pypi

5,097 tracked vulnerabilities.

CVE-2014-3497
OpenStack Swift 1.11.0-1.13.1 - Cross-Site Scripting via WWW-Authenticate Header
Jul 03, 2014
EPSS 0.02
CVE-2014-4301
Eugene Pankov Ajenti <1.2.21.7 - XSS
Jun 18, 2014
EPSS 0.02
CVE-2014-3476
OpenStack Keystone Privilege Escalation via Chained Delegation
Jun 17, 2014
EPSS 0.02
CVE-2014-3995
Djblets < 0.7.30 - Cross-Site Scripting via User Display Name
Jun 16, 2014
EPSS 0.02
CVE-2014-3994
Djblets < 0.7.30 and 0.8.x < 0.8.3 - Cross-Site Scripting via JSON Object in User Name Field
Jun 16, 2014
EPSS 0.02
CVE-2014-3840
Mayan EDMS 0.13 - Authenticated Stored Cross-Site Scripting via Tag, Title, Name, or Smart Link Fields
May 27, 2014
EPSS 0.03
CVE-2014-3801
OpenStack Heat 2013.2-2013.2.3 and 2014.1 - Authenticated Provider Template URL Exposure via Resource-Type-List
May 23, 2014
EPSS 0.02
CVE-2014-1402
Jinja2 < 2.7.2 - Local Privilege Escalation via Temporary File Handling
May 19, 2014
EPSS 0.00
CVE-2014-0012
Jinja2 <2.7.2 - Privilege Escalation
May 19, 2014
EPSS 0.00
CVE-2014-3730
Canonical Ubuntu Linux < 1.4.13 - Improper Input Validation
May 16, 2014
EPSS 0.03
CVE-2014-1418
Django <1.4.13, <1.5.8, <1.6.5, <1.7b4 - Info Disclosure
May 16, 2014
EPSS 0.03
CVE-2014-3146 MEDIUM
lxml < 3.3.5 - Cross-Site Scripting via Control Characters in Link Scheme
May 14, 2014
CVSS 6.1
EPSS 0.06
CVE-2014-3225
Cobbler 2.4.x-2.6.x - Authenticated Path Traversal via Kickstart Field
May 14, 2014
EPSS 0.09
CVE-2014-3243
SOAPpy < 0.12.6 - Denial of Service via Nested Entity Expansion
May 12, 2014
EPSS 0.03
CVE-2014-3242
SOAPpy 0.12.5 - XML External Entity Injection via SOAP Request
May 12, 2014
EPSS 0.02
CVE-2014-1934
eyeD3 <7.0.3, 0.6.18 - Local File Modification
May 08, 2014
EPSS 0.00
CVE-2014-0134
OpenStack Compute (Nova) <2013.2.3-2014.1 - Info Disclosure
May 08, 2014
EPSS 0.01
CVE-2014-0056
OpenStack Neutron <2013.2.3 - Privilege Escalation
May 08, 2014
EPSS 0.01
CVE-2014-2260
Ajenti < 1.2.15 - Authenticated Stored Cross-Site Scripting via Cron Command Field
Apr 30, 2014
EPSS 0.01
CVE-2014-3007
Pillow < 2.5.0 - OS Command Injection in JpegImagePlugin
Apr 27, 2014
EPSS 0.12
CVE-2014-0162
OpenStack Glance <2013.2.4, <icehouse-rc2 - Command Injection
Apr 27, 2014
EPSS 0.02
CVE-2014-0474
Django <1.4.11-1.7 beta 2 - Info Disclosure
Apr 23, 2014
EPSS 0.05
CVE-2014-0473
Django <1.4.11, <1.5.6, <1.6.3, <1.7 beta 2 - CSRF Bypass
Apr 23, 2014
EPSS 0.02
CVE-2014-0472
Django <1.4.11, <1.5.6, <1.6.3, <1.7 beta 2 - RCE
Apr 23, 2014
EPSS 0.06
CVE-2014-1933
PIL/Pillow <2.3.1 - Info Disclosure
Apr 17, 2014
EPSS 0.00