Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: python Clear
ID Title
CVE-2026-29186 Vulnerability in linuxfoundation (CVE-2026-29186)
vulnerability in linuxfoundation (CVE-2026-29186). Confidential information can be exposed externally.
CVE-2026-28802 Vulnerability in authlib (CVE-2026-28802)
vulnerability in authlib (CVE-2026-28802). Successful exploitation can lead to full system takeover.
CVE-2025-69534 Vulnerability in markdown (CVE-2025-69534)
vulnerability in markdown (CVE-2025-69534). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.8.1` or later.
CVE-2026-27509 Vulnerability in unitree (CVE-2026-27509)
vulnerability in unitree (CVE-2026-27509). Successful exploitation can lead to full system takeover.
CVE-2025-14009 Code Injection in nltk (CVE-2025-14009)
code injection in nltk (CVE-2025-14009). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.9.3` or later.
CVE-2026-26216 Code Injection in crawl4ai (CVE-2026-26216)
code injection in crawl4ai (CVE-2026-26216). Successful exploitation can lead to full system takeover. Exploitable via `POST /crawl`. Mitigation: upgrade to `0.8.0` or later.
CVE-2026-25990 Out-of-Bounds Write in pillow (CVE-2026-25990)
out-of-bounds write in pillow (CVE-2026-25990). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.1.1` or later.
CVE-2025-69872 Code Injection in CVE-2025-69872 (CVE-2025-69872)
code injection in CVE-2025-69872 (CVE-2025-69872). Successful exploitation can lead to full system takeover.
CVE-2026-26007 Vulnerability in cryptography (CVE-2026-26007)
vulnerability in cryptography (CVE-2026-26007). Confidential information can be exposed externally. Exploitable via ``public_key_from_numbers``. Mitigation: upgrade to `46.0.5` or later.
CVE-2026-25580 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-25580)
SSRF in ssrf (CVE-2026-25580). Confidential information can be exposed externally. Mitigation: upgrade to `1.56.0` or later.
CVE-2026-25640 Path Traversal in path-traversal (CVE-2026-25640)
path traversal in path-traversal (CVE-2026-25640). Confidential information can be exposed externally. Mitigation: upgrade to `1.51.0` or later.
CVE-2026-25153 Code Injection in linuxfoundation (CVE-2026-25153)
code injection in linuxfoundation (CVE-2026-25153). Confidential information can be exposed externally. Exploitable via ``hooks``.
CVE-2026-24779 SSRF (Server-Side Request Forgery) in vllm (CVE-2026-24779)
SSRF in vllm (CVE-2026-24779). Confidential information can be exposed externally. Exploitable via ``MediaConnector``. Mitigation: upgrade to `0.14.1` or later.
CVE-2026-24747 Code Injection in linuxfoundation (CVE-2026-24747)
code injection in linuxfoundation (CVE-2026-24747). Successful exploitation can lead to full system takeover. Exploitable via ``weights_only``.
CVE-2026-24486 Path Traversal in path-traversal (CVE-2026-24486)
path traversal in path-traversal (CVE-2026-24486). Data can be tampered with by attackers. Exploitable via ``UPLOAD_DIR``.
CVE-2026-0994 Vulnerability in protobuf (CVE-2026-0994)
vulnerability in protobuf (CVE-2026-0994). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.29.6` or later.
CVE-2026-24049 Path Traversal in privilege-escalation (CVE-2026-24049)
path traversal in privilege-escalation (CVE-2026-24049). Data can be tampered with by attackers.
CVE-2026-22807 Code Injection in vllm (CVE-2026-22807)
code injection in vllm (CVE-2026-22807). Successful exploitation can lead to full system takeover. Exploitable via ``auto_map``. Mitigation: upgrade to `0.14.0` or later.
CVE-2025-56005 Unsafe Deserialization in dabeaz (CVE-2025-56005)
vulnerability in dabeaz (CVE-2025-56005). Successful exploitation can lead to full system takeover. Exploitable via ``picklefile``.
CVE-2026-23490 Vulnerability in pyasn1 (CVE-2026-23490)
vulnerability in pyasn1 (CVE-2026-23490). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.2` or later.
CVE-2026-0897 Vulnerability in keras (CVE-2026-0897)
vulnerability in keras (CVE-2026-0897). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.1` or later.
CVE-2026-21441 Vulnerability in urllib3 (CVE-2026-21441)
vulnerability in urllib3 (CVE-2026-21441). Risk of unauthorized operations or information disclosure. Exploitable via ``gzip``.
CVE-2026-22188 Vulnerability in dos (CVE-2026-22188)
vulnerability in dos (CVE-2026-22188). Risk of unauthorized operations or information disclosure.
CVE-2025-69223 Vulnerability in dos (CVE-2025-69223)
vulnerability in dos (CVE-2025-69223). Risk of unauthorized operations or information disclosure.
