Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2024-28188 Information Disclosure in jupyter-scheduler (CVE-2024-28188)
vulnerability in jupyter-scheduler (CVE-2024-28188). Risk of unauthorized operations or information disclosure. Exploitable via `GET /scheduler/runtime_environments`. Mitigation: upgrade to `2.5.2` or later.
CVE-2024-35061 Vulnerability in ait-core (CVE-2024-35061)
vulnerability in ait-core (CVE-2024-35061). Risk of unauthorized operations or information disclosure.
CVE-2024-34078 Vulnerability in html-sanitizer (CVE-2024-34078)
vulnerability in html-sanitizer (CVE-2024-34078). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.2` or later.
CVE-2024-34707 Cross-Site Scripting (XSS) in nautobot (CVE-2024-34707)
cross-site scripting in nautobot (CVE-2024-34707). Data can be tampered with by attackers. Exploitable via ``BANNER_TOP``. Mitigation: upgrade to `2.2.4` or later.
CVE-2024-4078 Command Injection in lollms (CVE-2024-4078)
command injection in lollms (CVE-2024-4078). Successful exploitation can lead to full system takeover. Exploitable via ``name``. Mitigation: upgrade to `9.5.0` or later.
CVE-2024-4264 Code Injection in litellm (CVE-2024-4264)
code injection in litellm (CVE-2024-4264). Successful exploitation can lead to full system takeover. Exploitable via ``eval``.
CVE-2024-35195 Vulnerability in requests (CVE-2024-35195)
vulnerability in requests (CVE-2024-35195). Confidential information can be exposed externally. Exploitable via ``requests.Session``. Mitigation: upgrade to `2.32.0` or later.
CVE-2024-34062 Vulnerability in tqdm (CVE-2024-34062)
vulnerability in tqdm (CVE-2024-34062). Risk of unauthorized operations or information disclosure. Exploitable via ``eval``. Mitigation: upgrade to `4.66.3` or later.
CVE-2024-34069 Cross-Site Request Forgery (CSRF) in werkzeug (CVE-2024-34069)
vulnerability in werkzeug (CVE-2024-34069). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.0.3` or later.
CVE-2024-34072 Unsafe Deserialization in sagemaker (CVE-2024-34072)
vulnerability in sagemaker (CVE-2024-34072). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.218.0` or later.
CVE-2024-34073 OS Command Injection in sagemaker (CVE-2024-34073)
OS command injection in sagemaker (CVE-2024-34073). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.214.3` or later.
CVE-2024-34511 Gradio's Component Server does not properly consider` _is_server_fn` for functions
Gradio's Component Server does not properly consider` _is_server_fn` for functions
CVE-2024-34487 Vulnerability in ryu (CVE-2024-34487)
vulnerability in ryu (CVE-2024-34487). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPFlowStats``.
CVE-2024-34488 Vulnerability in ryu (CVE-2024-34488)
vulnerability in ryu (CVE-2024-34488). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPMultipartReply``.
CVE-2024-34486 Vulnerability in ryu (CVE-2024-34486)
vulnerability in ryu (CVE-2024-34486). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPPacketQueue``.
CVE-2024-34484 Vulnerability in ryu (CVE-2024-34484)
vulnerability in ryu (CVE-2024-34484). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPBucket``.
CVE-2024-34483 Vulnerability in ryu (CVE-2024-34483)
vulnerability in ryu (CVE-2024-34483). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPGroupDescStats``.
CVE-2024-34489 Vulnerability in ryu (CVE-2024-34489)
vulnerability in ryu (CVE-2024-34489). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPHello``.
CVE-2024-34064 Cross-Site Scripting (XSS) in jinja2 (CVE-2024-34064)
cross-site scripting in jinja2 (CVE-2024-34064). Risk of unauthorized operations or information disclosure. Exploitable via ``xmlattr``. Mitigation: upgrade to `3.1.4` or later.
CVE-2024-4216 Cross-Site Scripting (XSS) in pgadmin4 (CVE-2024-4216)
cross-site scripting in pgadmin4 (CVE-2024-4216). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6` or later.
CVE-2024-34061 Cross-Site Scripting (XSS) in changedetection-io (CVE-2024-34061)
cross-site scripting in changedetection-io (CVE-2024-34061). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.45.22` or later.
CVE-2024-32882 Vulnerability in wagtail (CVE-2024-32882)
vulnerability in wagtail (CVE-2024-32882). Risk of unauthorized operations or information disclosure. Exploitable via ``wagtail.contrib.settings``. Mitigation: upgrade to `6.0.3` or later.
CVE-2024-4215 SQL Injection in pgadmin4 (CVE-2024-4215)
SQL injection in pgadmin4 (CVE-2024-4215). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6` or later.
CVE-2024-32979 Cross-Site Scripting (XSS) in nautobot (CVE-2024-32979)
cross-site scripting in nautobot (CVE-2024-32979). Data can be tampered with by attackers. Mitigation: upgrade to `2.2.3` or later.
CVE-2024-32879 Vulnerability in social-auth-app-django (CVE-2024-32879)
vulnerability in social-auth-app-django (CVE-2024-32879). Risk of unauthorized operations or information disclosure. Exploitable via ``social_auth_usersocialauth``. Mitigation: upgrade to `5.4.1` or later.
