pypi

5,077 tracked vulnerabilities.

CVE-2022-2996 HIGH
python-scciclient < 0.12.0 - Improper Certificate Validation
Sep 01, 2022
CVSS 7.4
EPSS 0.01
CVE-2022-0718 MEDIUM
Python Oslo-Utils - Info Disclosure
Aug 29, 2022
CVSS 4.9
EPSS 0.01
CVE-2022-34668 CRITICAL
NVFLARE < 2.1.4 - Remote Code Execution via Pickle Deserialization
Aug 29, 2022
CVSS 9.8
EPSS 0.09
CVE-2022-38792 CRITICAL
exotel-py 0.1.6 - Remote Code Execution via Malicious Backdoor
Aug 27, 2022
CVSS 9.8
EPSS 0.01
CVE-2022-2255 HIGH
mod_wsgi < 4.9.3 - Unauthenticated Header Spoofing via X-Client-IP
Aug 25, 2022
CVSS 7.5
EPSS 0.01
CVE-2022-25304 HIGH
asyncua and opcua - Denial of Service via Unlimited Chunk Reception
Aug 23, 2022
CVSS 7.5
EPSS 0.01
CVE-2022-1930 MEDIUM
eth-account < 0.5.9 - Denial of Service via encode_structured_data Method
Aug 22, 2022
CVSS 5.9
EPSS 0.01
CVE-2022-2930 HIGH
octoprint/octoprint <1.8.3 - Info Disclosure
Aug 22, 2022
CVSS 7.8
EPSS 0.00
CVE-2022-36024 HIGH
py-cord <2.0.1 - DoS
Aug 18, 2022
CVSS 7.5
EPSS 0.01
CVE-2022-38362 HIGH
Apache Airflow Docker <3.0.0 - Authenticated RCE
Aug 16, 2022
CVSS 8.8
EPSS 0.02
CVE-2022-2822 HIGH
OctoPrint - Authentication Bypass via Brute Force
Aug 15, 2022
CVSS 7.5
EPSS 0.01
CVE-2022-36359 HIGH
Django 3.2-3.2.15 and 4.0-4.0.7 - Reflected File Download via User-Supplied Filename in FileResponse
Aug 03, 2022
CVSS 8.8
EPSS 0.01
CVE-2022-37394 LOW
OpenStack Nova < 23.2.2, 24.x < 24.1.2, 25.x < 25.0.2 - Authenticated Denial of Service via VNIC Type Change
Aug 03, 2022
CVSS 3.3
EPSS 0.00
CVE-2022-35920 HIGH
sanic <20.12.7 and 22.0.0-22.6.1 - Path Traversal via Encoded %2F URLs
Aug 01, 2022
CVSS 8.3
EPSS 0.01
CVE-2022-35918 MEDIUM
Streamlit 0.63.0-1.11.0 - Path Traversal via Malicious URL
Aug 01, 2022
CVSS 6.5
EPSS 0.01
CVE-2022-31177 LOW
Flask-AppBuilder <4.1.3 - Info Disclosure
Aug 01, 2022
CVSS 2.7
EPSS 0.01
CVE-2022-2589 MEDIUM
fava < 1.22.3 - Reflected Cross-Site Scripting
Aug 01, 2022
CVSS 6.1
EPSS 0.01
CVE-2022-36447 HIGH
Chia Network CAT1 Standard 1.0.0 - Info Disclosure
Jul 29, 2022
CVSS 7.5
EPSS 0.01
CVE-2022-34558 CRITICAL
WMAgent v1.3.3rc2-1.3.3rc1 & reqmgr 2 v1.4.0rc2 - RCE
Jul 28, 2022
CVSS 9.8
EPSS 0.01
CVE-2022-34529 MEDIUM
wasm3 v0.5.0 - Out-of-bounds Read via Compile_Memory_CopyFill
Jul 27, 2022
CVSS 5.5
EPSS 0.00
CVE-2022-33977 HIGH
untangle < 1.2.0 - Denial of Service via XML Entity Expansion
Jul 26, 2022
CVSS 7.5
EPSS 0.01
CVE-2022-31471 HIGH
untangle < 1.2.0 - XML External Entity Injection
Jul 26, 2022
CVSS 7.5
EPSS 0.01
CVE-2022-34749 HIGH
mistune < 2.0.2 - Inefficient Regular Expression Complexity
Jul 25, 2022
CVSS 7.5
EPSS 0.01
CVE-2022-2523 MEDIUM
fava < 1.22.2 - Reflected Cross-Site Scripting
Jul 25, 2022
CVSS 6.1
EPSS 0.01
CVE-2022-2514 MEDIUM
Fava < 1.22 - Reflected Cross-Site Scripting via Time and Filter Parameters
Jul 25, 2022
CVSS 6.1
EPSS 0.01