CVE-2025-11157 Unsafe Deserialization in CVE-2025-11157 (CVE-2025-11157)
vulnerability in CVE-2025-11157 (CVE-2025-11157). Successful exploitation can lead to full system takeover.
CVE-2025-71339 Code Injection in picklescan (CVE-2025-71339)
code injection in picklescan (CVE-2025-71339). Confidential information can be exposed externally. Exploitable via ``numpy.f2py.crackfortran._eval_length``. Mitigation: upgrade to `0.0.33` or later.
CVE-2025-63397 Vulnerability in oneflow (CVE-2025-63397)
vulnerability in oneflow (CVE-2025-63397). Risk of unauthorized operations or information disclosure.
CVE-2025-6075 Vulnerability in CVE-2025-6075 (CVE-2025-6075)
vulnerability in CVE-2025-6075 (CVE-2025-6075). Risk of unauthorized operations or information disclosure.
CVE-2024-12718 Path Traversal in CVE-2024-12718 (CVE-2024-12718)
path traversal in CVE-2024-12718 (CVE-2024-12718). Risk of unauthorized operations or information disclosure.
CVE-2025-4138 Path Traversal in CVE-2025-4138 (CVE-2025-4138)
path traversal in CVE-2025-4138 (CVE-2025-4138). Confidential information can be exposed externally.
CVE-2025-4330 Path Traversal in CVE-2025-4330 (CVE-2025-4330)
path traversal in CVE-2025-4330 (CVE-2025-4330). Data can be tampered with by attackers.
CVE-2025-4517 Path Traversal in CVE-2025-4517 (CVE-2025-4517)
path traversal in CVE-2025-4517 (CVE-2025-4517). Confidential information can be exposed externally.
CVE-2022-49337 Vulnerability in c (CVE-2022-49337)
vulnerability in c (CVE-2022-49337). Successful exploitation can lead to full system takeover.
CVE-2025-0938 Vulnerability in CVE-2025-0938 (CVE-2025-0938)
vulnerability in CVE-2025-0938 (CVE-2025-0938). Risk of unauthorized operations or information disclosure. Exploitable via ``urllib.parse.urlsplit``.
CVE-2024-12254 Vulnerability in CVE-2024-12254 (CVE-2024-12254)
vulnerability in CVE-2024-12254 (CVE-2024-12254). Risk of unauthorized operations or information disclosure.
CVE-2024-40647 Information Disclosure in sentry-sdk (CVE-2024-40647)
vulnerability in sentry-sdk (CVE-2024-40647). Risk of unauthorized operations or information disclosure. Exploitable via ``subprocess``. Mitigation: upgrade to `1.45.1` or later.
CVE-2021-47274 Out-of-Bounds Read in linux (CVE-2021-47274)
vulnerability in linux (CVE-2021-47274). Successful exploitation can lead to full system takeover.
CVE-2021-47197 Vulnerability in linux (CVE-2021-47197)
vulnerability in linux (CVE-2021-47197). Successful exploitation can lead to full system takeover.
CVE-2020-17163 Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2023-6507 Privilege Escalation in CVE-2023-6507 (CVE-2023-6507)
vulnerability in CVE-2023-6507 (CVE-2023-6507). Confidential information can be exposed externally. Exploitable via ``subprocess``.
CVE-2023-49081 Vulnerability in aiohttp (CVE-2023-49081)
vulnerability in aiohttp (CVE-2023-49081). Risk of unauthorized operations or information disclosure.
CVE-2023-49082 Vulnerability in aiohttp (CVE-2023-49082)
vulnerability in aiohttp (CVE-2023-49082). Risk of unauthorized operations or information disclosure.
CVE-2023-36095 Code Injection in langchain (CVE-2023-36095)
code injection in langchain (CVE-2023-36095). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.236` or later.
CVE-2023-30798 Vulnerability in dos (CVE-2023-30798)
vulnerability in dos (CVE-2023-30798). Risk of unauthorized operations or information disclosure.
CVE-2023-27043 Vulnerability in libpython (CVE-2023-27043)
vulnerability in libpython (CVE-2023-27043). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` or later.
CVE-2021-36667 OS Command Injection in druva (CVE-2021-36667)
OS command injection in druva (CVE-2021-36667). Successful exploitation can lead to full system takeover.
CVE-2022-30034 Authentication Bypass in flower (CVE-2022-30034)
authentication bypass in flower (CVE-2022-30034). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.0` or later.
CVE-2018-25032 Out-of-Bounds Write in nokogiri (CVE-2018-25032)
out-of-bounds write in nokogiri (CVE-2018-25032). Risk of unauthorized operations or information disclosure.
CVE-2021-3572 Vulnerability in pypa (CVE-2021-3572)
vulnerability in pypa (CVE-2021-3572). Data can be tampered with by attackers.
CVE-2020-1192 Vulnerability in microsoft (CVE-2020-1192)
vulnerability in microsoft (CVE-2020-1192). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →