Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: python Clear
ID Title
CVE-2026-41182 Information Disclosure in CVE-2026-41182 (CVE-2026-41182)
vulnerability in CVE-2026-41182 (CVE-2026-41182). Risk of unauthorized operations or information disclosure.
CVE-2026-6019 Vulnerability in libpython (CVE-2026-6019)
vulnerability in libpython (CVE-2026-6019). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.14, 3.14.5` or later.
CVE-2026-6859 Vulnerability in redhat (CVE-2026-6859)
vulnerability in redhat (CVE-2026-6859). Successful exploitation can lead to full system takeover. Exploitable via ``linux_train.py``.
CVE-2026-40192 Vulnerability in pillow (CVE-2026-40192)
vulnerability in pillow (CVE-2026-40192). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.2.0` or later.
CVE-2026-41205 Path Traversal in Mako (CVE-2026-41205)
path traversal in Mako (CVE-2026-41205). Confidential information can be exposed externally. Exploitable via ``Template.__init__``. Mitigation: upgrade to `1.3.11` or later.
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
CVE-2026-40683 Vulnerability in keystone (CVE-2026-40683)
vulnerability in keystone (CVE-2026-40683). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `28.0.1` or later.
CVE-2026-5713 Vulnerability in python-min (CVE-2026-5713)
vulnerability in python-min (CVE-2026-5713). Risk of unauthorized operations or information disclosure.
CVE-2026-40072 SSRF (Server-Side Request Forgery) in web3 (CVE-2026-40072)
SSRF in web3 (CVE-2026-40072). Risk of unauthorized operations or information disclosure. Exploitable via ``OffchainLookup``. Mitigation: upgrade to `8.0.0b2` or later.
CVE-2026-39888 Vulnerability in praisonaiagents (CVE-2026-39888)
vulnerability in praisonaiagents (CVE-2026-39888). Successful exploitation can lead to full system takeover. Exploitable via ``praisonaiagents.tools.python_tools``. Mitigation: upgrade to `1.5.115` or later.
CVE-2026-39844 Path Traversal in zauberzeug (CVE-2026-39844)
path traversal in zauberzeug (CVE-2026-39844). Data can be tampered with by attackers. Mitigation: upgrade to `3.10.0` or later.
CVE-2026-39892 Buffer Overflow in cryptography (CVE-2026-39892)
vulnerability in cryptography (CVE-2026-39892). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `46.0.7` or later.
CVE-2026-33229 Vulnerability in xwiki (CVE-2026-33229)
vulnerability in xwiki (CVE-2026-33229). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `17.4.8` or later.
CVE-2026-33753 Vulnerability in trailofbits (CVE-2026-33753)
vulnerability in trailofbits (CVE-2026-33753). Data can be tampered with by attackers. Mitigation: upgrade to `1.0.6` or later.
CVE-2026-39847 Path Traversal in emmett (CVE-2026-39847)
path traversal in emmett (CVE-2026-39847). Confidential information can be exposed externally. Mitigation: upgrade to `2.8.1` or later.
CVE-2026-39373 Vulnerability in jwcrypto (CVE-2026-39373)
vulnerability in jwcrypto (CVE-2026-39373). Risk of unauthorized operations or information disclosure. Exploitable via ``data``. Mitigation: upgrade to `1.5.7` or later.
CVE-2026-39376 Vulnerability in fastfeedparser (CVE-2026-39376)
vulnerability in fastfeedparser (CVE-2026-39376). Risk of unauthorized operations or information disclosure. Exploitable via ``ValueError``. Mitigation: upgrade to `0.5.10` or later.
CVE-2026-35533 Vulnerability in mise (CVE-2026-35533)
vulnerability in mise (CVE-2026-35533). Successful exploitation can lead to full system takeover. Exploitable via ``mise``. Mitigation: upgrade to `2026.6.4` or later.
CVE-2026-35459 SSRF (Server-Side Request Forgery) in pyload-ng (CVE-2026-35459)
SSRF in pyload-ng (CVE-2026-35459). Confidential information can be exposed externally. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
CVE-2026-35187 SSRF (Server-Side Request Forgery) in pyload-ng-project (CVE-2026-35187)
SSRF in pyload-ng-project (CVE-2026-35187). Confidential information can be exposed externally.
CVE-2026-35029 Authorization Flaw in litellm (CVE-2026-35029)
vulnerability in litellm (CVE-2026-35029). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.83.0` or later.
CVE-2026-34756 Vulnerability in vllm (CVE-2026-34756)
vulnerability in vllm (CVE-2026-34756). Risk of unauthorized operations or information disclosure. Exploitable via ``ChatCompletionRequest``. Mitigation: upgrade to `0.19.0` or later.
CVE-2026-34937 OS Command Injection in c (CVE-2026-34937)
OS command injection in c (CVE-2026-34937). Successful exploitation can lead to full system takeover.
CVE-2026-34938 Vulnerability in praisonaiagents (CVE-2026-34938)
vulnerability in praisonaiagents (CVE-2026-34938). Successful exploitation can lead to full system takeover. Exploitable via ``str``. Mitigation: upgrade to `1.5.90` or later.
