VulnSea

label-studio vulnerabilities

CVEs whose affected-version data names the label-studio package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

8 CVEsRSS

CVE-2026-22033High
8mo ago

Label Studio is vulnerable to full account takeover by chaining Stored XSS + IDOR in User Profile via custom_hotkeys field

Label Studio is vulnerable to full account takeover by chaining Stored XSS + IDOR in User Profile via custom_hotkeys field

Twilightlabel-studio · label-studioEPSS 0.28%via OSV
CVE-2025-25296Medium· 6.1PoC
1y ago

Label Studio allows Cross-Site Scripting (XSS) via GET request to `/projects/upload-example` endpoint

Label Studio allows Cross-Site Scripting (XSS) via GET request to `/projects/upload-example` endpoint

Twilightlabel-studio · label-studioEPSS 1.9%via OSV
CVE-2025-25297High· 8.6
1y ago

Label Studio allows Server-Side Request Forgery in the S3 Storage Endpoint

Label Studio allows Server-Side Request Forgery in the S3 Storage Endpoint

Twilightlabel-studio · label-studioEPSS 0.67%via OSV
CVE-2023-47116Medium· 5.3
2y ago

Label Studio SSRF on Import Bypassing `SSRF_PROTECTION_ENABLED` Protections

Label Studio SSRF on Import Bypassing `SSRF_PROTECTION_ENABLED` Protections

Sunlitlabel-studio · label-studioEPSS 0.74%via OSV
CVE-2023-47115High· 7.1PoC
2y ago

Cross-site Scripting Vulnerability on Avatar Upload

Cross-site Scripting Vulnerability on Avatar Upload

Midnightlabel-studio · label-studioEPSS 1.4%via OSV
CVE-2024-23633Medium· 4.7
2y ago

Cross-site Scripting Vulnerability on Data Import

Cross-site Scripting Vulnerability on Data Import

Sunlitlabel-studio · label-studioEPSS 0.59%via OSV
CVE-2023-47117High· 7.5PoC
2y ago

Label Studio Object Relational Mapper Leak Vulnerability in Filtering Task

Label Studio Object Relational Mapper Leak Vulnerability in Filtering Task

Midnightlabel-studio · label-studioEPSS 4.1%via OSV
GHSA-cpmr-mw4j-99r7High· 7.5
3y ago

Nginx alias path traversal allows unauthenticated attackers to read all files on /label_studio/core/

Nginx alias path traversal allows unauthenticated attackers to read all files on /label_studio/core/

Twilightlabel-studio · label-studiovia OSV
label-studio vulnerabilities (CVEs) · VulnSea