vulnerability in ebookmeta (CVE-2024-37388). Confidential information can be exposed externally. Exploitable via ``ebookmeta.get_metadata``. Mitigation: upgrade to `1.2.8` or later.
vulnerability in document-merge-service (CVE-2024-37301). Successful exploitation can lead to full system takeover. Exploitable via ``subprocess.Popen``. Mitigation: upgrade to `6.5.2` or later.
cross-site scripting in django-tinymce (CVE-2024-38357). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.0` or later.
cross-site scripting in django-tinymce (CVE-2024-38356). Risk of unauthorized operations or information disclosure. Exploitable via ``noneditable_regexp``. Mitigation: upgrade to `4.1.0` or later.
vulnerability in oauthenticator (CVE-2024-37300). Confidential information can be exposed externally. Exploitable via ``GlobusOAuthenticator``. Mitigation: upgrade to `16.3.1` or later.