CVE-2026-34939 Vulnerability in praison (CVE-2026-34939)
vulnerability in praison (CVE-2026-34939). Risk of unauthorized operations or information disclosure.
CVE-2026-34824 Out-of-Bounds Read in dos (CVE-2026-34824)
vulnerability in dos (CVE-2026-34824). Risk of unauthorized operations or information disclosure.
CVE-2026-28797 Vulnerability in infiniflow (CVE-2026-28797)
vulnerability in infiniflow (CVE-2026-28797). Successful exploitation can lead to full system takeover.
CVE-2026-34591 Path Traversal in python-poetry (CVE-2026-34591)
path traversal in python-poetry (CVE-2026-34591). Data can be tampered with by attackers.
CVE-2026-35002 Vulnerability in agno (CVE-2026-35002)
vulnerability in agno (CVE-2026-35002). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.3.24` or later.
CVE-2026-34452 Vulnerability in anthropic (CVE-2026-34452)
vulnerability in anthropic (CVE-2026-34452). Confidential information can be exposed externally.
CVE-2026-34450 Vulnerability in anthropic (CVE-2026-34450)
vulnerability in anthropic (CVE-2026-34450). Risk of unauthorized operations or information disclosure.
CVE-2026-34406 Vulnerability in django (CVE-2026-34406)
vulnerability in django (CVE-2026-34406). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/auth/edituser/`.
CVE-2026-34172 Vulnerability in giskard (CVE-2026-34172)
vulnerability in giskard (CVE-2026-34172). Successful exploitation can lead to full system takeover.
CVE-2026-33017 KEV [KEV] Vulnerability in langflow (CVE-2026-33017)
vulnerability in langflow (CVE-2026-33017). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `1.9.0` or later.
CVE-2026-33236 Path Traversal in path-traversal (CVE-2026-33236)
path traversal in path-traversal (CVE-2026-33236). Data can be tampered with by attackers. Exploitable via ``subdir``.
CVE-2026-33231 Vulnerability in dos (CVE-2026-33231)
vulnerability in dos (CVE-2026-33231). Risk of unauthorized operations or information disclosure. Exploitable via `GET /SHUTDOWN`.
CVE-2026-4519 Vulnerability in CVE-2026-4519 (CVE-2026-4519)
vulnerability in CVE-2026-4519 (CVE-2026-4519). Risk of unauthorized operations or information disclosure.
CVE-2026-32889 Vulnerability in tinytag (CVE-2026-32889)
vulnerability in tinytag (CVE-2026-32889). Risk of unauthorized operations or information disclosure.
CVE-2026-32874 Vulnerability in c (CVE-2026-32874)
vulnerability in c (CVE-2026-32874). Risk of unauthorized operations or information disclosure.
CVE-2026-32875 Vulnerability in c (CVE-2026-32875)
vulnerability in c (CVE-2026-32875). Risk of unauthorized operations or information disclosure.
CVE-2026-30922 Vulnerability in pyasn1 (CVE-2026-30922)
vulnerability in pyasn1 (CVE-2026-30922). Risk of unauthorized operations or information disclosure. Exploitable via ``pyasn1``. Mitigation: upgrade to `0.6.3` or later.
CVE-2026-27459 Vulnerability in pyopenssl (CVE-2026-27459)
vulnerability in pyopenssl (CVE-2026-27459). Successful exploitation can lead to full system takeover. Exploitable via ``set_cookie_generate_callback``. Mitigation: upgrade to `26.0.0` or later.
CVE-2026-3644 Vulnerability in CVE-2026-3644 (CVE-2026-3644)
vulnerability in CVE-2026-3644 (CVE-2026-3644). Data can be tampered with by attackers.
CVE-2026-27962 Vulnerability in authlib (CVE-2026-27962)
vulnerability in authlib (CVE-2026-27962). Confidential information can be exposed externally. Exploitable via ``authlib``. Mitigation: upgrade to `1.6.9` or later.
CVE-2026-28498 Vulnerability in authlib (CVE-2026-28498)
vulnerability in authlib (CVE-2026-28498). Data can be tampered with by attackers.
CVE-2026-32640 Code Injection in simpleeval (CVE-2026-32640)
code injection in simpleeval (CVE-2026-32640). Successful exploitation can lead to full system takeover. Exploitable via ``names``. Mitigation: upgrade to `1.0.5` or later.
CVE-2026-32597 Vulnerability in pyjwt (CVE-2026-32597)
vulnerability in pyjwt (CVE-2026-32597). Data can be tampered with by attackers. Exploitable via ``crit``. Mitigation: upgrade to `2.12.0` or later.
CVE-2026-32274 Path Traversal in black (CVE-2026-32274)
path traversal in black (CVE-2026-32274). Data can be tampered with by attackers. Mitigation: upgrade to `26.3.1` or later.
CVE-2025-13462 Vulnerability in CVE-2025-13462 (CVE-2025-13462)
vulnerability in CVE-2025-13462 (CVE-2025-13462). Risk of unauthorized operations or information disclosure.
CVE-2026-28356 Vulnerability in dos (CVE-2026-28356)
vulnerability in dos (CVE-2026-28356). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →