Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: jupyter Clear
ID Title
CVE-2026-54528 Vulnerability in jupyterlab-git (CVE-2026-54528)
vulnerability in jupyterlab-git (CVE-2026-54528). Confidential information can be exposed externally. Exploitable via `POST /git/project/secrets/status`. Mitigation: upgrade to `0.54.0` or later.
CVE-2026-54527 Cross-Site Scripting (XSS) in jupyterlab-git (CVE-2026-54527)
cross-site scripting in jupyterlab-git (CVE-2026-54527). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/terminals`. Mitigation: upgrade to `0.54.0` or later.
CVE-2026-44727 Cross-Site Scripting (XSS) in jupyter-server (CVE-2026-44727)
cross-site scripting in jupyter-server (CVE-2026-44727). Risk of unauthorized operations or information disclosure. Exploitable via ``nbconvert.HTMLExporter``. Mitigation: upgrade to `2.20.0` or later.
CVE-2026-44182 Vulnerability in jupyter_enterprise_gateway (CVE-2026-44182)
vulnerability in jupyter_enterprise_gateway (CVE-2026-44182). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/kernels`. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-44181 Vulnerability in jupyter_enterprise_gateway (CVE-2026-44181)
vulnerability in jupyter_enterprise_gateway (CVE-2026-44181). Successful exploitation can lead to full system takeover. Exploitable via ``KERNEL_XXX``. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-44180 Vulnerability in jupyter_enterprise_gateway (CVE-2026-44180)
vulnerability in jupyter_enterprise_gateway (CVE-2026-44180). Successful exploitation can lead to full system takeover. Exploitable via ``KERNEL_UID``. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-6657 Vulnerability in jupyter-server (CVE-2026-6657)
vulnerability in jupyter-server (CVE-2026-6657). Successful exploitation can lead to full system takeover. Exploitable via ``allow_origin_pat``.
CVE-2026-5422 Vulnerability in jupyter-server (CVE-2026-5422)
vulnerability in jupyter-server (CVE-2026-5422). Confidential information can be exposed externally. Mitigation: upgrade to `2.18.2` or later.
CVE-2026-40864 Cross-Site Request Forgery (CSRF) in jupyterhub (CVE-2026-40864)
vulnerability in jupyterhub (CVE-2026-40864). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.4.5` or later.
CVE-2026-42557 Cross-Site Scripting (XSS) in jupyterlab (CVE-2026-42557)
cross-site scripting in jupyterlab (CVE-2026-42557). Successful exploitation can lead to full system takeover. Exploitable via ``button``. Mitigation: upgrade to `4.5.7` or later.
CVE-2026-42266 Vulnerability in jupyterlab (CVE-2026-42266)
vulnerability in jupyterlab (CVE-2026-42266). Successful exploitation can lead to full system takeover. Exploitable via ``allowed_extensions_uris``. Mitigation: upgrade to `4.5.7` or later.
CVE-2026-35397 Path Traversal in jupyter-server (CVE-2026-35397)
path traversal in jupyter-server (CVE-2026-35397). Successful exploitation can lead to full system takeover. Exploitable via ``root_dir``. Mitigation: upgrade to `2.18.0` or later.
CVE-2026-40934 Vulnerability in jupyter-server (CVE-2026-40934)
vulnerability in jupyter-server (CVE-2026-40934). Confidential information can be exposed externally. Mitigation: upgrade to `2.18.0` or later.
CVE-2026-40110 Vulnerability in jupyter-server (CVE-2026-40110)
vulnerability in jupyter-server (CVE-2026-40110). Confidential information can be exposed externally. Exploitable via ``allow_origin_pat``. Mitigation: upgrade to `057869a327c46730afede3eab0ca2d2` or later.
CVE-2025-61669 Open Redirect in jupyter-server (CVE-2025-61669)
vulnerability in jupyter-server (CVE-2025-61669). Risk of unauthorized operations or information disclosure. Exploitable via ``google.com``. Mitigation: upgrade to `2.18.0` or later.
CVE-2026-34052 Vulnerability in dos (CVE-2026-34052)
vulnerability in dos (CVE-2026-34052). Risk of unauthorized operations or information disclosure.
CVE-2026-33175 Authentication Bypass in jupyter (CVE-2026-33175)
authentication bypass in jupyter (CVE-2026-33175). Successful exploitation can lead to full system takeover.
CVE-2026-33709 Open Redirect in jupyter (CVE-2026-33709)
vulnerability in jupyter (CVE-2026-33709). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →