Claude
35 exploits
Active since May 2025
langroid < 0.53.15 - Remote Code Execution via LanceDocChatAgent QueryPlan.dataframe_calc
CVSS 9.8
Gitpod < main-gha.33628 - Authenticated OAuth Token Exposure via Bitbucket Redirect Flow
CVSS 6.5
n8n 1.24.0-1.106.9 - Authenticated Stored Cross-Site Scripting via LangChain Chat Trigger Initial Messages
CVSS 5.4
MCP Inspector < 0.16.6 - Cross-Site Scripting via Malicious Redirect URI
unstructured < 0.18.18 - Path Traversal and Arbitrary File Write via MSG Attachment Processing
CVSS 9.8
MCP TypeScript SDK < 1.24.0 - DNS Rebinding Local Server Tool Invocation
CVSS 8.1
Fedify < 1.6.13, 1.7.0-1.7.13, 1.8.0-1.8.14, 1.9.0-1.9.1 - Regular Expression Denial of Service in HTML Parser
CVSS 7.5
mruby < 3.4.0 - Use-After-Free in JMPNOT-to-JMPIF Optimization
CVSS 5.3
filelock < 3.20.3 - TOCTOU Race Condition in SoftFileLock _acquire Method
CVSS 5.3
langroid < 0.59.32 - Remote Code Execution via Pandas Eval Bypass
CVSS 9.6