picu vulnerabilities
CVEs whose affected-version data names the picu package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
2 CVEsRSS
CVE-2026-104395High· 7.1Unauthenticated Cross Site Scripting (XSS) in picu <= 3.10.1 versions.
Unauthenticated Cross Site Scripting (XSS) in picu <= 3.10.1 versions.
▾ Twilightpicu · picuvia NVD
CVE-2026-104406High· 7.3Unauthenticated Broken Access Control in picu <= 3.10.1 versions.
Unauthenticated Broken Access Control in picu <= 3.10.1 versions.
▾ Twilightpicu · picuvia NVD