Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2025-46725 Code Injection in langroid (CVE-2025-46725)
code injection in langroid (CVE-2025-46725). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.53.15` or later.
CVE-2025-5150 Vulnerability in docarray (CVE-2025-5150)
vulnerability in docarray (CVE-2025-5150). Risk of unauthorized operations or information disclosure.
CVE-2025-1194 Vulnerability in transformers (CVE-2025-1194)
vulnerability in transformers (CVE-2025-1194). Risk of unauthorized operations or information disclosure. Exploitable via ``tokenization_gpt_neox_japanese.py``. Mitigation: upgrade to `4.50.0` or later.
CVE-2025-28197 Crawl4AI SSRF vulnerability
Crawl4AI SSRF vulnerability
CVE-2025-46335 Cross-Site Scripting (XSS) in mobsf (CVE-2025-46335)
cross-site scripting in mobsf (CVE-2025-46335). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.3.3` or later.
CVE-2025-46730 Vulnerability in mobsf (CVE-2025-46730)
vulnerability in mobsf (CVE-2025-46730). Risk of unauthorized operations or information disclosure.
CVE-2025-32377 Vulnerability in rasa-pro (CVE-2025-32377)
vulnerability in rasa-pro (CVE-2025-32377). Risk of unauthorized operations or information disclosure. Exploitable via ``audiocodes_stream``. Mitigation: upgrade to `3.9.20` or later.
CVE-2025-46567 Unsafe Deserialization in llamafactory (CVE-2025-46567)
vulnerability in llamafactory (CVE-2025-46567). Confidential information can be exposed externally. Exploitable via ``llamafy_baichuan2.py``. Mitigation: upgrade to `0.9.3` or later.
CVE-2025-46726 XXE (XML External Entity) in langroid (CVE-2025-46726)
vulnerability in langroid (CVE-2025-46726). Risk of unauthorized operations or information disclosure. Exploitable via ``XMLToolMessage``. Mitigation: upgrade to `0.53.4` or later.
CVE-2025-4032 Command Injection in aworld (CVE-2025-4032)
command injection in aworld (CVE-2025-4032). Risk of unauthorized operations or information disclosure.
CVE-2025-46656 Vulnerability in markdownify (CVE-2025-46656)
vulnerability in markdownify (CVE-2025-46656). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.14.1` or later.
CVE-2024-53305 OS Command Injection in whoogle-search (CVE-2024-53305)
OS command injection in whoogle-search (CVE-2024-53305). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.1` or later.
CVE-2025-30358 Vulnerability in mesop (CVE-2025-30358)
vulnerability in mesop (CVE-2025-30358). Data can be tampered with by attackers. Mitigation: upgrade to `0.14.1` or later.
CVE-2025-3163 Vulnerability in lmdeploy (CVE-2025-3163)
vulnerability in lmdeploy (CVE-2025-3163). Risk of unauthorized operations or information disclosure.
CVE-2025-3162 Vulnerability in lmdeploy (CVE-2025-3162)
vulnerability in lmdeploy (CVE-2025-3162). Risk of unauthorized operations or information disclosure.
CVE-2025-3047 Path Traversal in aws-sam-cli (CVE-2025-3047)
path traversal in aws-sam-cli (CVE-2025-3047). Confidential information can be exposed externally. Mitigation: upgrade to `1.133.0` or later.
CVE-2025-3048 Path Traversal in aws-sam-cli (CVE-2025-3048)
path traversal in aws-sam-cli (CVE-2025-3048). Confidential information can be exposed externally. Mitigation: upgrade to `1.134.0` or later.
CVE-2025-30473 Vulnerability in apache-airflow-providers-common-sql (CVE-2025-30473)
vulnerability in apache-airflow-providers-common-sql (CVE-2025-30473). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.24.1` or later.
CVE-2025-30370 OS Command Injection in jupyterlab-git (CVE-2025-30370)
OS command injection in jupyterlab-git (CVE-2025-30370). Data can be tampered with by attackers. Exploitable via ``pwned.txt``. Mitigation: upgrade to `0.51.1` or later.
PYSEC-2026-1069 Vulnerability in instructor-mcp (PYSEC-2026-1069)
vulnerability in instructor-mcp (PYSEC-2026-1069). Risk of unauthorized operations or information disclosure.
PYSEC-2026-1068 Vulnerability in dreamgen (PYSEC-2026-1068)
vulnerability in dreamgen (PYSEC-2026-1068). Risk of unauthorized operations or information disclosure.
CVE-2026-59709 Vulnerability in CVE-2026-59709 (CVE-2026-59709)
vulnerability in CVE-2026-59709 (CVE-2026-59709). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/portfolio/holding/`.
CVE-2026-53878 Vulnerability in django (CVE-2026-53878)
vulnerability in django (CVE-2026-53878). Risk of unauthorized operations or information disclosure. Exploitable via ``DomainNameValidator``. Mitigation: upgrade to `6.0.7` or later.
CVE-2026-53877 Vulnerability in django (CVE-2026-53877)
vulnerability in django (CVE-2026-53877). Risk of unauthorized operations or information disclosure. Exploitable via ``django.contrib.gis.gdal.GDALRaster``. Mitigation: upgrade to `6.0.7` or later.
