VulnSea

nicegui vulnerabilities

CVEs whose affected-version data names the nicegui package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

16 CVEsRSS

CVE-2026-45554Medium· 5.3
4mo ago

NiceGUI: Unauthenticated log-volume denial of service in dynamic resource routes

NiceGUI: Unauthenticated log-volume denial of service in dynamic resource routes

Sunlitnicegui · niceguiEPSS 0.34%via OSV
CVE-2026-45553High· 7.5
4mo ago

NiceGUI: Local file disclosure via Docutils file insertion in ui.restructured_text()

NiceGUI: Local file disclosure via Docutils file insertion in ui.restructured_text()

Twilightnicegui · niceguiEPSS 0.26%via OSV
CVE-2026-39844Medium· 5.9
5mo ago

NiceGUI: Upload filename sanitization bypass via backslashes allows path traversal on Windows

NiceGUI: Upload filename sanitization bypass via backslashes allows path traversal on Windows

Sunlitnicegui · niceguiEPSS 0.37%via OSV
CVE-2026-33332Medium· 5.3
6mo ago

NiceGUI's unvalidated chunk size parameter in media routes can cause memory exhaustion

NiceGUI's unvalidated chunk size parameter in media routes can cause memory exhaustion

Sunlitnicegui · niceguiEPSS 0.60%via OSV
CVE-2026-27156Medium· 6.1
7mo ago

NiceGUI vulnerable to XSS via Code Injection during client-side element function execution

NiceGUI vulnerable to XSS via Code Injection during client-side element function execution

Sunlitnicegui · niceguiEPSS 0.16%via OSV
CVE-2026-25516Medium· 6.1
7mo ago

NiceGUI's XSS vulnerability in ui.markdown() allows arbitrary JavaScript execution through unsanitized HTML content

NiceGUI's XSS vulnerability in ui.markdown() allows arbitrary JavaScript execution through unsanitized HTML content

Sunlitnicegui · niceguiEPSS 0.25%via OSV
CVE-2026-21874Medium· 5.3
8mo ago

NiceGUI has Redis connection leak via tab storage causes service degradation

NiceGUI has Redis connection leak via tab storage causes service degradation

Sunlitnicegui · niceguiEPSS 0.56%via OSV
CVE-2026-21873High· 7.2
8mo ago

NiceGUI apps which use `ui.sub_pages` vulnerable to zero-click XSS

NiceGUI apps which use `ui.sub_pages` vulnerable to zero-click XSS

Twilightnicegui · niceguiEPSS 0.26%via OSV
CVE-2026-21872Medium· 6.1
8mo ago

NiceGUI apps are vulnerable to XSS which uses `ui.sub_pages` and render arbitrary user-provided links

NiceGUI apps are vulnerable to XSS which uses `ui.sub_pages` and render arbitrary user-provided links

Sunlitnicegui · niceguiEPSS 0.27%via OSV
CVE-2026-21871Medium· 6.1
8mo ago

NiceGUI is vulnerable to XSS via Unescaped URL in ui.navigate.history.push() / replace()

NiceGUI is vulnerable to XSS via Unescaped URL in ui.navigate.history.push() / replace()

Sunlitnicegui · niceguiEPSS 0.28%via OSV
CVE-2025-66645High· 7.5
9mo ago

NiceGUI has a path traversal in app.add_media_files() allows arbitrary file read

NiceGUI has a path traversal in app.add_media_files() allows arbitrary file read

Twilightnicegui · niceguiEPSS 1.1%via OSV
CVE-2025-66469Medium· 6.1
9mo ago

NiceGUI Reflected XSS in ui.add_css, ui.add_scss, and ui.add_sass via Style Injection

NiceGUI Reflected XSS in ui.add_css, ui.add_scss, and ui.add_sass via Style Injection

Sunlitnicegui · niceguiEPSS 0.27%via OSV
CVE-2025-66470Medium· 6.1PoC
9mo ago

NiceGUI Stored/Reflected XSS in ui.interactive_image via unsanitized SVG content

NiceGUI Stored/Reflected XSS in ui.interactive_image via unsanitized SVG content

Twilightnicegui · niceguiEPSS 0.25%via OSV
CVE-2025-53354Medium· 6.1
11mo ago

NiceGUI has a Reflected XSS

NiceGUI has a Reflected XSS

Sunlitnicegui · niceguiEPSS 0.20%via OSV
CVE-2025-21618High· 7.5
1y ago

NiceGUI On Air authentication issue

NiceGUI On Air authentication issue

Twilightnicegui · niceguiEPSS 0.38%via OSV
CVE-2024-32005High· 8.2
2y ago

NiceGUI allows potential access to local file system

NiceGUI allows potential access to local file system

Twilightnicegui · niceguiEPSS 0.76%via OSV
nicegui vulnerabilities (CVEs) · VulnSea