Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2021-3988 Cross-Site Scripting (XSS) in calibreweb (CVE-2021-3988)
cross-site scripting in calibreweb (CVE-2021-3988). Risk of unauthorized operations or information disclosure. Exploitable via ``edit_books.js``. Mitigation: upgrade to `0.6.15` or later.
CVE-2021-3986 Vulnerability in calibreweb (CVE-2021-3986)
vulnerability in calibreweb (CVE-2021-3986). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.15` or later.
CVE-2024-51998 Path Traversal in changedetection-io (CVE-2024-51998)
path traversal in changedetection-io (CVE-2024-51998). Confidential information can be exposed externally. Exploitable via ``ALLOW_FILE_URI``. Mitigation: upgrade to `0.47.6` or later.
CVE-2024-52524 Vulnerability in giskard (CVE-2024-52524)
vulnerability in giskard (CVE-2024-52524). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.15.5` or later.
CVE-2024-47874 Vulnerability in starlette (CVE-2024-47874)
vulnerability in starlette (CVE-2024-47874). Risk of unauthorized operations or information disclosure. Exploitable via ``filename``. Mitigation: upgrade to `0.40.0` or later.
CVE-2024-49766 Path Traversal in werkzeug (CVE-2024-49766)
path traversal in werkzeug (CVE-2024-49766). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.6` or later.
CVE-2024-48052 SSRF (Server-Side Request Forgery) in gradio (CVE-2024-48052)
SSRF in gradio (CVE-2024-48052). Confidential information can be exposed externally.
CVE-2024-10073 Code Injection in flair (CVE-2024-10073)
code injection in flair (CVE-2024-10073). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.15.0` or later.
CVE-2024-51483 Path Traversal in changedetection-io (CVE-2024-51483)
path traversal in changedetection-io (CVE-2024-51483). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.47.5` or later.
CVE-2024-49771 Path Traversal in mpxj (CVE-2024-49771)
path traversal in mpxj (CVE-2024-49771). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `13.5.1` or later.
CVE-2024-21272 SQL Injection in mysql-connector-python (CVE-2024-21272)
SQL injection in mysql-connector-python (CVE-2024-21272). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.1.0` or later.
CVE-2024-48061 Code Injection in langflow (CVE-2024-48061)
code injection in langflow (CVE-2024-48061). Successful exploitation can lead to full system takeover.
CVE-2024-6971 Path Traversal in lollms (CVE-2024-6971)
path traversal in lollms (CVE-2024-6971). Risk of unauthorized operations or information disclosure. Exploitable via ``lollms_file_system.py``.
CVE-2024-9014 Vulnerability in pgadmin4 (CVE-2024-9014)
vulnerability in pgadmin4 (CVE-2024-9014). Confidential information can be exposed externally. Mitigation: upgrade to `8.12` or later.
CVE-2024-46488 Vulnerability in sqlite-vec (CVE-2024-46488)
vulnerability in sqlite-vec (CVE-2024-46488). Confidential information can be exposed externally. Mitigation: upgrade to `0.1.3` or later.
CVE-2024-45793 Cross-Site Scripting (XSS) in confidant (CVE-2024-45793)
cross-site scripting in confidant (CVE-2024-45793). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.6.2` or later.
CVE-2024-45601 Vulnerability in mesop (CVE-2024-45601)
vulnerability in mesop (CVE-2024-45601). Confidential information can be exposed externally. Mitigation: upgrade to `0.12.4` or later.
CVE-2024-9277 Vulnerability in langflow (CVE-2024-9277)
vulnerability in langflow (CVE-2024-9277). Risk of unauthorized operations or information disclosure.
CVE-2024-47211 Vulnerability in ironic (CVE-2024-47211)
vulnerability in ironic (CVE-2024-47211). Risk of unauthorized operations or information disclosure.
CVE-2024-8939 Vulnerability in vllm (CVE-2024-8939)
vulnerability in vllm (CVE-2024-8939). Risk of unauthorized operations or information disclosure.
CVE-2024-8768 Vulnerability in vllm (CVE-2024-8768)
vulnerability in vllm (CVE-2024-8768). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.5` or later.
CVE-2024-45606 Vulnerability in sentry (CVE-2024-45606)
vulnerability in sentry (CVE-2024-45606). Data can be tampered with by attackers. Mitigation: upgrade to `24.9.0` or later.
CVE-2024-35515 Insecure deserialization in sqlitedict up to v2.1.0 allows attackers to execute arbitrary code.
sqlitedict insecure deserialization vulnerability
CVE-2024-45605 Vulnerability in sentry (CVE-2024-45605)
vulnerability in sentry (CVE-2024-45605). Data can be tampered with by attackers. Mitigation: upgrade to `24.9.0` or later.
CVE-2024-45858 Vulnerability in guardrails-ai (CVE-2024-45858)
vulnerability in guardrails-ai (CVE-2024-45858). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.5.10` or later.
CVE-2024-8864 Code Injection in composio-core (CVE-2024-8864)
code injection in composio-core (CVE-2024-8864). Risk of unauthorized operations or information disclosure.
CVE-2024-8865 Path Traversal in composio-core (CVE-2024-8865)
path traversal in composio-core (CVE-2024-8865). Risk of unauthorized operations or information disclosure.
CVE-2024-8862 Vulnerability in dtale (CVE-2024-8862)
vulnerability in dtale (CVE-2024-8862). Risk of unauthorized operations or information disclosure. Exploitable via ``python``. Mitigation: upgrade to `3.14.1` or later.
CVE-2024-8863 Cross-Site Scripting (XSS) in aim (CVE-2024-8863)
cross-site scripting in aim (CVE-2024-8863). Risk of unauthorized operations or information disclosure.
CVE-2024-45314 Vulnerability in flask-appbuilder (CVE-2024-45314)
vulnerability in flask-appbuilder (CVE-2024-45314). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.5.1` or later.
CVE-2024-6587 SSRF (Server-Side Request Forgery) in litellm (CVE-2024-6587)
SSRF in litellm (CVE-2024-6587). Confidential information can be exposed externally. Exploitable via `POST /chat/completions`. Mitigation: upgrade to `1.44.8` or later.
CVE-2024-45857 Unsafe Deserialization in cleanlab (CVE-2024-45857)
vulnerability in cleanlab (CVE-2024-45857). Successful exploitation can lead to full system takeover.
CVE-2024-45847 Code Injection in mindsdb (CVE-2024-45847)
code injection in mindsdb (CVE-2024-45847). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `24.7.4.1` or later.
CVE-2024-45856 Cross-Site Scripting (XSS) in mindsdb (CVE-2024-45856)
cross-site scripting in mindsdb (CVE-2024-45856). Successful exploitation can lead to full system takeover.
CVE-2024-27320 Vulnerability in refuel-autolabel (CVE-2024-27320)
vulnerability in refuel-autolabel (CVE-2024-27320). Successful exploitation can lead to full system takeover.
CVE-2024-27321 Vulnerability in refuel-autolabel (CVE-2024-27321)
vulnerability in refuel-autolabel (CVE-2024-27321). Successful exploitation can lead to full system takeover.
CVE-2024-45052 Vulnerability in ethyca-fides (CVE-2024-45052)
vulnerability in ethyca-fides (CVE-2024-45052). Risk of unauthorized operations or information disclosure. Exploitable via ``valid_user``. Mitigation: upgrade to `2.44.0` or later.
CVE-2024-45595 Vulnerability in dtale (CVE-2024-45595)
vulnerability in dtale (CVE-2024-45595). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.1` or later.
CVE-2024-45053 Vulnerability in ethyca-fides (CVE-2024-45053)
vulnerability in ethyca-fides (CVE-2024-45053). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/messaging/templates/`. Mitigation: upgrade to `2.44.0` or later.
CVE-2024-42816 Cross-Site Scripting (XSS) in fastapi-admin (CVE-2024-42816)
cross-site scripting in fastapi-admin (CVE-2024-42816). Risk of unauthorized operations or information disclosure.
CVE-2024-42818 Cross-Site Scripting (XSS) in fastapi-admin (CVE-2024-42818)
cross-site scripting in fastapi-admin (CVE-2024-42818). Risk of unauthorized operations or information disclosure.
CVE-2024-41674 Vulnerability in ckan (CVE-2024-41674)
vulnerability in ckan (CVE-2024-41674). Risk of unauthorized operations or information disclosure. Exploitable via ``package_search``. Mitigation: upgrade to `2.10.5` or later.
CVE-2024-41675 Cross-Site Scripting (XSS) in ckan (CVE-2024-41675)
cross-site scripting in ckan (CVE-2024-41675). Confidential information can be exposed externally. Exploitable via ``datatables_view``. Mitigation: upgrade to `2.10.5` or later.
CVE-2024-43371 SSRF (Server-Side Request Forgery) in ckan (CVE-2024-43371)
SSRF in ckan (CVE-2024-43371). Confidential information can be exposed externally. Exploitable via ``ckan.download_proxy``. Mitigation: upgrade to `2.10.5` or later.
CVE-2024-45187 Vulnerability in mage-ai (CVE-2024-45187)
vulnerability in mage-ai (CVE-2024-45187). Successful exploitation can lead to full system takeover.
CVE-2024-45189 Path Traversal in mage-ai (CVE-2024-45189)
path traversal in mage-ai (CVE-2024-45189). Confidential information can be exposed externally.
CVE-2024-45190 Vulnerability in mage-ai (CVE-2024-45190)
vulnerability in mage-ai (CVE-2024-45190). Confidential information can be exposed externally.
CVE-2024-8072 Information Disclosure in mage-ai (CVE-2024-8072)
vulnerability in mage-ai (CVE-2024-8072). Risk of unauthorized operations or information disclosure.
CVE-2024-43396 Cross-Site Scripting (XSS) in khoj (CVE-2024-43396)
cross-site scripting in khoj (CVE-2024-43396). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/automation`. Mitigation: upgrade to `1.15.0` or later.
CVE-2024-45188 Path Traversal in mage-ai (CVE-2024-45188)
path traversal in mage-ai (CVE-2024-45188). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →