Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2024-8556 |
|
Cross-Site Scripting (XSS) in agentscope (CVE-2024-8556)
cross-site scripting in agentscope (CVE-2024-8556). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-8616 |
|
Vulnerability in h2o (CVE-2024-8616)
vulnerability in h2o (CVE-2024-8616). Risk of unauthorized operations or information disclosure. Exploitable via ``exportModelDetails``.
|
| CVE-2024-8020 |
|
Vulnerability in pytorch-lightning (CVE-2024-8020)
vulnerability in pytorch-lightning (CVE-2024-8020). Risk of unauthorized operations or information disclosure. Exploitable via ``LightningApp``.
|
| CVE-2024-8183 |
|
Vulnerability in prefect (CVE-2024-8183)
vulnerability in prefect (CVE-2024-8183). Confidential information can be exposed externally. Mitigation: upgrade to `2.20.17` or later.
|
| CVE-2024-8021 |
|
Open Redirect in gradio (CVE-2024-8021)
vulnerability in gradio (CVE-2024-8021). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-8062 |
|
Vulnerability in h2o (CVE-2024-8062)
vulnerability in h2o (CVE-2024-8062). Risk of unauthorized operations or information disclosure. Exploitable via ``HEAD``.
|
| CVE-2024-8061 |
|
Vulnerability in aim (CVE-2024-8061)
vulnerability in aim (CVE-2024-8061). Risk of unauthorized operations or information disclosure. Exploitable via ``aim``.
|
| CVE-2024-8238 |
|
Vulnerability in aim (CVE-2024-8238)
vulnerability in aim (CVE-2024-8238). Confidential information can be exposed externally.
|
| CVE-2024-7768 |
|
Vulnerability in h2o (CVE-2024-7768)
vulnerability in h2o (CVE-2024-7768). Risk of unauthorized operations or information disclosure. Exploitable via ``path``.
|
| CVE-2024-7765 |
|
Vulnerability in h2o (CVE-2024-7765)
vulnerability in h2o (CVE-2024-7765). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6827 |
|
Vulnerability in gunicorn (CVE-2024-6827)
vulnerability in gunicorn (CVE-2024-6827). Confidential information can be exposed externally. Mitigation: upgrade to `22.0.0` or later.
|
| CVE-2024-7806 |
|
Cross-Site Request Forgery (CSRF) in open-webui (CVE-2024-7806)
vulnerability in open-webui (CVE-2024-7806). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.3.33` or later.
|
| CVE-2024-7760 |
|
Cross-Site Request Forgery (CSRF) in aim (CVE-2024-7760)
vulnerability in aim (CVE-2024-7760). Confidential information can be exposed externally.
|
| CVE-2024-6851 |
|
Path Traversal in aim (CVE-2024-6851)
path traversal in aim (CVE-2024-6851). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6577 |
|
Vulnerability in torchserve (CVE-2024-6577)
vulnerability in torchserve (CVE-2024-6577). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6854 |
|
Vulnerability in h2o (CVE-2024-6854)
vulnerability in h2o (CVE-2024-6854). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6844 |
|
Vulnerability in flask-cors (CVE-2024-6844)
vulnerability in flask-cors (CVE-2024-6844). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.0` or later.
|
| CVE-2024-6839 |
|
Vulnerability in flask-cors (CVE-2024-6839)
vulnerability in flask-cors (CVE-2024-6839). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.0` or later.
|
| CVE-2024-6866 |
|
Vulnerability in flask-cors (CVE-2024-6866)
vulnerability in flask-cors (CVE-2024-6866). Confidential information can be exposed externally. Exploitable via ``try_match``. Mitigation: upgrade to `6.0.0` or later.
|
| CVE-2024-6982 |
|
Code Injection in lollms (CVE-2024-6982)
code injection in lollms (CVE-2024-6982). Successful exploitation can lead to full system takeover. Exploitable via ``__builtins__``. Mitigation: upgrade to `11.0.0` or later.
|
| CVE-2024-6825 |
|
Command Injection in litellm (CVE-2024-6825)
command injection in litellm (CVE-2024-6825). Successful exploitation can lead to full system takeover.
|
| CVE-2024-6863 |
|
Vulnerability in h2o (CVE-2024-6863)
vulnerability in h2o (CVE-2024-6863). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-12720 |
|
Vulnerability in transformers (CVE-2024-12720)
vulnerability in transformers (CVE-2024-12720). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.48.0` or later.
|
| CVE-2024-12761 |
|
Vulnerability in imaginairy (CVE-2024-12761)
vulnerability in imaginairy (CVE-2024-12761). Risk of unauthorized operations or information disclosure. Exploitable via ``KILLED``.
|
| CVE-2024-12215 |
|
Vulnerability in kedro (CVE-2024-12215)
vulnerability in kedro (CVE-2024-12215). Successful exploitation can lead to full system takeover. Exploitable via ``setup.py``.
|
| CVE-2024-12911 |
|
Vulnerability in llama-index (CVE-2024-12911)
vulnerability in llama-index (CVE-2024-12911). Risk of unauthorized operations or information disclosure. Exploitable via ``default_jsonalyzer``. Mitigation: upgrade to `0.12.3` or later.
|
| CVE-2024-12376 |
|
SSRF (Server-Side Request Forgery) in fschat (CVE-2024-12376)
SSRF in fschat (CVE-2024-12376). Confidential information can be exposed externally.
|
| CVE-2024-12778 |
|
Vulnerability in aim (CVE-2024-12778)
vulnerability in aim (CVE-2024-12778). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-12777 |
|
Vulnerability in aim (CVE-2024-12777)
vulnerability in aim (CVE-2024-12777). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6483 |
|
Vulnerability in aim (CVE-2024-6483)
vulnerability in aim (CVE-2024-6483). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-12217 |
|
Path Traversal in gradio (CVE-2024-12217)
path traversal in gradio (CVE-2024-12217). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-12216 |
|
Vulnerability in gluoncv (CVE-2024-12216)
vulnerability in gluoncv (CVE-2024-12216). Data can be tampered with by attackers. Exploitable via ``tar.gz``.
|
| CVE-2024-10906 |
|
Cross-Site Request Forgery (CSRF) in dbgpt (CVE-2024-10906)
vulnerability in dbgpt (CVE-2024-10906). Data can be tampered with by attackers. Exploitable via ``uvicorn``.
|
| CVE-2024-10908 |
|
Open Redirect in fschat (CVE-2024-10908)
vulnerability in fschat (CVE-2024-10908). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-11602 |
|
Vulnerability in feast (CVE-2024-11602)
vulnerability in feast (CVE-2024-11602). Confidential information can be exposed externally.
|
| CVE-2024-10940 |
|
Vulnerability in langchain-core (CVE-2024-10940)
vulnerability in langchain-core (CVE-2024-10940). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.3.15` or later.
|
| CVE-2024-11043 |
|
Vulnerability in invokeai (CVE-2024-11043)
vulnerability in invokeai (CVE-2024-11043). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10821 |
|
Vulnerability in invokeai (CVE-2024-10821)
vulnerability in invokeai (CVE-2024-10821). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10907 |
|
Vulnerability in fschat (CVE-2024-10907)
vulnerability in fschat (CVE-2024-10907). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-11603 |
|
SSRF (Server-Side Request Forgery) in fschat (CVE-2024-11603)
SSRF in fschat (CVE-2024-11603). Confidential information can be exposed externally.
|
| CVE-2024-10912 |
|
Vulnerability in fschat (CVE-2024-10912)
vulnerability in fschat (CVE-2024-10912). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10713 |
|
Vulnerability in hyperlpr3 (CVE-2024-10713)
vulnerability in hyperlpr3 (CVE-2024-10713). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10624 |
|
Vulnerability in gradio (CVE-2024-10624)
vulnerability in gradio (CVE-2024-10624). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10648 |
|
Vulnerability in gradio (CVE-2024-10648)
vulnerability in gradio (CVE-2024-10648). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10569 |
|
Vulnerability in gradio (CVE-2024-10569)
vulnerability in gradio (CVE-2024-10569). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10830 |
|
Path Traversal in dbgpt (CVE-2024-10830)
path traversal in dbgpt (CVE-2024-10830). Risk of unauthorized operations or information disclosure. Exploitable via ``file_key``.
|
| CVE-2024-10829 |
|
Vulnerability in dbgpt (CVE-2024-10829)
vulnerability in dbgpt (CVE-2024-10829). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10188 |
|
Vulnerability in litellm (CVE-2024-10188)
vulnerability in litellm (CVE-2024-10188). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.53.1.dev1` or later.
|
| CVE-2024-10110 |
|
Vulnerability in aim (CVE-2024-10110)
vulnerability in aim (CVE-2024-10110). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10549 |
|
Vulnerability in h2o (CVE-2024-10549)
vulnerability in h2o (CVE-2024-10549). Risk of unauthorized operations or information disclosure.
|