pypi

5,093 tracked vulnerabilities.

CVE-2020-11538 HIGH
Pillow < 7.0.0 - Out-of-bounds Read in SGI Image File Parser
Jun 25, 2020
CVSS 8.1
EPSS 0.03
CVE-2020-10994 MEDIUM
Pillow < 7.1.0 - Out-of-bounds Read via Crafted JP2 File
Jun 25, 2020
CVSS 5.5
EPSS 0.01
CVE-2020-10379 HIGH
Pillow < 7.1.0 - Buffer Overflow in libImaging/TiffDecode.c
Jun 25, 2020
CVSS 7.8
EPSS 0.01
CVE-2020-10378 MEDIUM
Pillow < 7.1.0 - Out-of-bounds Read in PCX Image Decoder
Jun 25, 2020
CVSS 5.5
EPSS 0.01
CVE-2020-10177 MEDIUM
Pillow < 7.1.0 - Out-of-bounds Read in FliDecode
Jun 25, 2020
CVSS 5.5
EPSS 0.01
CVE-2020-4071 LOW
django-basic-auth-ip-whitelist <0.3.4 - Info Disclosure
Jun 24, 2020
CVSS 2.2
EPSS 0.00
CVE-2020-9480 CRITICAL NUCLEI
Apache Spark <= 2.4.5 - Unauthenticated Remote Code Execution via Standalone Resource Manager
Jun 23, 2020
CVSS 9.8
EPSS 0.27
CVE-2020-14942 CRITICAL
Tendenci < 12.0.11 - Deserialization of Untrusted Data in Helpdesk Staff Views
Jun 21, 2020
CVSS 9.8
EPSS 0.01
CVE-2020-14019 HIGH
rtslib-fb < 2.1.72 - Incorrect Default Permissions in saveconfig.json
Jun 19, 2020
CVSS 7.8
EPSS 0.00
CVE-2020-7932 MEDIUM
OMERO.web < 5.6.3 - Exposure of Sensitive Information via URL Query Parameters
Jun 17, 2020
CVSS 5.7
EPSS 0.01
CVE-2020-11090 HIGH
Indy Node 1.12.2 - Uncontrolled Resource Consumption via Malformed TAA Transaction
Jun 11, 2020
CVSS 7.5
EPSS 0.02
CVE-2020-10755 MEDIUM
OpenStack Cinder <14.1.0-16.1.0 - Info Disclosure
Jun 10, 2020
CVSS 6.5
EPSS 0.01
CVE-2020-13596 MEDIUM
Django 2.2-2.2.13 - Cross-Site Scripting via ForeignKeyRawIdWidget Query Parameters
Jun 03, 2020
CVSS 6.1
EPSS 0.03
CVE-2020-13254 MEDIUM
Django <2.2.13, <3.0.7 - Info Disclosure
Jun 03, 2020
CVSS 5.9
EPSS 0.06
CVE-2020-12607 HIGH
fastecdsa < 2.1.2 - Improper Verification of Cryptographic Signature
Jun 02, 2020
CVSS 7.5
EPSS 0.01
CVE-2020-13757 HIGH
Python-RSA < 4.1 - Use of a Broken or Risky Cryptographic Algorithm
Jun 01, 2020
CVSS 7.5
EPSS 0.01
CVE-2020-13388 CRITICAL
jw.util < 2.3 - OS Command Injection via YAML Configuration Loading
May 22, 2020
CVSS 9.8
EPSS 0.04
CVE-2020-7658 MEDIUM
meinheld < 1.0.2 - HTTP Request Smuggling via Incorrect Header Parsing
May 22, 2020
CVSS 6.1
EPSS 0.01
CVE-2020-13258 MEDIUM NUCLEI
contentful/python_example < 2020-05-21 - Reflected Cross-Site Scripting via API Parameter
May 21, 2020
CVSS 6.1
EPSS 0.02
CVE-2020-7655 MEDIUM
netius < 1.17.58 - HTTP Request Smuggling via Transfer-Encoding Header Parsing
May 21, 2020
CVSS 6.1
EPSS 0.01
CVE-2020-11078 MEDIUM
httplib2 < 0.18.0 - HTTP Request Smuggling via CRLF Injection
May 20, 2020
CVSS 6.8
EPSS 0.03
CVE-2020-13092 CRITICAL
scikit-learn <0.23.0 - Command Injection
May 15, 2020
CVSS 9.8
EPSS 0.03
CVE-2020-12889 CRITICAL
MISP MISP-maltego <1.4.4 - Info Disclosure
May 15, 2020
CVSS 9.8
EPSS 0.01
CVE-2020-10744 MEDIUM
Ansible Engine <2.7.18-2.9.9 - Privilege Escalation
May 15, 2020
CVSS 5.0
EPSS 0.00
CVE-2020-1746 MEDIUM
Ansible Engine <2.7.17, 2.8.x <2.8.11, 2.9.x <2.9.7 - Info Disclosure
May 12, 2020
CVSS 5.0
EPSS 0.00