CVE-2025-22239)
vulnerability in salt (CVE-2025-22239). Confidential information can be exposed externally. Mitigation: upgrade to `3007.4` or later.
|
| CVE-2025-22236 |
|
Authentication Bypass in salt (CVE-2025-22236)
authentication bypass in salt (CVE-2025-22236). Confidential information can be exposed externally. Mitigation: upgrade to `3006.12` or later.
|
| CVE-2024-38825 |
|
Authentication Bypass in salt (CVE-2024-38825)
authentication bypass in salt (CVE-2024-38825). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3007.4` or later.
|
| CVE-2025-49651 |
|
Vulnerability in backend-ai (CVE-2025-49651)
vulnerability in backend-ai (CVE-2025-49651). Successful exploitation can lead to full system takeover.
|
| CVE-2025-49653 |
|
Information Disclosure in backend-ai (CVE-2025-49653)
vulnerability in backend-ai (CVE-2025-49653). Successful exploitation can lead to full system takeover.
|
| CVE-2025-48067 |
|
Vulnerability in octoprint (CVE-2025-48067)
vulnerability in octoprint (CVE-2025-48067). Risk of unauthorized operations or information disclosure. Exploitable via ``FILE_UPLOAD``. Mitigation: upgrade to `1.11.2` or later.
|
| CVE-2025-49143 |
|
Information Disclosure in nautobot (CVE-2025-49143)
vulnerability in nautobot (CVE-2025-49143). Risk of unauthorized operations or information disclosure. Exploitable via ``MEDIA_ROOT``. Mitigation: upgrade to `2.4.10` or later.
|
| CVE-2024-47081 |
|
Vulnerability in requests (CVE-2024-47081)
vulnerability in requests (CVE-2024-47081). Confidential information can be exposed externally. Mitigation: upgrade to `2.32.4` or later.
|
| CVE-2025-48879 |
|
Vulnerability in octoprint (CVE-2025-48879)
vulnerability in octoprint (CVE-2025-48879). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.11.2` or later.
|
| CVE-2025-48994 |
|
Vulnerability in signxml (CVE-2025-48994)
vulnerability in signxml (CVE-2025-48994). Risk of unauthorized operations or information disclosure. Exploitable via ``hmac_key``. Mitigation: upgrade to `4.0.4` or later.
|
| CVE-2025-48995 |
|
Vulnerability in signxml (CVE-2025-48995)
vulnerability in signxml (CVE-2025-48995). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.0.4` or later.
|
| CVE-2025-49619 |
|
Skyvern has a Jinja runtime leak
Skyvern has a Jinja runtime leak
|
| CVE-2025-5320 |
|
Vulnerability in gradio (CVE-2025-5320)
vulnerability in gradio (CVE-2025-5320). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-5279 |
|
Vulnerability in redshift-connector (CVE-2025-5279)
vulnerability in redshift-connector (CVE-2025-5279). Confidential information can be exposed externally. Mitigation: upgrade to `2.1.7` or later.
|
| CVE-2025-5173 |
|
Vulnerability in label-studio-ml (CVE-2025-5173)
vulnerability in label-studio-ml (CVE-2025-5173). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-30167 |
|
Vulnerability in jupyter-core (CVE-2025-30167)
vulnerability in jupyter-core (CVE-2025-30167). Successful exploitation can lead to full system takeover. Exploitable via ``SYSTEM_CONFIG_PATH``. Mitigation: upgrade to `5.8.1` or later.
|
| CVE-2025-48383 |
|
Vulnerability in django-select2 (CVE-2025-48383)
vulnerability in django-select2 (CVE-2025-48383). Confidential information can be exposed externally. Exploitable via ``HeavySelect2Mixin``. Mitigation: upgrade to `8.4.1` or later.
|
| CVE-2025-5321 |
|
Code Injection in aim (CVE-2025-5321)
code injection in aim (CVE-2025-5321). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-48957 |
|
Vulnerability in astrbot (CVE-2025-48957)
vulnerability in astrbot (CVE-2025-48957). Confidential information can be exposed externally. Mitigation: upgrade to `3.5.13` or later.
|