pypi

5,093 tracked vulnerabilities.

CVE-2019-1010142 HIGH
scapy 2.4.0 - Denial of Service via RADIUS Attribute Packet List Field
Jul 19, 2019
CVSS 7.5
EPSS 0.03
CVE-2019-1010268 CRITICAL
Ladon 0.6.1-0.9.39 - XML External Entity Injection in SOAP Request Handlers
Jul 18, 2019
CVSS 9.8
EPSS 0.06
CVE-2019-1010259 CRITICAL
SaltStack Salt <2019.2 - SQL Injection
Jul 18, 2019
CVSS 9.8
EPSS 0.02
CVE-2019-1010083 HIGH
Flask < 1.0 - Denial of Service via Crafted JSON Data
Jul 17, 2019
CVSS 7.5
EPSS 0.02
CVE-2019-13611 HIGH
python-engineio < 3.8.2 - Cross-Site WebSocket Hijacking via Origin Header
Jul 16, 2019
CVSS 8.8
EPSS 0.01
CVE-2019-1010017 HIGH
libnmap < 0.6.3 - Denial of Service via XML Injection
Jul 15, 2019
CVSS 7.5
EPSS 0.02
CVE-2019-13594 HIGH
Mirumee Saleor 2.7.0 - Cross-Site Request Forgery via Missing CSRF Token Validation
Jul 14, 2019
CVSS 8.8
EPSS 0.01
CVE-2019-13177 CRITICAL
django-rest-registration < 0.5.0 - Improper Verification of Cryptographic Signature via Django Signing API Misuse
Jul 02, 2019
CVSS 9.8
EPSS 0.02
CVE-2019-12781 MEDIUM
Django 1.11-1.11.21, 2.1-2.1.9, 2.2-2.2.2 - Cleartext Transmission of Sensitive Information
Jul 01, 2019
CVSS 5.3
EPSS 0.02
CVE-2019-12887 HIGH
KeyIdentity LinOTP <2.10.5.3 - Info Disclosure
Jun 27, 2019
CVSS 8.1
EPSS 0.01
CVE-2019-12855 HIGH
Twisted < 19.2.1 - Improper Certificate Validation in XMPP TLS Connections
Jun 16, 2019
CVSS 7.4
EPSS 0.02
CVE-2019-12387 MEDIUM
Twisted < 19.2.1 - HTTP Request Smuggling via CRLF Injection
Jun 10, 2019
CVSS 6.1
EPSS 0.03
CVE-2019-12761 HIGH
PyXDG < 0.26 - Code Injection via Menu XML Category Element
Jun 06, 2019
CVSS 7.5
EPSS 0.02
CVE-2019-12760 LOW
parso < 0.4.0 - Remote Code Execution via Pickle Deserialization
Jun 06, 2019
CVSS 3.3
EPSS 0.02
CVE-2019-3895 HIGH
OpenStack Octavia < 0.9.0 - Unauthenticated Arbitrary Image Execution via Amphorae Spawning
Jun 03, 2019
CVSS 8.0
EPSS 0.01
CVE-2019-12308 MEDIUM
Django 1.11-1.11.20, 2.1-2.1.8, 2.2-2.2.1 - Stored Cross-Site Scripting in AdminURLFieldWidget
Jun 03, 2019
CVSS 6.1
EPSS 0.03
CVE-2019-10047 MEDIUM
Pydio < 8.2.2 - Authenticated Stored Cross-Site Scripting via File Upload and Preview
May 31, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-12300 CRITICAL
Buildbot <1.8.2, <2.3.1 - Auth Bypass
May 23, 2019
CVSS 9.8
EPSS 0.02
CVE-2019-11842 HIGH
Matrix Sydent <1.0.3 & Synapse <0.99.3.1 - Info Disclosure
May 09, 2019
CVSS 7.5
EPSS 0.02
CVE-2019-9635 MEDIUM
Google TensorFlow < 1.12.2 - Denial of Service via Invalid GIF File
Apr 24, 2019
CVSS 6.5
EPSS 0.00
CVE-2019-3902 MEDIUM
Mercurial < 4.9 - Path Traversal via Symlinks and Subrepositories
Apr 22, 2019
CVSS 5.1
EPSS 0.01
CVE-2019-11358 MEDIUM
jQuery < 3.4.0 - Prototype Pollution via jQuery.extend
Apr 20, 2019
CVSS 6.1
EPSS 0.87
CVE-2019-11340 MEDIUM
Matrix Sydent <1.0.2 - Info Disclosure
Apr 19, 2019
CVSS 5.9
EPSS 0.02
CVE-2019-11324 HIGH
urllib3 < 1.24.2 - Improper Certificate Validation via SSL Context Handling
Apr 18, 2019
CVSS 7.5
EPSS 0.03
CVE-2019-11236 MEDIUM
urllib3 < 1.24.2 - CRLF Injection via Request Parameter
Apr 15, 2019
CVSS 6.1
EPSS 0.02