llama-index-readers-papers vulnerabilities
CVEs whose affected-version data names the llama-index-readers-papers package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
2 CVEsRSS
CVE-2025-3225High· 7.5LlamaIndex has an XML Entity Expansion vulnerability in its sitemap parser
LlamaIndex has an XML Entity Expansion vulnerability in its sitemap parser
▾ Twilightllama-index-readers-papers · llama-index-readers-papersEPSS 0.42%via OSV
CVE-2025-3044Medium· 5.3LlamaIndex vulnerability in ArxivReader class can cause MD5 hash collisions
LlamaIndex vulnerability in ArxivReader class can cause MD5 hash collisions
▾ Sunlitllama-index-readers-papers · llama-index-readers-papersEPSS 0.28%via OSV