Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2023-1633 Vulnerability in barbican (CVE-2023-1633)
vulnerability in barbican (CVE-2023-1633). Confidential information can be exposed externally.
CVE-2023-43810 Vulnerability in opentelemetry-instrumentation (CVE-2023-43810)
vulnerability in opentelemetry-instrumentation (CVE-2023-43810). Risk of unauthorized operations or information disclosure. Exploitable via ``http_method``. Mitigation: upgrade to `0.41b0` or later.
CVE-2023-4237 Vulnerability in ansible-core (CVE-2023-4237)
vulnerability in ansible-core (CVE-2023-4237). Successful exploitation can lead to full system takeover.
CVE-2023-42458 Cross-Site Scripting (XSS) in zope (CVE-2023-42458)
cross-site scripting in zope (CVE-2023-42458). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.8.5` or later.
CVE-2023-5002 OS Command Injection in pgadmin4 (CVE-2023-5002)
OS command injection in pgadmin4 (CVE-2023-5002). Data can be tampered with by attackers. Mitigation: upgrade to `7.7` or later.
CVE-2023-4785 Vulnerability in grpcio (CVE-2023-4785)
vulnerability in grpcio (CVE-2023-4785). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.53.2` or later.
CVE-2023-41626 Unrestricted File Upload in gradio (CVE-2023-41626)
vulnerability in gradio (CVE-2023-41626). Risk of unauthorized operations or information disclosure.
CVE-2023-1636 Vulnerability in barbican (CVE-2023-1636)
vulnerability in barbican (CVE-2023-1636). Risk of unauthorized operations or information disclosure.
CVE-2023-1625 Information Disclosure in openstack-heat (CVE-2023-1625)
vulnerability in openstack-heat (CVE-2023-1625). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `20.0.0` or later.
CVE-2023-41267 Vulnerability in apache-airflow-providers-apache-hdfs (CVE-2023-41267)
vulnerability in apache-airflow-providers-apache-hdfs (CVE-2023-41267). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.1` or later.
CVE-2023-41057 Path Traversal in hyper-bump-it (CVE-2023-41057)
path traversal in hyper-bump-it (CVE-2023-41057). Risk of unauthorized operations or information disclosure. Exploitable via ``show_confirm_prompt``. Mitigation: upgrade to `0.5.1` or later.
CVE-2023-40587 Path Traversal in pyramid (CVE-2023-40587)
path traversal in pyramid (CVE-2023-40587). Risk of unauthorized operations or information disclosure. Exploitable via ``index.html``. Mitigation: upgrade to `2.0.2` or later.
CVE-2023-41319 Vulnerability in ethyca-fides (CVE-2023-41319)
vulnerability in ethyca-fides (CVE-2023-41319). Successful exploitation can lead to full system takeover. Exploitable via ``root``. Mitigation: upgrade to `2.19.0` or later.
CVE-2023-27604 Vulnerability in apache-airflow-providers-apache-sqoop (CVE-2023-27604)
vulnerability in apache-airflow-providers-apache-sqoop (CVE-2023-27604). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.0` or later.
CVE-2023-39531 Authentication Bypass in sentry (CVE-2023-39531)
authentication bypass in sentry (CVE-2023-39531). Confidential information can be exposed externally. Mitigation: upgrade to `23.7.2` or later.
CVE-2023-40024 Cross-Site Scripting (XSS) in scancodeio (CVE-2023-40024)
cross-site scripting in scancodeio (CVE-2023-40024). Risk of unauthorized operations or information disclosure. Exploitable via ``license_details_view``. Mitigation: upgrade to `32.5.2` or later.
CVE-2023-39660 Code Injection in pandasai (CVE-2023-39660)
code injection in pandasai (CVE-2023-39660). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.1` or later.
CVE-2023-33953 Vulnerability in grpcio (CVE-2023-33953)
vulnerability in grpcio (CVE-2023-33953). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.56.2` or later.
CVE-2020-35141 Vulnerability in ryu (CVE-2020-35141)
vulnerability in ryu (CVE-2020-35141). Risk of unauthorized operations or information disclosure.
CVE-2020-35139 Vulnerability in ryu (CVE-2020-35139)
vulnerability in ryu (CVE-2020-35139). Risk of unauthorized operations or information disclosure.
CVE-2023-40272 Vulnerability in apache-airflow-providers-apache-spark (CVE-2023-40272)
vulnerability in apache-airflow-providers-apache-spark (CVE-2023-40272). Confidential information can be exposed externally. Mitigation: upgrade to `4.1.3` or later.
CVE-2023-39349 Vulnerability in sentry (CVE-2023-39349)
vulnerability in sentry (CVE-2023-39349). Confidential information can be exposed externally. Mitigation: upgrade to `23.7.2` or later.
CVE-2023-39523 Command Injection in scancodeio (CVE-2023-39523)
command injection in scancodeio (CVE-2023-39523). Risk of unauthorized operations or information disclosure. Exploitable via ``docker_reference``. Mitigation: upgrade to `32.5.1` or later.
CVE-2023-3637 Vulnerability in neutron (CVE-2023-3637)
vulnerability in neutron (CVE-2023-3637). Risk of unauthorized operations or information disclosure.