CVE-2026-48588 Vulnerability in django (CVE-2026-48588)
vulnerability in django (CVE-2026-48588). Risk of unauthorized operations or information disclosure. Exploitable via ``UpdateCacheMiddleware``. Mitigation: upgrade to `6.0.7` or later.
CVE-2026-14940 Vulnerability in dos (CVE-2026-14940)
vulnerability in dos (CVE-2026-14940). Risk of unauthorized operations or information disclosure.
CVE-2026-12948 Cross-Site Scripting (XSS) in CVE-2026-12948 (CVE-2026-12948)
cross-site scripting in CVE-2026-12948 (CVE-2026-12948). Risk of unauthorized operations or information disclosure.
CVE-2026-12352 Authorization Flaw in cisa (CVE-2026-12352)
vulnerability in cisa (CVE-2026-12352). Confidential information can be exposed externally.
CGA-rjfv-rvjc-c669 CGA-rjfv-rvjc-c669
GHSA-2859-847v-c4v9 Vulnerability in @sqlite-list/schema-generator (GHSA-2859-847v-c4v9)
vulnerability in @sqlite-list/schema-generator (GHSA-2859-847v-c4v9). Risk of unauthorized operations or information disclosure.
GHSA-www8-7fg3-xg79 Vulnerability in @sqlite-list/createsql (GHSA-www8-7fg3-xg79)
vulnerability in @sqlite-list/createsql (GHSA-www8-7fg3-xg79). Risk of unauthorized operations or information disclosure.
GHSA-9hmc-5fx9-73cp Vulnerability in @sqlite-list/sql-creator (GHSA-9hmc-5fx9-73cp)
vulnerability in @sqlite-list/sql-creator (GHSA-9hmc-5fx9-73cp). Risk of unauthorized operations or information disclosure.
CVE-2025-30355 Vulnerability in matrix-synapse (CVE-2025-30355)
vulnerability in matrix-synapse (CVE-2025-30355). Risk of unauthorized operations or information disclosure. Exploitable via ``depth``. Mitigation: upgrade to `1.127.1` or later.
CVE-2025-0628 Vulnerability in litellm (CVE-2025-0628)
vulnerability in litellm (CVE-2025-0628). Confidential information can be exposed externally. Mitigation: upgrade to `1.61.15` or later.
CVE-2025-30213 Vulnerability in frappe (CVE-2025-30213)
vulnerability in frappe (CVE-2025-30213). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.52.0` or later.
CVE-2025-30214 Information Disclosure in frappe (CVE-2025-30214)
vulnerability in frappe (CVE-2025-30214). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.51.0` or later.
CVE-2025-30212 SQL Injection in frappe (CVE-2025-30212)
SQL injection in frappe (CVE-2025-30212). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.51.0` or later.
CVE-2025-30217 SQL Injection in frappe (CVE-2025-30217)
SQL injection in frappe (CVE-2025-30217). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.55.0` or later.
CVE-2025-0508 Vulnerability in sagemaker (CVE-2025-0508)
vulnerability in sagemaker (CVE-2025-0508). Data can be tampered with by attackers. Mitigation: upgrade to `2.237.3` or later.
CVE-2025-0330 Vulnerability in litellm (CVE-2025-0330)
vulnerability in litellm (CVE-2025-0330). Confidential information can be exposed externally.
CVE-2025-0190 Vulnerability in aim (CVE-2025-0190)
vulnerability in aim (CVE-2025-0190). Risk of unauthorized operations or information disclosure. Exploitable via ``Text``.
CVE-2025-0189 Vulnerability in aim (CVE-2025-0189)
vulnerability in aim (CVE-2025-0189). Risk of unauthorized operations or information disclosure.
CVE-2024-9229 Vulnerability in quivr-core (CVE-2024-9229)
vulnerability in quivr-core (CVE-2024-9229). Risk of unauthorized operations or information disclosure.
CVE-2024-8966 Vulnerability in gradio (CVE-2024-8966)
vulnerability in gradio (CVE-2024-8966). Risk of unauthorized operations or information disclosure.
CVE-2024-9056 Vulnerability in bentoml (CVE-2024-9056)
vulnerability in bentoml (CVE-2024-9056). Risk of unauthorized operations or information disclosure.
CVE-2024-9606 Vulnerability in litellm (CVE-2024-9606)
vulnerability in litellm (CVE-2024-9606). Confidential information can be exposed externally. Mitigation: upgrade to `1.44.12` or later.
CVE-2024-8952 SSRF (Server-Side Request Forgery) in composio-core (CVE-2024-8952)
SSRF in composio-core (CVE-2024-8952). Confidential information can be exposed externally.
CVE-2024-8953 Vulnerability in composio-core (CVE-2024-8953)
vulnerability in composio-core (CVE-2024-8953). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.5.43` or later.
CVE-2024-8955 Vulnerability in composio-core (CVE-2024-8955)
vulnerability in composio-core (CVE-2024-8955). Confidential information can be exposed externally.
CVE-2024-8984 Vulnerability in litellm (CVE-2024-8984)
vulnerability in litellm (CVE-2024-8984). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.56.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →