Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-29186 |
|
Vulnerability in linuxfoundation (CVE-2026-29186)
vulnerability in linuxfoundation (CVE-2026-29186). Confidential information can be exposed externally.
|
| CVE-2026-28802 |
|
Vulnerability in authlib (CVE-2026-28802)
vulnerability in authlib (CVE-2026-28802). Successful exploitation can lead to full system takeover.
|
| CVE-2025-69534 |
|
Vulnerability in markdown (CVE-2025-69534)
vulnerability in markdown (CVE-2025-69534). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.8.1` or later.
|
| CVE-2026-27509 |
|
Vulnerability in unitree (CVE-2026-27509)
vulnerability in unitree (CVE-2026-27509). Successful exploitation can lead to full system takeover.
|
| CVE-2025-14009 |
|
Code Injection in nltk (CVE-2025-14009)
code injection in nltk (CVE-2025-14009). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.9.3` or later.
|
| CVE-2026-26216 |
|
Code Injection in crawl4ai (CVE-2026-26216)
code injection in crawl4ai (CVE-2026-26216). Successful exploitation can lead to full system takeover. Exploitable via `POST /crawl`. Mitigation: upgrade to `0.8.0` or later.
|
| CVE-2026-25990 |
|
Out-of-Bounds Write in pillow (CVE-2026-25990)
out-of-bounds write in pillow (CVE-2026-25990). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.1.1` or later.
|
| CVE-2025-69872 |
|
Code Injection in CVE-2025-69872 (CVE-2025-69872)
code injection in CVE-2025-69872 (CVE-2025-69872). Successful exploitation can lead to full system takeover.
|
| CVE-2026-26007 |
|
Vulnerability in cryptography (CVE-2026-26007)
vulnerability in cryptography (CVE-2026-26007). Confidential information can be exposed externally. Exploitable via ``public_key_from_numbers``. Mitigation: upgrade to `46.0.5` or later.
|
| CVE-2026-25580 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-25580)
SSRF in ssrf (CVE-2026-25580). Confidential information can be exposed externally. Mitigation: upgrade to `1.56.0` or later.
|
| CVE-2026-25640 |
|
Path Traversal in path-traversal (CVE-2026-25640)
path traversal in path-traversal (CVE-2026-25640). Confidential information can be exposed externally. Mitigation: upgrade to `1.51.0` or later.
|
| CVE-2026-25153 |
|
Code Injection in linuxfoundation (CVE-2026-25153)
code injection in linuxfoundation (CVE-2026-25153). Confidential information can be exposed externally. Exploitable via ``hooks``.
|
| CVE-2026-24779 |
|
SSRF (Server-Side Request Forgery) in vllm (CVE-2026-24779)
SSRF in vllm (CVE-2026-24779). Confidential information can be exposed externally. Exploitable via ``MediaConnector``. Mitigation: upgrade to `0.14.1` or later.
|
| CVE-2026-24747 |
|
Code Injection in linuxfoundation (CVE-2026-24747)
code injection in linuxfoundation (CVE-2026-24747). Successful exploitation can lead to full system takeover. Exploitable via ``weights_only``.
|
| CVE-2026-24486 |
|
Path Traversal in path-traversal (CVE-2026-24486)
path traversal in path-traversal (CVE-2026-24486). Data can be tampered with by attackers. Exploitable via ``UPLOAD_DIR``.
|
| CVE-2026-0994 |
|
Vulnerability in protobuf (CVE-2026-0994)
vulnerability in protobuf (CVE-2026-0994). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.29.6` or later.
|
| CVE-2026-24049 |
|
Path Traversal in privilege-escalation (CVE-2026-24049)
path traversal in privilege-escalation (CVE-2026-24049). Data can be tampered with by attackers.
|
| CVE-2026-22807 |
|
Code Injection in vllm (CVE-2026-22807)
code injection in vllm (CVE-2026-22807). Successful exploitation can lead to full system takeover. Exploitable via ``auto_map``. Mitigation: upgrade to `0.14.0` or later.
|
| CVE-2025-56005 |
|
Unsafe Deserialization in dabeaz (CVE-2025-56005)
vulnerability in dabeaz (CVE-2025-56005). Successful exploitation can lead to full system takeover. Exploitable via ``picklefile``.
|
| CVE-2026-23490 |
|
Vulnerability in pyasn1 (CVE-2026-23490)
vulnerability in pyasn1 (CVE-2026-23490). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.2` or later.
|
| CVE-2026-0897 |
|
Vulnerability in keras (CVE-2026-0897)
vulnerability in keras (CVE-2026-0897). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.1` or later.
|
| CVE-2026-21441 |
|
Vulnerability in urllib3 (CVE-2026-21441)
vulnerability in urllib3 (CVE-2026-21441). Risk of unauthorized operations or information disclosure. Exploitable via ``gzip``.
|
| CVE-2026-22188 |
|
Vulnerability in dos (CVE-2026-22188)
vulnerability in dos (CVE-2026-22188). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69223 |
|
Vulnerability in dos (CVE-2025-69223)
vulnerability in dos (CVE-2025-69223). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-11157 |
|
Unsafe Deserialization in CVE-2025-11157 (CVE-2025-11157)
vulnerability in CVE-2025-11157 (CVE-2025-11157). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71339 |
|
Code Injection in picklescan (CVE-2025-71339)
code injection in picklescan (CVE-2025-71339). Confidential information can be exposed externally. Exploitable via ``numpy.f2py.crackfortran._eval_length``. Mitigation: upgrade to `0.0.33` or later.
|
| CVE-2025-63397 |
|
Vulnerability in oneflow (CVE-2025-63397)
vulnerability in oneflow (CVE-2025-63397). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-6075 |
|
Vulnerability in CVE-2025-6075 (CVE-2025-6075)
vulnerability in CVE-2025-6075 (CVE-2025-6075). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-12718 |
|
Path Traversal in CVE-2024-12718 (CVE-2024-12718)
path traversal in CVE-2024-12718 (CVE-2024-12718). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-4138 |
|
Path Traversal in CVE-2025-4138 (CVE-2025-4138)
path traversal in CVE-2025-4138 (CVE-2025-4138). Confidential information can be exposed externally.
|
| CVE-2025-4330 |
|
Path Traversal in CVE-2025-4330 (CVE-2025-4330)
path traversal in CVE-2025-4330 (CVE-2025-4330). Data can be tampered with by attackers.
|
| CVE-2025-4517 |
|
Path Traversal in CVE-2025-4517 (CVE-2025-4517)
path traversal in CVE-2025-4517 (CVE-2025-4517). Confidential information can be exposed externally.
|
| CVE-2022-49337 |
|
Vulnerability in c (CVE-2022-49337)
vulnerability in c (CVE-2022-49337). Successful exploitation can lead to full system takeover.
|
| CVE-2025-0938 |
|
Vulnerability in CVE-2025-0938 (CVE-2025-0938)
vulnerability in CVE-2025-0938 (CVE-2025-0938). Risk of unauthorized operations or information disclosure. Exploitable via ``urllib.parse.urlsplit``.
|
| CVE-2024-12254 |
|
Vulnerability in CVE-2024-12254 (CVE-2024-12254)
vulnerability in CVE-2024-12254 (CVE-2024-12254). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-40647 |
|
Information Disclosure in sentry-sdk (CVE-2024-40647)
vulnerability in sentry-sdk (CVE-2024-40647). Risk of unauthorized operations or information disclosure. Exploitable via ``subprocess``. Mitigation: upgrade to `1.45.1` or later.
|
| CVE-2021-47274 |
|
Out-of-Bounds Read in linux (CVE-2021-47274)
vulnerability in linux (CVE-2021-47274). Successful exploitation can lead to full system takeover.
|
| CVE-2021-47197 |
|
Vulnerability in linux (CVE-2021-47197)
vulnerability in linux (CVE-2021-47197). Successful exploitation can lead to full system takeover.
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-6507 |
|
Privilege Escalation in CVE-2023-6507 (CVE-2023-6507)
vulnerability in CVE-2023-6507 (CVE-2023-6507). Confidential information can be exposed externally. Exploitable via ``subprocess``.
|
| CVE-2023-49081 |
|
Vulnerability in aiohttp (CVE-2023-49081)
vulnerability in aiohttp (CVE-2023-49081). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-49082 |
|
Vulnerability in aiohttp (CVE-2023-49082)
vulnerability in aiohttp (CVE-2023-49082). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-36095 |
|
Code Injection in langchain (CVE-2023-36095)
code injection in langchain (CVE-2023-36095). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.236` or later.
|
| CVE-2023-30798 |
|
Vulnerability in dos (CVE-2023-30798)
vulnerability in dos (CVE-2023-30798). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-27043 |
|
Vulnerability in libpython (CVE-2023-27043)
vulnerability in libpython (CVE-2023-27043). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` or later.
|
| CVE-2021-36667 |
|
OS Command Injection in druva (CVE-2021-36667)
OS command injection in druva (CVE-2021-36667). Successful exploitation can lead to full system takeover.
|
| CVE-2022-30034 |
|
Authentication Bypass in flower (CVE-2022-30034)
authentication bypass in flower (CVE-2022-30034). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.0` or later.
|
| CVE-2018-25032 |
|
Out-of-Bounds Write in nokogiri (CVE-2018-25032)
out-of-bounds write in nokogiri (CVE-2018-25032). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-3572 |
|
Vulnerability in pypa (CVE-2021-3572)
vulnerability in pypa (CVE-2021-3572). Data can be tampered with by attackers.
|
| CVE-2020-1192 |
|
Vulnerability in microsoft (CVE-2020-1192)
vulnerability in microsoft (CVE-2020-1192). Successful exploitation can lead to full system takeover.
|