CVE-2023-46960 Vulnerability in pypxe (CVE-2023-46960)
vulnerability in pypxe (CVE-2023-46960). Risk of unauthorized operations or information disclosure.
CVE-2023-1000 Command Injection in dcnnt (CVE-2023-1000)
command injection in dcnnt (CVE-2023-1000). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.1` or later.
CVE-2024-30251 Vulnerability in aiohttp (CVE-2024-30251)
vulnerability in aiohttp (CVE-2024-30251). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.9.4` or later.
CVE-2024-28717 Vulnerability in storlets (CVE-2024-28717)
vulnerability in storlets (CVE-2024-28717). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.0.0.0rc1` or later.
CVE-2024-32474 Vulnerability in sentry (CVE-2024-32474)
vulnerability in sentry (CVE-2024-32474). Confidential information can be exposed externally. Exploitable via ``INFO``. Mitigation: upgrade to `24.4.1` or later.
CVE-2024-1561 Vulnerability in gradio (CVE-2024-1561)
vulnerability in gradio (CVE-2024-1561). Confidential information can be exposed externally. Exploitable via ``Component``. Mitigation: upgrade to `4.13.0` or later.
CVE-2024-3571 Path Traversal in langchain (CVE-2024-3571)
path traversal in langchain (CVE-2024-3571). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.353` or later.
CVE-2024-29733 Vulnerability in apache-airflow-providers-ftp (CVE-2024-29733)
vulnerability in apache-airflow-providers-ftp (CVE-2024-29733). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.0` or later.
CVE-2024-27306 Cross-Site Scripting (XSS) in aiohttp (CVE-2024-27306)
cross-site scripting in aiohttp (CVE-2024-27306). Risk of unauthorized operations or information disclosure. Exploitable via ``show_index``. Mitigation: upgrade to `3.9.4` or later.
CVE-2024-3772 Vulnerability in pydantic (CVE-2024-3772)
vulnerability in pydantic (CVE-2024-3772). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.13, 2.4.0` or later.
CVE-2024-4340 Vulnerability in sqlparse (CVE-2024-4340)
vulnerability in sqlparse (CVE-2024-4340). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.0` or later.
CVE-2024-1183 Open Redirect in gradio (CVE-2024-1183)
vulnerability in gradio (CVE-2024-1183). Confidential information can be exposed externally. Mitigation: upgrade to `4.10.0` or later.
CVE-2024-1135 Vulnerability in gunicorn (CVE-2024-1135)
vulnerability in gunicorn (CVE-2024-1135). Data can be tampered with by attackers. Mitigation: upgrade to `22.0.0` or later.
CVE-2024-32005 Path Traversal in nicegui (CVE-2024-32005)
path traversal in nicegui (CVE-2024-32005). Confidential information can be exposed externally. Mitigation: upgrade to `1.4.21` or later.
CVE-2024-2196 Cross-Site Request Forgery (CSRF) in aim (CVE-2024-2196)
vulnerability in aim (CVE-2024-2196). Successful exploitation can lead to full system takeover.
CVE-2024-28718 Vulnerability in magnum (CVE-2024-28718)
vulnerability in magnum (CVE-2024-28718). Confidential information can be exposed externally. Mitigation: upgrade to `15.0.2` or later.
CVE-2024-30265 Vulnerability in voila (CVE-2024-30265)
vulnerability in voila (CVE-2024-30265). Confidential information can be exposed externally. Exploitable via ``tornado.web.StaticFileHandler``. Mitigation: upgrade to `0.2.17` or later.
CVE-2024-3568 Unsafe Deserialization in transformers (CVE-2024-3568)
vulnerability in transformers (CVE-2024-3568). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.38.0` or later.
CVE-2024-30248 Cross-Site Scripting (XSS) in piccolo-admin (CVE-2024-30248)
cross-site scripting in piccolo-admin (CVE-2024-30248). Confidential information can be exposed externally. Exploitable via ``app.py``. Mitigation: upgrade to `1.3.2` or later.
CVE-2024-22423 OS Command Injection in yt-dlp (CVE-2024-22423)
OS command injection in yt-dlp (CVE-2024-22423). Successful exploitation can lead to full system takeover. Exploitable via ``cmd.exe``. Mitigation: upgrade to `2024.04.09` or later.
CVE-2024-3116 Command Injection in pgadmin4 (CVE-2024-3116)
command injection in pgadmin4 (CVE-2024-3116). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5` or later.
CVE-2024-31215 SSRF (Server-Side Request Forgery) in mobsf (CVE-2024-31215)
SSRF in mobsf (CVE-2024-31215). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.9.8` or later.
CVE-2024-28732 Vulnerability in ryu (CVE-2024-28732)
vulnerability in ryu (CVE-2024-28732). Risk of unauthorized operations or information disclosure.
CVE-2024-29905 Vulnerability in dirac (CVE-2024-29905)
vulnerability in dirac (CVE-2024-29905). Confidential information can be exposed externally. Exploitable via ``X509_USER_PROXY``. Mitigation: upgrade to `8.0.41` or later.
CVE-2024-1603 PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →