Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2024-28188 |
|
Information Disclosure in jupyter-scheduler (CVE-2024-28188)
vulnerability in jupyter-scheduler (CVE-2024-28188). Risk of unauthorized operations or information disclosure. Exploitable via `GET /scheduler/runtime_environments`. Mitigation: upgrade to `2.5.2` or later.
|
| CVE-2024-35061 |
|
Vulnerability in ait-core (CVE-2024-35061)
vulnerability in ait-core (CVE-2024-35061). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-34078 |
|
Vulnerability in html-sanitizer (CVE-2024-34078)
vulnerability in html-sanitizer (CVE-2024-34078). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.2` or later.
|
| CVE-2024-34707 |
|
Cross-Site Scripting (XSS) in nautobot (CVE-2024-34707)
cross-site scripting in nautobot (CVE-2024-34707). Data can be tampered with by attackers. Exploitable via ``BANNER_TOP``. Mitigation: upgrade to `2.2.4` or later.
|
| CVE-2024-4078 |
|
Command Injection in lollms (CVE-2024-4078)
command injection in lollms (CVE-2024-4078). Successful exploitation can lead to full system takeover. Exploitable via ``name``. Mitigation: upgrade to `9.5.0` or later.
|
| CVE-2024-4264 |
|
Code Injection in litellm (CVE-2024-4264)
code injection in litellm (CVE-2024-4264). Successful exploitation can lead to full system takeover. Exploitable via ``eval``.
|
| CVE-2024-35195 |
|
Vulnerability in requests (CVE-2024-35195)
vulnerability in requests (CVE-2024-35195). Confidential information can be exposed externally. Exploitable via ``requests.Session``. Mitigation: upgrade to `2.32.0` or later.
|
| CVE-2024-34062 |
|
Vulnerability in tqdm (CVE-2024-34062)
vulnerability in tqdm (CVE-2024-34062). Risk of unauthorized operations or information disclosure. Exploitable via ``eval``. Mitigation: upgrade to `4.66.3` or later.
|
| CVE-2024-34069 |
|
Cross-Site Request Forgery (CSRF) in werkzeug (CVE-2024-34069)
vulnerability in werkzeug (CVE-2024-34069). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.0.3` or later.
|
| CVE-2024-34072 |
|
Unsafe Deserialization in sagemaker (CVE-2024-34072)
vulnerability in sagemaker (CVE-2024-34072). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.218.0` or later.
|
| CVE-2024-34073 |
|
OS Command Injection in sagemaker (CVE-2024-34073)
OS command injection in sagemaker (CVE-2024-34073). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.214.3` or later.
|
| CVE-2024-34511 |
|
Gradio's Component Server does not properly consider` _is_server_fn` for functions
Gradio's Component Server does not properly consider` _is_server_fn` for functions
|
| CVE-2024-34487 |
|
Vulnerability in ryu (CVE-2024-34487)
vulnerability in ryu (CVE-2024-34487). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPFlowStats``.
|
| CVE-2024-34488 |
|
Vulnerability in ryu (CVE-2024-34488)
vulnerability in ryu (CVE-2024-34488). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPMultipartReply``.
|
| CVE-2024-34486 |
|
Vulnerability in ryu (CVE-2024-34486)
vulnerability in ryu (CVE-2024-34486). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPPacketQueue``.
|
| CVE-2024-34484 |
|
Vulnerability in ryu (CVE-2024-34484)
vulnerability in ryu (CVE-2024-34484). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPBucket``.
|
| CVE-2024-34483 |
|
Vulnerability in ryu (CVE-2024-34483)
vulnerability in ryu (CVE-2024-34483). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPGroupDescStats``.
|
| CVE-2024-34489 |
|
Vulnerability in ryu (CVE-2024-34489)
vulnerability in ryu (CVE-2024-34489). Risk of unauthorized operations or information disclosure. Exploitable via ``OFPHello``.
|
| CVE-2024-34064 |
|
Cross-Site Scripting (XSS) in jinja2 (CVE-2024-34064)
cross-site scripting in jinja2 (CVE-2024-34064). Risk of unauthorized operations or information disclosure. Exploitable via ``xmlattr``. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2024-4216 |
|
Cross-Site Scripting (XSS) in pgadmin4 (CVE-2024-4216)
cross-site scripting in pgadmin4 (CVE-2024-4216). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6` or later.
|
| CVE-2024-34061 |
|
Cross-Site Scripting (XSS) in changedetection-io (CVE-2024-34061)
cross-site scripting in changedetection-io (CVE-2024-34061). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.45.22` or later.
|
| CVE-2024-32882 |
|
Vulnerability in wagtail (CVE-2024-32882)
vulnerability in wagtail (CVE-2024-32882). Risk of unauthorized operations or information disclosure. Exploitable via ``wagtail.contrib.settings``. Mitigation: upgrade to `6.0.3` or later.
|
| CVE-2024-4215 |
|
SQL Injection in pgadmin4 (CVE-2024-4215)
SQL injection in pgadmin4 (CVE-2024-4215). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6` or later.
|
| CVE-2024-32979 |
|
Cross-Site Scripting (XSS) in nautobot (CVE-2024-32979)
cross-site scripting in nautobot (CVE-2024-32979). Data can be tampered with by attackers. Mitigation: upgrade to `2.2.3` or later.
|
| CVE-2024-32879 |
|
Vulnerability in social-auth-app-django (CVE-2024-32879)
vulnerability in social-auth-app-django (CVE-2024-32879). Risk of unauthorized operations or information disclosure. Exploitable via ``social_auth_usersocialauth``. Mitigation: upgrade to `5.4.1` or later.
|
| CVE-2023-46960 |
|
Vulnerability in pypxe (CVE-2023-46960)
vulnerability in pypxe (CVE-2023-46960). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-1000 |
|
Command Injection in dcnnt (CVE-2023-1000)
command injection in dcnnt (CVE-2023-1000). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.1` or later.
|
| CVE-2024-30251 |
|
Vulnerability in aiohttp (CVE-2024-30251)
vulnerability in aiohttp (CVE-2024-30251). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.9.4` or later.
|
| CVE-2024-28717 |
|
Vulnerability in storlets (CVE-2024-28717)
vulnerability in storlets (CVE-2024-28717). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.0.0.0rc1` or later.
|
| CVE-2024-32474 |
|
Vulnerability in sentry (CVE-2024-32474)
vulnerability in sentry (CVE-2024-32474). Confidential information can be exposed externally. Exploitable via ``INFO``. Mitigation: upgrade to `24.4.1` or later.
|
| CVE-2024-1561 |
|
Vulnerability in gradio (CVE-2024-1561)
vulnerability in gradio (CVE-2024-1561). Confidential information can be exposed externally. Exploitable via ``Component``. Mitigation: upgrade to `4.13.0` or later.
|
| CVE-2024-3571 |
|
Path Traversal in langchain (CVE-2024-3571)
path traversal in langchain (CVE-2024-3571). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.353` or later.
|
| CVE-2024-29733 |
|
Vulnerability in apache-airflow-providers-ftp (CVE-2024-29733)
vulnerability in apache-airflow-providers-ftp (CVE-2024-29733). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.0` or later.
|
| CVE-2024-27306 |
|
Cross-Site Scripting (XSS) in aiohttp (CVE-2024-27306)
cross-site scripting in aiohttp (CVE-2024-27306). Risk of unauthorized operations or information disclosure. Exploitable via ``show_index``. Mitigation: upgrade to `3.9.4` or later.
|
| CVE-2024-3772 |
|
Vulnerability in pydantic (CVE-2024-3772)
vulnerability in pydantic (CVE-2024-3772). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.13, 2.4.0` or later.
|
| CVE-2024-4340 |
|
Vulnerability in sqlparse (CVE-2024-4340)
vulnerability in sqlparse (CVE-2024-4340). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.0` or later.
|
| CVE-2024-1183 |
|
Open Redirect in gradio (CVE-2024-1183)
vulnerability in gradio (CVE-2024-1183). Confidential information can be exposed externally. Mitigation: upgrade to `4.10.0` or later.
|
| CVE-2024-1135 |
|
Vulnerability in gunicorn (CVE-2024-1135)
vulnerability in gunicorn (CVE-2024-1135). Data can be tampered with by attackers. Mitigation: upgrade to `22.0.0` or later.
|
| CVE-2024-32005 |
|
Path Traversal in nicegui (CVE-2024-32005)
path traversal in nicegui (CVE-2024-32005). Confidential information can be exposed externally. Mitigation: upgrade to `1.4.21` or later.
|
| CVE-2024-2196 |
|
Cross-Site Request Forgery (CSRF) in aim (CVE-2024-2196)
vulnerability in aim (CVE-2024-2196). Successful exploitation can lead to full system takeover.
|
| CVE-2024-28718 |
|
Vulnerability in magnum (CVE-2024-28718)
vulnerability in magnum (CVE-2024-28718). Confidential information can be exposed externally. Mitigation: upgrade to `15.0.2` or later.
|
| CVE-2024-30265 |
|
Vulnerability in voila (CVE-2024-30265)
vulnerability in voila (CVE-2024-30265). Confidential information can be exposed externally. Exploitable via ``tornado.web.StaticFileHandler``. Mitigation: upgrade to `0.2.17` or later.
|
| CVE-2024-3568 |
|
Unsafe Deserialization in transformers (CVE-2024-3568)
vulnerability in transformers (CVE-2024-3568). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.38.0` or later.
|
| CVE-2024-30248 |
|
Cross-Site Scripting (XSS) in piccolo-admin (CVE-2024-30248)
cross-site scripting in piccolo-admin (CVE-2024-30248). Confidential information can be exposed externally. Exploitable via ``app.py``. Mitigation: upgrade to `1.3.2` or later.
|
| CVE-2024-22423 |
|
OS Command Injection in yt-dlp (CVE-2024-22423)
OS command injection in yt-dlp (CVE-2024-22423). Successful exploitation can lead to full system takeover. Exploitable via ``cmd.exe``. Mitigation: upgrade to `2024.04.09` or later.
|
| CVE-2024-3116 |
|
Command Injection in pgadmin4 (CVE-2024-3116)
command injection in pgadmin4 (CVE-2024-3116). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5` or later.
|
| CVE-2024-31215 |
|
SSRF (Server-Side Request Forgery) in mobsf (CVE-2024-31215)
SSRF in mobsf (CVE-2024-31215). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.9.8` or later.
|
| CVE-2024-28732 |
|
Vulnerability in ryu (CVE-2024-28732)
vulnerability in ryu (CVE-2024-28732). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-29905 |
|
Vulnerability in dirac (CVE-2024-29905)
vulnerability in dirac (CVE-2024-29905). Confidential information can be exposed externally. Exploitable via ``X509_USER_PROXY``. Mitigation: upgrade to `8.0.41` or later.
|
| CVE-2024-1603 |
|
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
|