Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-47287 |
|
Vulnerability in tornado (CVE-2025-47287)
vulnerability in tornado (CVE-2025-47287). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.5` or later.
|
| CVE-2025-47278 |
|
Vulnerability in flask (CVE-2025-47278)
vulnerability in flask (CVE-2025-47278). Risk of unauthorized operations or information disclosure. Exploitable via ``itsdangerous``. Mitigation: upgrade to `3.1.1` or later.
|
| CVE-2025-32962 |
|
Open Redirect in flask-appbuilder (CVE-2025-32962)
vulnerability in flask-appbuilder (CVE-2025-32962). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `4.6.2` or later.
|
| CVE-2025-47285 |
|
Vulnerability in vyper (CVE-2025-47285)
vulnerability in vyper (CVE-2025-47285). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-47774 |
|
Vulnerability in vyper (CVE-2025-47774)
vulnerability in vyper (CVE-2025-47774). Risk of unauthorized operations or information disclosure. Exploitable via ``msg.data``.
|
| CVE-2025-5148 |
|
Vulnerability in inspiremusic (CVE-2025-5148)
vulnerability in inspiremusic (CVE-2025-5148). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-1752 |
|
Vulnerability in llama-index (CVE-2025-1752)
vulnerability in llama-index (CVE-2025-1752). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.12.21` or later.
|
| CVE-2025-46725 |
|
Code Injection in langroid (CVE-2025-46725)
code injection in langroid (CVE-2025-46725). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.53.15` or later.
|
| CVE-2025-5150 |
|
Vulnerability in docarray (CVE-2025-5150)
vulnerability in docarray (CVE-2025-5150). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-1194 |
|
Vulnerability in transformers (CVE-2025-1194)
vulnerability in transformers (CVE-2025-1194). Risk of unauthorized operations or information disclosure. Exploitable via ``tokenization_gpt_neox_japanese.py``. Mitigation: upgrade to `4.50.0` or later.
|
| CVE-2025-28197 |
|
Crawl4AI SSRF vulnerability
Crawl4AI SSRF vulnerability
|
| CVE-2025-46335 |
|
Cross-Site Scripting (XSS) in mobsf (CVE-2025-46335)
cross-site scripting in mobsf (CVE-2025-46335). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.3.3` or later.
|
| CVE-2025-46730 |
|
Vulnerability in mobsf (CVE-2025-46730)
vulnerability in mobsf (CVE-2025-46730). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-32377 |
|
Vulnerability in rasa-pro (CVE-2025-32377)
vulnerability in rasa-pro (CVE-2025-32377). Risk of unauthorized operations or information disclosure. Exploitable via ``audiocodes_stream``. Mitigation: upgrade to `3.9.20` or later.
|
| CVE-2025-46567 |
|
Unsafe Deserialization in llamafactory (CVE-2025-46567)
vulnerability in llamafactory (CVE-2025-46567). Confidential information can be exposed externally. Exploitable via ``llamafy_baichuan2.py``. Mitigation: upgrade to `0.9.3` or later.
|
| CVE-2025-46726 |
|
XXE (XML External Entity) in langroid (CVE-2025-46726)
vulnerability in langroid (CVE-2025-46726). Risk of unauthorized operations or information disclosure. Exploitable via ``XMLToolMessage``. Mitigation: upgrade to `0.53.4` or later.
|
| CVE-2025-4032 |
|
Command Injection in aworld (CVE-2025-4032)
command injection in aworld (CVE-2025-4032). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-46656 |
|
Vulnerability in markdownify (CVE-2025-46656)
vulnerability in markdownify (CVE-2025-46656). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.14.1` or later.
|
| CVE-2024-53305 |
|
OS Command Injection in whoogle-search (CVE-2024-53305)
OS command injection in whoogle-search (CVE-2024-53305). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.1` or later.
|
| CVE-2025-30358 |
|
Vulnerability in mesop (CVE-2025-30358)
vulnerability in mesop (CVE-2025-30358). Data can be tampered with by attackers. Mitigation: upgrade to `0.14.1` or later.
|
| CVE-2025-3163 |
|
Vulnerability in lmdeploy (CVE-2025-3163)
vulnerability in lmdeploy (CVE-2025-3163). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-3162 |
|
Vulnerability in lmdeploy (CVE-2025-3162)
vulnerability in lmdeploy (CVE-2025-3162). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-3047 |
|
Path Traversal in aws-sam-cli (CVE-2025-3047)
path traversal in aws-sam-cli (CVE-2025-3047). Confidential information can be exposed externally. Mitigation: upgrade to `1.133.0` or later.
|
| CVE-2025-3048 |
|
Path Traversal in aws-sam-cli (CVE-2025-3048)
path traversal in aws-sam-cli (CVE-2025-3048). Confidential information can be exposed externally. Mitigation: upgrade to `1.134.0` or later.
|
| CVE-2025-30473 |
|
Vulnerability in apache-airflow-providers-common-sql (CVE-2025-30473)
vulnerability in apache-airflow-providers-common-sql (CVE-2025-30473). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.24.1` or later.
|
| CVE-2025-30370 |
|
OS Command Injection in jupyterlab-git (CVE-2025-30370)
OS command injection in jupyterlab-git (CVE-2025-30370). Data can be tampered with by attackers. Exploitable via ``pwned.txt``. Mitigation: upgrade to `0.51.1` or later.
|
| PYSEC-2026-1069 |
|
Vulnerability in instructor-mcp (PYSEC-2026-1069)
vulnerability in instructor-mcp (PYSEC-2026-1069). Risk of unauthorized operations or information disclosure.
|
| GHSA-c4gm-jp6q-h9hq |
|
Vulnerability in evm-typechain (GHSA-c4gm-jp6q-h9hq)
vulnerability in evm-typechain (GHSA-c4gm-jp6q-h9hq). Risk of unauthorized operations or information disclosure. Exploitable via ``cookie``.
|
| PYSEC-2026-1068 |
|
Vulnerability in dreamgen (PYSEC-2026-1068)
vulnerability in dreamgen (PYSEC-2026-1068). Risk of unauthorized operations or information disclosure.
|
| GHSA-hw4h-mjrw-4qv9 |
|
Vulnerability in nuxt-fonts-devtools (GHSA-hw4h-mjrw-4qv9)
vulnerability in nuxt-fonts-devtools (GHSA-hw4h-mjrw-4qv9). Risk of unauthorized operations or information disclosure.
|
| GHSA-6mpp-f748-7f4q |
|
Vulnerability in load-nuxt-dev (GHSA-6mpp-f748-7f4q)
vulnerability in load-nuxt-dev (GHSA-6mpp-f748-7f4q). Risk of unauthorized operations or information disclosure.
|
| GHSA-qqp7-wmv2-mp34 |
|
Vulnerability in load-nuxt (GHSA-qqp7-wmv2-mp34)
vulnerability in load-nuxt (GHSA-qqp7-wmv2-mp34). Risk of unauthorized operations or information disclosure.
|
| GHSA-hpvm-wxmp-gcxg |
|
Vulnerability in annotator-harvardx (GHSA-hpvm-wxmp-gcxg)
vulnerability in annotator-harvardx (GHSA-hpvm-wxmp-gcxg). Risk of unauthorized operations or information disclosure.
|
| GHSA-wcc7-m55m-mh57 |
|
Vulnerability in some-theme (GHSA-wcc7-m55m-mh57)
vulnerability in some-theme (GHSA-wcc7-m55m-mh57). Risk of unauthorized operations or information disclosure.
|
| GHSA-fgr2-2c8j-mp2x |
|
Vulnerability in shopify-internel (GHSA-fgr2-2c8j-mp2x)
vulnerability in shopify-internel (GHSA-fgr2-2c8j-mp2x). Risk of unauthorized operations or information disclosure.
|
| GHSA-wxvr-4mc8-3qvj |
|
Vulnerability in nonexistent-package (GHSA-wxvr-4mc8-3qvj)
vulnerability in nonexistent-package (GHSA-wxvr-4mc8-3qvj). Risk of unauthorized operations or information disclosure.
|
| GHSA-53f9-qr7j-x48v |
|
Vulnerability in hook-augmenting-module (GHSA-53f9-qr7j-x48v)
vulnerability in hook-augmenting-module (GHSA-53f9-qr7j-x48v). Risk of unauthorized operations or information disclosure.
|
| GHSA-8w4p-m2h2-2wj5 |
|
Vulnerability in tx-guard-snap (GHSA-8w4p-m2h2-2wj5)
vulnerability in tx-guard-snap (GHSA-8w4p-m2h2-2wj5). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6945 |
|
Vulnerability in jsonschemavalidation (MAL-2026-6945)
vulnerability in jsonschemavalidation (MAL-2026-6945). Risk of unauthorized operations or information disclosure. Exploitable via ``jsonschemavalidation``.
|
| MAL-2026-6929 |
|
Vulnerability in paysafe-sdk (MAL-2026-6929)
vulnerability in paysafe-sdk (MAL-2026-6929). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6928 |
|
Vulnerability in paysafe-payments (MAL-2026-6928)
vulnerability in paysafe-payments (MAL-2026-6928). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6927 |
|
Vulnerability in paysafe-kyc (MAL-2026-6927)
vulnerability in paysafe-kyc (MAL-2026-6927). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6926 |
|
Vulnerability in paysafe-api (MAL-2026-6926)
vulnerability in paysafe-api (MAL-2026-6926). Risk of unauthorized operations or information disclosure.
|
| GHSA-xc9r-f5wv-cvxx |
|
Vulnerability in chai-sdk (GHSA-xc9r-f5wv-cvxx)
vulnerability in chai-sdk (GHSA-xc9r-f5wv-cvxx). Risk of unauthorized operations or information disclosure. Exploitable via ``cookie``.
|
| CVE-2026-59709 |
|
Vulnerability in CVE-2026-59709 (CVE-2026-59709)
vulnerability in CVE-2026-59709 (CVE-2026-59709). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/portfolio/holding/`.
|
| CVE-2026-53878 |
|
Vulnerability in django (CVE-2026-53878)
vulnerability in django (CVE-2026-53878). Risk of unauthorized operations or information disclosure. Exploitable via ``DomainNameValidator``. Mitigation: upgrade to `6.0.7` or later.
|
| CVE-2026-53877 |
|
Vulnerability in django (CVE-2026-53877)
vulnerability in django (CVE-2026-53877). Risk of unauthorized operations or information disclosure. Exploitable via ``django.contrib.gis.gdal.GDALRaster``. Mitigation: upgrade to `6.0.7` or later.
|
| CVE-2026-48588 |
|
Vulnerability in django (CVE-2026-48588)
vulnerability in django (CVE-2026-48588). Risk of unauthorized operations or information disclosure. Exploitable via ``UpdateCacheMiddleware``. Mitigation: upgrade to `6.0.7` or later.
|
| CVE-2026-14940 |
|
Vulnerability in dos (CVE-2026-14940)
vulnerability in dos (CVE-2026-14940). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12948 |
|
Cross-Site Scripting (XSS) in CVE-2026-12948 (CVE-2026-12948)
cross-site scripting in CVE-2026-12948 (CVE-2026-12948). Risk of unauthorized operations or information disclosure.
|