Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2025-54365 Vulnerability in fastapi-guard (CVE-2025-54365)
vulnerability in fastapi-guard (CVE-2025-54365). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2` or later.
CVE-2025-6998 Vulnerability in calibreweb (CVE-2025-6998)
vulnerability in calibreweb (CVE-2025-6998). Risk of unauthorized operations or information disclosure.
CVE-2025-7404 OS Command Injection in calibreweb (CVE-2025-7404)
OS command injection in calibreweb (CVE-2025-7404). Risk of unauthorized operations or information disclosure.
CVE-2025-53643 Vulnerability in aiohttp (CVE-2025-53643)
vulnerability in aiohttp (CVE-2025-53643). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.12.14` or later.
CVE-2025-51464 Cross-Site Scripting (XSS) in aim (CVE-2025-51464)
cross-site scripting in aim (CVE-2025-51464). Risk of unauthorized operations or information disclosure.
CVE-2025-3933 Vulnerability in transformers (CVE-2025-3933)
vulnerability in transformers (CVE-2025-3933). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.52.1` or later.
CVE-2025-53539 Vulnerability in fastapi-guard (CVE-2025-53539)
vulnerability in fastapi-guard (CVE-2025-53539). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.1` or later.
CVE-2023-51232 Path Traversal in dagster (CVE-2023-51232)
path traversal in dagster (CVE-2023-51232). Confidential information can be exposed externally. Mitigation: upgrade to `1.5.11` or later.
CVE-2025-53640 Information Disclosure in indico (CVE-2025-53640)
vulnerability in indico (CVE-2025-53640). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_PUBLIC_USER_SEARCH``. Mitigation: upgrade to `3.3.7` or later.
CVE-2025-29606 Vulnerability in libp2p (CVE-2025-29606)
vulnerability in libp2p (CVE-2025-29606). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.2.3` or later.
CVE-2025-3777 Vulnerability in transformers (CVE-2025-3777)
vulnerability in transformers (CVE-2025-3777). Risk of unauthorized operations or information disclosure. Exploitable via ``image_utils.py``. Mitigation: upgrade to `4.52.1` or later.
CVE-2025-3263 Vulnerability in transformers (CVE-2025-3263)
vulnerability in transformers (CVE-2025-3263). Risk of unauthorized operations or information disclosure. Exploitable via ``transformers.configuration_utils``. Mitigation: upgrade to `4.51.0` or later.
CVE-2025-3264 Vulnerability in transformers (CVE-2025-3264)
vulnerability in transformers (CVE-2025-3264). Risk of unauthorized operations or information disclosure. Exploitable via ``dynamic_module_utils.py``. Mitigation: upgrade to `4.51.0` or later.
CVE-2025-3262 Vulnerability in transformers (CVE-2025-3262)
vulnerability in transformers (CVE-2025-3262). Risk of unauthorized operations or information disclosure. Exploitable via ``SETTING_RE``. Mitigation: upgrade to `4.51.0` or later.
CVE-2025-6855 Path Traversal in langchain-chatchat (CVE-2025-6855)
path traversal in langchain-chatchat (CVE-2025-6855). Risk of unauthorized operations or information disclosure.
CVE-2025-6854 Path Traversal in langchain-chatchat (CVE-2025-6854)
path traversal in langchain-chatchat (CVE-2025-6854). Risk of unauthorized operations or information disclosure.
CVE-2025-6386 Vulnerability in lollms (CVE-2025-6386)
vulnerability in lollms (CVE-2025-6386). Confidential information can be exposed externally. Exploitable via ``authenticate_user``.
CVE-2025-50182 Open Redirect in urllib3 (CVE-2025-50182)
vulnerability in urllib3 (CVE-2025-50182). Confidential information can be exposed externally. Exploitable via ``retries``. Mitigation: upgrade to `2.5.0` or later.
CVE-2025-22237 Command Injection in salt (CVE-2025-22237)
command injection in salt (CVE-2025-22237). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3007.4` or later.
CVE-2025-22242 Vulnerability in salt (CVE-2025-22242)
vulnerability in salt (CVE-2025-22242). Confidential information can be exposed externally. Mitigation: upgrade to `3006.12` or later.
CVE-2025-22241 Path Traversal in salt (CVE-2025-22241)
path traversal in salt (CVE-2025-22241). Confidential information can be exposed externally. Mitigation: upgrade to `3006.12` or later.
CVE-2025-47951 Vulnerability in weblate (CVE-2025-47951)
vulnerability in weblate (CVE-2025-47951). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12` or later.
CVE-2025-49134 Vulnerability in weblate (CVE-2025-49134)
vulnerability in weblate (CVE-2025-49134). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12` or later.
CVE-2025-50181 Open Redirect in urllib3 (CVE-2025-50181)
vulnerability in urllib3 (CVE-2025-50181). Confidential information can be exposed externally. Exploitable via ``Retry``. Mitigation: upgrade to `2.5.0` or later.
CVE-2025-6518 Vulnerability in pyspur (CVE-2025-6518)
vulnerability in pyspur (CVE-2025-6518). Risk of unauthorized operations or information disclosure.
CVE-2025-52558 Cross-Site Scripting (XSS) in changedetection-io (CVE-2025-52558)
cross-site scripting in changedetection-io (CVE-2025-52558). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.50.4` or later.
CVE-2025-53002 Code Injection in llamafactory (CVE-2025-53002)
code injection in llamafactory (CVE-2025-53002). Confidential information can be exposed externally. Exploitable via ``vhead_file``.
CVE-2025-6773 Path Traversal in lightrag-hku (CVE-2025-6773)
path traversal in lightrag-hku (CVE-2025-6773). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.8` or later.
CVE-2025-6853 Path Traversal in langchain-chatchat (CVE-2025-6853)
path traversal in langchain-chatchat (CVE-2025-6853). Risk of unauthorized operations or information disclosure.
CVE-2025-22240 Path Traversal in salt (CVE-2025-22240)
path traversal in salt (CVE-2025-22240). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3006.12` or later.
CVE-2025-22238 Path Traversal in salt (CVE-2025-22238)
path traversal in salt (CVE-2025-22238). Data can be tampered with by attackers. Mitigation: upgrade to `3007.4` or later.
CVE-2025-22239 Vulnerability in salt (CVE-2025-22239)
vulnerability in salt (CVE-2025-22239). Confidential information can be exposed externally. Mitigation: upgrade to `3007.4` or later.
CVE-2025-22236 Authentication Bypass in salt (CVE-2025-22236)
authentication bypass in salt (CVE-2025-22236). Confidential information can be exposed externally. Mitigation: upgrade to `3006.12` or later.
CVE-2024-38825 Authentication Bypass in salt (CVE-2024-38825)
authentication bypass in salt (CVE-2024-38825). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3007.4` or later.
CVE-2025-49651 Vulnerability in backend-ai (CVE-2025-49651)
vulnerability in backend-ai (CVE-2025-49651). Successful exploitation can lead to full system takeover.
CVE-2025-49653 Information Disclosure in backend-ai (CVE-2025-49653)
vulnerability in backend-ai (CVE-2025-49653). Successful exploitation can lead to full system takeover.
CVE-2025-48067 Vulnerability in octoprint (CVE-2025-48067)
vulnerability in octoprint (CVE-2025-48067). Risk of unauthorized operations or information disclosure. Exploitable via ``FILE_UPLOAD``. Mitigation: upgrade to `1.11.2` or later.
CVE-2025-49143 Information Disclosure in nautobot (CVE-2025-49143)
vulnerability in nautobot (CVE-2025-49143). Risk of unauthorized operations or information disclosure. Exploitable via ``MEDIA_ROOT``. Mitigation: upgrade to `2.4.10` or later.
CVE-2024-47081 Vulnerability in requests (CVE-2024-47081)
vulnerability in requests (CVE-2024-47081). Confidential information can be exposed externally. Mitigation: upgrade to `2.32.4` or later.
CVE-2025-48879 Vulnerability in octoprint (CVE-2025-48879)
vulnerability in octoprint (CVE-2025-48879). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.11.2` or later.
CVE-2025-48994 Vulnerability in signxml (CVE-2025-48994)
vulnerability in signxml (CVE-2025-48994). Risk of unauthorized operations or information disclosure. Exploitable via ``hmac_key``. Mitigation: upgrade to `4.0.4` or later.
CVE-2025-48995 Vulnerability in signxml (CVE-2025-48995)
vulnerability in signxml (CVE-2025-48995). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.0.4` or later.
CVE-2025-49619 Skyvern has a Jinja runtime leak
Skyvern has a Jinja runtime leak
CVE-2025-5320 Vulnerability in gradio (CVE-2025-5320)
vulnerability in gradio (CVE-2025-5320). Risk of unauthorized operations or information disclosure.
CVE-2025-5279 Vulnerability in redshift-connector (CVE-2025-5279)
vulnerability in redshift-connector (CVE-2025-5279). Confidential information can be exposed externally. Mitigation: upgrade to `2.1.7` or later.
CVE-2025-5173 Vulnerability in label-studio-ml (CVE-2025-5173)
vulnerability in label-studio-ml (CVE-2025-5173). Risk of unauthorized operations or information disclosure.
CVE-2025-30167 Vulnerability in jupyter-core (CVE-2025-30167)
vulnerability in jupyter-core (CVE-2025-30167). Successful exploitation can lead to full system takeover. Exploitable via ``SYSTEM_CONFIG_PATH``. Mitigation: upgrade to `5.8.1` or later.
CVE-2025-48383 Vulnerability in django-select2 (CVE-2025-48383)
vulnerability in django-select2 (CVE-2025-48383). Confidential information can be exposed externally. Exploitable via ``HeavySelect2Mixin``. Mitigation: upgrade to `8.4.1` or later.
CVE-2025-5321 Code Injection in aim (CVE-2025-5321)
code injection in aim (CVE-2025-5321). Risk of unauthorized operations or information disclosure.
CVE-2025-48957 Vulnerability in astrbot (CVE-2025-48957)
vulnerability in astrbot (CVE-2025-48957). Confidential information can be exposed externally. Mitigation: upgrade to `3.5.13` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →