Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2024-6577 Vulnerability in torchserve (CVE-2024-6577)
vulnerability in torchserve (CVE-2024-6577). Risk of unauthorized operations or information disclosure.
CVE-2024-6854 Vulnerability in h2o (CVE-2024-6854)
vulnerability in h2o (CVE-2024-6854). Risk of unauthorized operations or information disclosure.
CVE-2024-6844 Vulnerability in flask-cors (CVE-2024-6844)
vulnerability in flask-cors (CVE-2024-6844). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.0` or later.
CVE-2024-6839 Vulnerability in flask-cors (CVE-2024-6839)
vulnerability in flask-cors (CVE-2024-6839). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.0` or later.
CVE-2024-6866 Vulnerability in flask-cors (CVE-2024-6866)
vulnerability in flask-cors (CVE-2024-6866). Confidential information can be exposed externally. Exploitable via ``try_match``. Mitigation: upgrade to `6.0.0` or later.
CVE-2024-6982 Code Injection in lollms (CVE-2024-6982)
code injection in lollms (CVE-2024-6982). Successful exploitation can lead to full system takeover. Exploitable via ``__builtins__``. Mitigation: upgrade to `11.0.0` or later.
CVE-2024-6825 Command Injection in litellm (CVE-2024-6825)
command injection in litellm (CVE-2024-6825). Successful exploitation can lead to full system takeover.
CVE-2024-6863 Vulnerability in h2o (CVE-2024-6863)
vulnerability in h2o (CVE-2024-6863). Risk of unauthorized operations or information disclosure.
CVE-2024-12720 Vulnerability in transformers (CVE-2024-12720)
vulnerability in transformers (CVE-2024-12720). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.48.0` or later.
CVE-2024-12761 Vulnerability in imaginairy (CVE-2024-12761)
vulnerability in imaginairy (CVE-2024-12761). Risk of unauthorized operations or information disclosure. Exploitable via ``KILLED``.
CVE-2024-12215 Vulnerability in kedro (CVE-2024-12215)
vulnerability in kedro (CVE-2024-12215). Successful exploitation can lead to full system takeover. Exploitable via ``setup.py``.
CVE-2024-12911 Vulnerability in llama-index (CVE-2024-12911)
vulnerability in llama-index (CVE-2024-12911). Risk of unauthorized operations or information disclosure. Exploitable via ``default_jsonalyzer``. Mitigation: upgrade to `0.12.3` or later.
CVE-2024-12376 SSRF (Server-Side Request Forgery) in fschat (CVE-2024-12376)
SSRF in fschat (CVE-2024-12376). Confidential information can be exposed externally.
CVE-2024-12778 Vulnerability in aim (CVE-2024-12778)
vulnerability in aim (CVE-2024-12778). Risk of unauthorized operations or information disclosure.
CVE-2024-12777 Vulnerability in aim (CVE-2024-12777)
vulnerability in aim (CVE-2024-12777). Risk of unauthorized operations or information disclosure.
CVE-2024-6483 Vulnerability in aim (CVE-2024-6483)
vulnerability in aim (CVE-2024-6483). Risk of unauthorized operations or information disclosure.
CVE-2024-12217 Path Traversal in gradio (CVE-2024-12217)
path traversal in gradio (CVE-2024-12217). Risk of unauthorized operations or information disclosure.
CVE-2024-12216 Vulnerability in gluoncv (CVE-2024-12216)
vulnerability in gluoncv (CVE-2024-12216). Data can be tampered with by attackers. Exploitable via ``tar.gz``.
CVE-2024-10906 Cross-Site Request Forgery (CSRF) in dbgpt (CVE-2024-10906)
vulnerability in dbgpt (CVE-2024-10906). Data can be tampered with by attackers. Exploitable via ``uvicorn``.
CVE-2024-10908 Open Redirect in fschat (CVE-2024-10908)
vulnerability in fschat (CVE-2024-10908). Risk of unauthorized operations or information disclosure.
CVE-2024-11602 Vulnerability in feast (CVE-2024-11602)
vulnerability in feast (CVE-2024-11602). Confidential information can be exposed externally.
CVE-2024-10940 Vulnerability in langchain-core (CVE-2024-10940)
vulnerability in langchain-core (CVE-2024-10940). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.3.15` or later.
CVE-2024-11043 Vulnerability in invokeai (CVE-2024-11043)
vulnerability in invokeai (CVE-2024-11043). Risk of unauthorized operations or information disclosure.
CVE-2024-10821 Vulnerability in invokeai (CVE-2024-10821)
vulnerability in invokeai (CVE-2024-10821). Risk of unauthorized operations or information disclosure.
CVE-2024-10907 Vulnerability in fschat (CVE-2024-10907)
vulnerability in fschat (CVE-2024-10907). Risk of unauthorized operations or information disclosure.
CVE-2024-11603 SSRF (Server-Side Request Forgery) in fschat (CVE-2024-11603)
SSRF in fschat (CVE-2024-11603). Confidential information can be exposed externally.
CVE-2024-10912 Vulnerability in fschat (CVE-2024-10912)
vulnerability in fschat (CVE-2024-10912). Risk of unauthorized operations or information disclosure.
CVE-2024-10713 Vulnerability in hyperlpr3 (CVE-2024-10713)
vulnerability in hyperlpr3 (CVE-2024-10713). Risk of unauthorized operations or information disclosure.
CVE-2024-10624 Vulnerability in gradio (CVE-2024-10624)
vulnerability in gradio (CVE-2024-10624). Risk of unauthorized operations or information disclosure.
CVE-2024-10648 Vulnerability in gradio (CVE-2024-10648)
vulnerability in gradio (CVE-2024-10648). Risk of unauthorized operations or information disclosure.
CVE-2024-10569 Vulnerability in gradio (CVE-2024-10569)
vulnerability in gradio (CVE-2024-10569). Risk of unauthorized operations or information disclosure.
CVE-2024-10830 Path Traversal in dbgpt (CVE-2024-10830)
path traversal in dbgpt (CVE-2024-10830). Risk of unauthorized operations or information disclosure. Exploitable via ``file_key``.
CVE-2024-10829 Vulnerability in dbgpt (CVE-2024-10829)
vulnerability in dbgpt (CVE-2024-10829). Risk of unauthorized operations or information disclosure.
CVE-2024-10188 Vulnerability in litellm (CVE-2024-10188)
vulnerability in litellm (CVE-2024-10188). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.53.1.dev1` or later.
CVE-2024-10110 Vulnerability in aim (CVE-2024-10110)
vulnerability in aim (CVE-2024-10110). Risk of unauthorized operations or information disclosure.
CVE-2024-10549 Vulnerability in h2o (CVE-2024-10549)
vulnerability in h2o (CVE-2024-10549). Risk of unauthorized operations or information disclosure.
CVE-2024-10550 Vulnerability in h2o (CVE-2024-10550)
vulnerability in h2o (CVE-2024-10550). Risk of unauthorized operations or information disclosure.
CVE-2024-10572 Vulnerability in h2o (CVE-2024-10572)
vulnerability in h2o (CVE-2024-10572). Risk of unauthorized operations or information disclosure. Exploitable via ``run_tool``.
CVE-2025-27154 Vulnerability in spotipy (CVE-2025-27154)
vulnerability in spotipy (CVE-2025-27154). Risk of unauthorized operations or information disclosure. Exploitable via ``CacheHandler``. Mitigation: upgrade to `2.25.1` or later.
CVE-2025-26623 Use-After-Free in exiv2 (CVE-2025-26623)
vulnerability in exiv2 (CVE-2025-26623). Risk of unauthorized operations or information disclosure. Exploitable via ``fixiso``. Mitigation: upgrade to `0.28.5` or later.
CVE-2025-1300 Open Redirect in codechecker (CVE-2025-1300)
vulnerability in codechecker (CVE-2025-1300). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.24.6` or later.
CVE-2025-27145 Cross-Site Scripting (XSS) in copyparty (CVE-2025-27145)
cross-site scripting in copyparty (CVE-2025-27145). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.16.15` or later.
CVE-2025-25362 Vulnerability in spacy-llm (CVE-2025-25362)
vulnerability in spacy-llm (CVE-2025-25362). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.7.3` or later.
CVE-2025-27516 Vulnerability in jinja2 (CVE-2025-27516)
vulnerability in jinja2 (CVE-2025-27516). Risk of unauthorized operations or information disclosure. Exploitable via ``str.format``. Mitigation: upgrade to `3.1.6` or later.
CVE-2024-27763 Command Injection in basicsr (CVE-2024-27763)
command injection in basicsr (CVE-2024-27763). Risk of unauthorized operations or information disclosure.
CVE-2025-27018 SQL Injection in apache-airflow-providers-mysql (CVE-2025-27018)
SQL injection in apache-airflow-providers-mysql (CVE-2025-27018). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.0` or later.
CVE-2025-25305 Vulnerability in homeassistant (CVE-2025-25305)
vulnerability in homeassistant (CVE-2025-25305). Confidential information can be exposed externally. Exploitable via ``request``. Mitigation: upgrade to `2024.1.6` or later.
CVE-2024-12797 Vulnerability in cryptography (CVE-2024-12797)
vulnerability in cryptography (CVE-2024-12797). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `44.0.1` or later.
CVE-2025-24372 Cross-Site Scripting (XSS) in ckan (CVE-2025-24372)
cross-site scripting in ckan (CVE-2025-24372). Confidential information can be exposed externally. Mitigation: upgrade to `2.11.2` or later.
CVE-2025-24804 Vulnerability in mobsf (CVE-2025-24804)
vulnerability in mobsf (CVE-2025-24804). Risk of unauthorized operations or information disclosure. Exploitable via ``Info.plist``. Mitigation: upgrade to `4.3.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →