Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
MAL-2026-7453 Malicious code in cyberday26szymon-logging (PyPI)
Malicious code in cyberday26szymon-logging (PyPI)
MAL-2026-7452 Malicious code in cyberday26szymon-auth (PyPI)
Malicious code in cyberday26szymon-auth (PyPI)
MAL-2026-7451 Malicious code in vspropertypages (NuGet)
Malicious code in vspropertypages (NuGet)
MAL-2026-7450 Malicious code in security_hacks (NuGet)
Malicious code in security_hacks (NuGet)
MAL-2026-7449 Malicious code in hackney.core.jwt (NuGet)
Malicious code in hackney.core.jwt (NuGet)
MAL-2026-7448 Malicious code in hackney.core.enums (NuGet)
Malicious code in hackney.core.enums (NuGet)
CVE-2024-37063 Cross-Site Scripting (XSS) in ydata-profiling (CVE-2024-37063)
cross-site scripting in ydata-profiling (CVE-2024-37063). Successful exploitation can lead to full system takeover.
CVE-2024-37065 Unsafe Deserialization in skops (CVE-2024-37065)
vulnerability in skops (CVE-2024-37065). Successful exploitation can lead to full system takeover.
CVE-2024-5629 Out-of-Bounds Read in pymongo (CVE-2024-5629)
vulnerability in pymongo (CVE-2024-5629). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.6.3` or later.
CVE-2024-37064 Unsafe Deserialization in ydata-profiling (CVE-2024-37064)
vulnerability in ydata-profiling (CVE-2024-37064). Successful exploitation can lead to full system takeover.
CVE-2024-37062 Unsafe Deserialization in ydata-profiling (CVE-2024-37062)
vulnerability in ydata-profiling (CVE-2024-37062). Successful exploitation can lead to full system takeover.
CVE-2024-4325 SSRF (Server-Side Request Forgery) in gradio (CVE-2024-4325)
SSRF in gradio (CVE-2024-4325). Confidential information can be exposed externally. Exploitable via ``save_url_to_cache``.
CVE-2024-3095 SSRF (Server-Side Request Forgery) in langchain-community (CVE-2024-3095)
SSRF in langchain-community (CVE-2024-3095). Confidential information can be exposed externally. Mitigation: upgrade to `0.2.9` or later.
CVE-2024-35196 Vulnerability in sentry (CVE-2024-35196)
vulnerability in sentry (CVE-2024-35196). Risk of unauthorized operations or information disclosure. Exploitable via ``request_data.token``. Mitigation: upgrade to `24.5.0` or later.
CVE-2024-3924 Code Injection in text-generation (CVE-2024-3924)
code injection in text-generation (CVE-2024-3924). Risk of unauthorized operations or information disclosure. Exploitable via ``github.head_ref``. Mitigation: upgrade to `2.0.0` or later.
CVE-2024-4330 Vulnerability in lollms (CVE-2024-4330)
vulnerability in lollms (CVE-2024-4330). Risk of unauthorized operations or information disclosure.
CVE-2024-35228 Vulnerability in wagtail (CVE-2024-35228)
vulnerability in wagtail (CVE-2024-35228). Data can be tampered with by attackers. Exploitable via ``wagtail.contrib.settings``. Mitigation: upgrade to `6.1.2` or later.
CVE-2024-1727 Cross-Site Request Forgery (CSRF) in gradio (CVE-2024-1727)
vulnerability in gradio (CVE-2024-1727). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.19.2` or later.
CVE-2024-35180 Vulnerability in omero-web (CVE-2024-35180)
vulnerability in omero-web (CVE-2024-35180). Risk of unauthorized operations or information disclosure. Exploitable via ``callback``. Mitigation: upgrade to `5.26.0` or later.
CVE-2024-32969 Vulnerability in vantage6 (CVE-2024-32969)
vulnerability in vantage6 (CVE-2024-32969). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.5.0rc3` or later.
CVE-2024-35189 Information Disclosure in ethyca-fides (CVE-2024-35189)
vulnerability in ethyca-fides (CVE-2024-35189). Confidential information can be exposed externally. Exploitable via `GET /api/v1/connections`. Mitigation: upgrade to `2.37.0` or later.
CVE-2022-4969 Vulnerability in rockhopper (CVE-2022-4969)
vulnerability in rockhopper (CVE-2022-4969). Risk of unauthorized operations or information disclosure. Exploitable via ``count_rows``. Mitigation: upgrade to `0.2.0` or later.
CVE-2024-34715 Vulnerability in ethyca-fides (CVE-2024-34715)
vulnerability in ethyca-fides (CVE-2024-34715). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.37.0` or later.
CVE-2024-36105 Vulnerability in dbt-core (CVE-2024-36105)
vulnerability in dbt-core (CVE-2024-36105). Risk of unauthorized operations or information disclosure. Exploitable via ``INADDR_ANY``. Mitigation: upgrade to `1.8.1` or later.
CVE-2024-36110 Cross-Site Scripting (XSS) in ansibleguy-webui (CVE-2024-36110)
cross-site scripting in ansibleguy-webui (CVE-2024-36110). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.21` or later.
CVE-2024-28188 Information Disclosure in jupyter-scheduler (CVE-2024-28188)
vulnerability in jupyter-scheduler (CVE-2024-28188). Risk of unauthorized operations or information disclosure. Exploitable via `GET /scheduler/runtime_environments`. Mitigation: upgrade to `2.5.2` or later.
CVE-2024-35061 Vulnerability in ait-core (CVE-2024-35061)
vulnerability in ait-core (CVE-2024-35061). Risk of unauthorized operations or information disclosure.
CVE-2024-34078 Vulnerability in html-sanitizer (CVE-2024-34078)
vulnerability in html-sanitizer (CVE-2024-34078). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.2` or later.
CVE-2024-34707 Cross-Site Scripting (XSS) in nautobot (CVE-2024-34707)
cross-site scripting in nautobot (CVE-2024-34707). Data can be tampered with by attackers. Exploitable via ``BANNER_TOP``. Mitigation: upgrade to `2.2.4` or later.
CVE-2024-4078 Command Injection in lollms (CVE-2024-4078)
command injection in lollms (CVE-2024-4078). Successful exploitation can lead to full system takeover. Exploitable via ``name``. Mitigation: upgrade to `9.5.0` or later.
CVE-2024-4264 Code Injection in litellm (CVE-2024-4264)
code injection in litellm (CVE-2024-4264). Successful exploitation can lead to full system takeover. Exploitable via ``eval``.
CVE-2024-35195 Vulnerability in requests (CVE-2024-35195)
vulnerability in requests (CVE-2024-35195). Confidential information can be exposed externally. Exploitable via ``requests.Session``. Mitigation: upgrade to `2.32.0` or later.
CVE-2024-34062 Vulnerability in tqdm (CVE-2024-34062)
vulnerability in tqdm (CVE-2024-34062). Risk of unauthorized operations or information disclosure. Exploitable via ``eval``. Mitigation: upgrade to `4.66.3` or later.
CVE-2024-34069 Cross-Site Request Forgery (CSRF) in werkzeug (CVE-2024-34069)
vulnerability in werkzeug (CVE-2024-34069). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.0.3` or later.
CVE-2024-34072 Unsafe Deserialization in sagemaker (CVE-2024-34072)
vulnerability in sagemaker (CVE-2024-34072). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.218.0` or later.
CVE-2024-34073 OS Command Injection in sagemaker (CVE-2024-34073)
OS command injection in sagemaker (CVE-2024-34073). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.214.3` or later.
CVE-2024-34511 Gradio's Component Server does not properly consider` _is_server_fn` for functions
Gradio's Component Server does not properly consider` _is_server_fn` for functions
CVE-2024-34487 Vulnerability in ryu (CVE-2024-34487)
vulnerability in ryu (CVE-2024-34487). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPFlowStats``.
CVE-2024-34488 Vulnerability in ryu (CVE-2024-34488)
vulnerability in ryu (CVE-2024-34488). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPMultipartReply``.
CVE-2024-34486 Vulnerability in ryu (CVE-2024-34486)
vulnerability in ryu (CVE-2024-34486). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPPacketQueue``.
CVE-2024-34484 Vulnerability in ryu (CVE-2024-34484)
vulnerability in ryu (CVE-2024-34484). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPBucket``.
CVE-2024-34483 Vulnerability in ryu (CVE-2024-34483)
vulnerability in ryu (CVE-2024-34483). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPGroupDescStats``.
CVE-2024-34489 Vulnerability in ryu (CVE-2024-34489)
vulnerability in ryu (CVE-2024-34489). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPHello``.
CVE-2024-34064 Cross-Site Scripting (XSS) in jinja2 (CVE-2024-34064)
cross-site scripting in jinja2 (CVE-2024-34064). Risk of unauthorized operations or information disclosure. Exploitable via ``xmlattr``. Mitigation: upgrade to `3.1.4` or later.
CVE-2024-4216 Cross-Site Scripting (XSS) in pgadmin4 (CVE-2024-4216)
cross-site scripting in pgadmin4 (CVE-2024-4216). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6` or later.
CVE-2024-34061 Cross-Site Scripting (XSS) in changedetection-io (CVE-2024-34061)
cross-site scripting in changedetection-io (CVE-2024-34061). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.45.22` or later.
CVE-2024-32882 Vulnerability in wagtail (CVE-2024-32882)
vulnerability in wagtail (CVE-2024-32882). Risk of unauthorized operations or information disclosure. Exploitable via ``wagtail.contrib.settings``. Mitigation: upgrade to `6.0.3` or later.
CVE-2024-4215 SQL Injection in pgadmin4 (CVE-2024-4215)
SQL injection in pgadmin4 (CVE-2024-4215). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6` or later.
CVE-2024-32979 Cross-Site Scripting (XSS) in nautobot (CVE-2024-32979)
cross-site scripting in nautobot (CVE-2024-32979). Data can be tampered with by attackers. Mitigation: upgrade to `2.2.3` or later.
CVE-2024-32879 Vulnerability in social-auth-app-django (CVE-2024-32879)
vulnerability in social-auth-app-django (CVE-2024-32879). Risk of unauthorized operations or information disclosure. Exploitable via ``social_auth_usersocialauth``. Mitigation: upgrade to `5.4.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →