pypi

5,093 tracked vulnerabilities.

CVE-2020-18705 CRITICAL
Quokka v0.4.0 - XML External Entity Injection in Content Views
Aug 16, 2021
CVSS 9.8
EPSS 0.03
CVE-2020-18704 CRITICAL
Django-Widgy < 0.9.0 - Unauthenticated Arbitrary File Upload via Image Widget
Aug 16, 2021
CVSS 9.8
EPSS 0.03
CVE-2020-18703 CRITICAL
Quokka v0.4.0 - XML External Entity Injection in quokka/utils/atom.py
Aug 16, 2021
CVSS 9.8
EPSS 0.03
CVE-2020-18702 MEDIUM
Quokka v0.4.0 - Cross-Site Scripting via Username Parameter in Admin Actions
Aug 16, 2021
CVSS 6.1
EPSS 0.01
CVE-2020-18699 MEDIUM
Lin-CMS-Flask 0.1.1 - Stored Cross-Site Scripting via Username Parameter
Aug 16, 2021
CVSS 6.1
EPSS 0.01
CVE-2020-18698 CRITICAL
Lin-CMS-Flask 0.1.1 - Unauthenticated Brute Force Attack via Login Function
Aug 16, 2021
CVSS 9.8
EPSS 0.02
CVE-2020-10729 MEDIUM
Ansible Engine < 2.9.6 - Use of Insufficiently Random Values in Password Lookup
May 27, 2021
CVSS 5.5
EPSS 0.00
CVE-2020-15225 HIGH
django-filter < 2.4.0 - Denial of Service via NumberFilter Exponential Input
Apr 29, 2021
CVSS 7.5
EPSS 0.02
CVE-2020-35662 HIGH
SaltStack Salt < 2015.8.10 - Improper Certificate Validation
Feb 27, 2021
CVSS 7.4
EPSS 0.03
CVE-2020-28972 MEDIUM
SaltStack Salt < 3002.5 - Improper Certificate Validation in VMware Authentication
Feb 27, 2021
CVSS 5.9
EPSS 0.03
CVE-2020-28243 HIGH
SaltStack Salt < 3002.5 - Command Injection via Crafted Process Name
Feb 27, 2021
CVSS 7.8
EPSS 0.04
CVE-2020-35681 HIGH
Django Channels 3.0.0-3.0.2 - Information Disclosure via AsgiHandler Request Scope Mismatch
Feb 22, 2021
CVSS 7.4
EPSS 0.03
CVE-2020-28463 MEDIUM
reportlab < 3.5.55 - Server-Side Request Forgery via IMG Tag
Feb 18, 2021
CVSS 6.5
EPSS 0.01
CVE-2020-36245 HIGH
GramAddict < 1.2.3 - Unauthenticated Remote Code Execution via UIAutomator2 and ATX-Agent
Feb 17, 2021
CVSS 8.8
EPSS 0.02
CVE-2020-25340 MEDIUM
nfstream 5.2.0 - Denial of Service via Memory Leak
Feb 16, 2021
CVSS 5.5
EPSS 0.00
CVE-2020-14343 CRITICAL
PyYAML < 5.4 - Remote Code Execution via Python Object Constructor
Feb 09, 2021
CVSS 9.8
EPSS 0.06
CVE-2020-36242 CRITICAL
cryptography < 3.3.2 - Integer Overflow and Buffer Overflow via Symmetric Encryption Update Calls
Feb 07, 2021
CVSS 9.1
EPSS 0.07
CVE-2020-28493 MEDIUM
Jinja2 < 2.11.3 - Uncontrolled Resource Consumption via _punctuation_re Regex
Feb 01, 2021
CVSS 5.3
EPSS 0.04
CVE-2020-28473 MEDIUM
bottle < 0.12.19 - Web Cache Poisoning via Parameter Cloaking
Jan 18, 2021
CVSS 6.8
EPSS 0.02
CVE-2020-36191 MEDIUM
JupyterHub 1.1.0 - Cross-Site Request Forgery via Missing _xsrf Field
Jan 13, 2021
CVSS 4.5
EPSS 0.00
CVE-2020-35459 HIGH
crmsh < 4.2.1 - Authenticated OS Command Injection via crm history Command
Jan 12, 2021
CVSS 7.8
EPSS 0.01
CVE-2020-35655 MEDIUM
Pillow 4.3.0-8.0.0 - Out-of-bounds Read in SGIRleDecode
Jan 12, 2021
CVSS 5.4
EPSS 0.02
CVE-2020-35654 HIGH
Pillow < 8.1.0 - Heap-Based Buffer Overflow in TiffDecode
Jan 12, 2021
CVSS 8.8
EPSS 0.02
CVE-2020-35653 HIGH
Pillow < 8.1.0 - Out-of-bounds Read in PCX Decoder
Jan 12, 2021
CVSS 7.1
EPSS 0.01
CVE-2020-25659 MEDIUM
python-cryptography <3.2 - Timing Attack
Jan 11, 2021
CVSS 5.9
EPSS 0.02