CVE-2023-4138 Vulnerability in rdiffweb (CVE-2023-4138)
vulnerability in rdiffweb (CVE-2023-4138). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.1` or later.
CVE-2023-37481 Vulnerability in ethyca-fides (CVE-2023-37481)
vulnerability in ethyca-fides (CVE-2023-37481). Risk of unauthorized operations or information disclosure. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Mitigation: upgrade to `2.16.0` or later.
CVE-2023-37480 Vulnerability in ethyca-fides (CVE-2023-37480)
vulnerability in ethyca-fides (CVE-2023-37480). Risk of unauthorized operations or information disclosure. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Mitigation: upgrade to `2.16.0` or later.
CVE-2023-38200 Vulnerability in keylime (CVE-2023-38200)
vulnerability in keylime (CVE-2023-38200). Risk of unauthorized operations or information disclosure. Exploitable via ``registrar``. Mitigation: upgrade to `7.4.0` or later.
CVE-2023-37415 Vulnerability in apache-airflow-providers-apache-hive (CVE-2023-37415)
vulnerability in apache-airflow-providers-apache-hive (CVE-2023-37415). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.2` or later.
CVE-2023-35934 Information Disclosure in yt-dlp (CVE-2023-35934)
vulnerability in yt-dlp (CVE-2023-35934). Confidential information can be exposed externally. Exploitable via ``curl``. Mitigation: upgrade to `2023.7.06` or later.
CVE-2023-32732 Vulnerability in grpcio (CVE-2023-32732)
vulnerability in grpcio (CVE-2023-32732). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.54.2` or later.
CVE-2023-1428 Vulnerability in grpcio (CVE-2023-1428)
vulnerability in grpcio (CVE-2023-1428). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.53.0` or later.
CVE-2023-36809 Unrestricted File Upload in kiwitcms (CVE-2023-36809)
vulnerability in kiwitcms (CVE-2023-36809). Confidential information can be exposed externally. Mitigation: upgrade to `12.5` or later.
CVE-2023-37365 hnswlib Double Free vulnerability
hnswlib Double Free vulnerability
CVE-2023-32731 Vulnerability in grpcio (CVE-2023-32731)
vulnerability in grpcio (CVE-2023-32731). Confidential information can be exposed externally. Mitigation: upgrade to `1.54.2` or later.
CVE-2023-35932 Vulnerability in jcvi (CVE-2023-35932)
vulnerability in jcvi (CVE-2023-35932). Confidential information can be exposed externally. Exploitable via ``fullpath``.
CVE-2023-32686 Unrestricted File Upload in kiwitcms (CVE-2023-32686)
vulnerability in kiwitcms (CVE-2023-32686). Risk of unauthorized operations or information disclosure. Exploitable via ``ExtraHeadersMiddleware``. Mitigation: upgrade to `12.3` or later.
CVE-2023-33733 Code Injection in reportlab (CVE-2023-33733)
code injection in reportlab (CVE-2023-33733). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.6.13` or later.
CVE-2023-36810 Vulnerability in pypdf2 (CVE-2023-36810)
vulnerability in pypdf2 (CVE-2023-36810). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.27.9` or later.
CVE-2023-36807 Vulnerability in pypdf2 (CVE-2023-36807)
vulnerability in pypdf2 (CVE-2023-36807). Risk of unauthorized operations or information disclosure. Exploitable via ``PyPDF2``. Mitigation: upgrade to `2.10.6` or later.
CVE-2023-33977 Unrestricted File Upload in kiwitcms (CVE-2023-33977)
vulnerability in kiwitcms (CVE-2023-33977). Confidential information can be exposed externally. Exploitable via ``proxy_pass``. Mitigation: upgrade to `12.4` or later.
CVE-2023-34395 Vulnerability in apache-airflow-providers-odbc (CVE-2023-34395)
vulnerability in apache-airflow-providers-odbc (CVE-2023-34395). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.0` or later.
CVE-2023-22886 Vulnerability in apache-airflow-providers-jdbc (CVE-2023-22886)
vulnerability in apache-airflow-providers-jdbc (CVE-2023-22886). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.0` or later.
CVE-2023-29005 Vulnerability in flask-appbuilder (CVE-2023-29005)
vulnerability in flask-appbuilder (CVE-2023-29005). Confidential information can be exposed externally. Exploitable via ``AUTH_RATE_LIMIT``. Mitigation: upgrade to `4.3.0` or later.
CVE-2022-2525 Vulnerability in calibreweb (CVE-2022-2525)
vulnerability in calibreweb (CVE-2022-2525). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.20` or later.
CVE-2023-25392 Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
CVE-2023-2106 Weak Password Requirements in calibreweb
Weak Password Requirements in calibreweb
CVE-2023-30613 Unrestricted File Upload in kiwitcms (CVE-2023-30613)
vulnerability in kiwitcms (CVE-2023-30613). Confidential information can be exposed externally. Mitigation: upgrade to `12.2` or later.
CVE-2023-30544 Vulnerability in kiwitcms (CVE-2023-30544)
vulnerability in kiwitcms (CVE-2023-30544). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.2` or later.
CVE-2023-32758 Vulnerability in git-url-parse (CVE-2023-32758)
vulnerability in git-url-parse (CVE-2023-32758). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →