VulnSea

pyload-ng vulnerabilities

CVEs whose affected-version data names the pyload-ng package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

29 CVEsRSS

CVE-2026-46561Medium· 5.0
4mo ago

pyload-ng: SSRF via HTTP Redirect Bypass in parse_urls API

pyload-ng: SSRF via HTTP Redirect Bypass in parse_urls API

Sunlitpyload-ng · pyload-ngEPSS 0.18%via OSV
CVE-2026-45306Medium· 6.5
4mo ago

pyLoad Has Incomplete Fix for CVE-2026-33509 -storage_folder Bypass via Session Directory in pyLoad

pyLoad Has Incomplete Fix for CVE-2026-33509 -storage_folder Bypass via Session Directory in pyLoad

Sunlitpyload-ng · pyload-ngEPSS 0.23%via OSV
CVE-2026-45348High· 8.7
4mo ago

pyLoad is vulnerable to stored XSS in Downloads view via unsanitized link URL in packages.js template literal

pyLoad is vulnerable to stored XSS in Downloads view via unsanitized link URL in packages.js template literal

Twilightpyload-ng · pyload-ngEPSS 0.20%via OSV
CVE-2026-44226Medium· 5.3
4mo ago

PyLoad vulnerable to unauthenticated traceback disclosure via global exception handler in WebUI

PyLoad vulnerable to unauthenticated traceback disclosure via global exception handler in WebUI

Sunlitpyload-ng · pyload-ngEPSS 0.34%via OSV
CVE-2026-41133High· 8.8
5mo ago

pyLoad has Stale Session Privilege After Role/Permission Change (Privilege Revocation Bypass)

pyLoad has Stale Session Privilege After Role/Permission Change (Privilege Revocation Bypass)

Twilightpyload-ng · pyload-ngEPSS 0.33%via OSV
CVE-2026-40071Medium· 5.4
5mo ago

pyload-ng has a WebUI JSON permission mismatch that lets ADD/DELETE users invoke MODIFY-only actions

pyload-ng has a WebUI JSON permission mismatch that lets ADD/DELETE users invoke MODIFY-only actions

Sunlitpyload-ng · pyload-ngEPSS 0.22%via OSV
CVE-2026-35463High· 8.8
5mo ago

pyLoad: Improper Neutralization of Special Elements used in an OS Command

pyLoad: Improper Neutralization of Special Elements used in an OS Command

Twilightpyload-ng · pyload-ngEPSS 0.81%via OSV
CVE-2026-35187High· 7.7
5mo ago

pyLoad: SSRF in parse_urls API endpoint via unvalidated URL parameter

pyLoad: SSRF in parse_urls API endpoint via unvalidated URL parameter

Twilightpyload-ng · pyload-ngEPSS 0.27%via OSV
CVE-2026-35464High· 7.5
5mo ago

pyLoad: Unprotected storage_folder enables arbitrary file write to Flask session store and code execution (Incomplete fix for CVE-2026-33…

pyLoad: Unprotected storage_folder enables arbitrary file write to Flask session store and code execution (Incomplete fix for CVE-2026-33509)

Twilightpyload-ng · pyload-ngEPSS 0.53%via OSV
CVE-2026-33509High· 7.5
6mo ago

pyLoad SETTINGS Permission Users Can Achieve Remote Code Execution via Unrestricted Reconnect Script Configuration

pyLoad SETTINGS Permission Users Can Achieve Remote Code Execution via Unrestricted Reconnect Script Configuration

Twilightpyload-ng · pyload-ngEPSS 0.53%via OSV
CVE-2025-61773High· 8.1
11mo ago

pyLoad CNL and captcha handlers allow Code Injection via unsanitized parameters

pyLoad CNL and captcha handlers allow Code Injection via unsanitized parameters

Twilightpyload-ng · pyload-ngEPSS 0.41%via OSV
CVE-2025-57751High
1y ago

Denial-of-Service attack in pyLoad CNL Blueprint using dukpy.evaljs

Denial-of-Service attack in pyLoad CNL Blueprint using dukpy.evaljs

Twilightpyload-ng · pyload-ngEPSS 0.33%via OSV
CVE-2025-55156High
1y ago

PyLoad vulnerable to SQL Injection via API /json/add_package in add_links parameter

PyLoad vulnerable to SQL Injection via API /json/add_package in add_links parameter

Twilightpyload-ng · pyload-ngEPSS 0.33%via OSV
CVE-2025-54802Critical· 9.8
1y ago

pyLoad CNL Blueprint allows Path Traversal through `dlc_path` which leads to Remote Code Execution (RCE)

pyLoad CNL Blueprint allows Path Traversal through `dlc_path` which leads to Remote Code Execution (RCE)

Midnightpyload-ng · pyload-ngEPSS 1.2%via OSV
CVE-2025-54140High· 7.5
1y ago

`pyLoad` has Path Traversal Vulnerability in `json/upload` Endpoint that allows Arbitrary File Write

`pyLoad` has Path Traversal Vulnerability in `json/upload` Endpoint that allows Arbitrary File Write

Twilightpyload-ng · pyload-ngEPSS 0.65%via OSV
CVE-2025-53890Critical· 9.8
1y ago

pyLoad vulnerable to XSS through insecure CAPTCHA

pyLoad vulnerable to XSS through insecure CAPTCHA

Midnightpyload-ng · pyload-ngEPSS 1.2%via OSV
CVE-2025-7346High· 7.5
1y ago

pyLoad is vulnerable to attacks that bypass localhost restrictions, enabling the creation of arbitrary packages

pyLoad is vulnerable to attacks that bypass localhost restrictions, enabling the creation of arbitrary packages

Twilightpyload-ng · pyload-ngEPSS 0.32%via OSV
CVE-2024-32880Critical· 9.1
2y ago

pyLoad allows upload to arbitrary folder lead to RCE

pyLoad allows upload to arbitrary folder lead to RCE

Midnightpyload-ng · pyload-ngEPSS 1.4%via OSV
CVE-2024-24808Medium· 6.1
2y ago

pyLoad open redirect vulnerability due to improper validation of the is_safe_url function

pyLoad open redirect vulnerability due to improper validation of the is_safe_url function

Sunlitpyload-ng · pyload-ngEPSS 0.55%via OSV
CVE-2024-22416Critical· 9.6PoC
2y ago

Cross-Site Request Forgery on any API call in pyLoad may lead to admin privilege escalation

Cross-Site Request Forgery on any API call in pyLoad may lead to admin privilege escalation

Abyssalpyload-ng · pyload-ngEPSS 0.95%via OSV
CVE-2024-21644High· 7.5PoC
2y ago

pyload Unauthenticated Flask Configuration Leakage vulnerability

pyload Unauthenticated Flask Configuration Leakage vulnerability

Midnightpyload-ng · pyload-ngEPSS 42%via OSV
CVE-2024-21645Medium· 5.3PoC
2y ago

pyload Log Injection vulnerability

pyload Log Injection vulnerability

Twilightpyload-ng · pyload-ngEPSS 25%via OSV
CVE-2023-47890High· 7.6
2y ago

Download to arbitrary folder can lead to RCE

Download to arbitrary folder can lead to RCE

Twilightpyload-ng · pyload-ngEPSS 1.1%via OSV
CVE-2023-0488Medium· 5.4
3y ago

Cross-site Scripting in pyload-ng

Cross-site Scripting in pyload-ng

Sunlitpyload-ng · pyload-ngEPSS 0.83%via OSV
CVE-2023-0509High· 7.4
3y ago

Improper Certificate Validation in pyload-ng

Improper Certificate Validation in pyload-ng

Twilightpyload-ng · pyload-ngEPSS 0.53%via OSV
CVE-2023-0434Medium· 5.4
3y ago

Improper Input Validation in pyload-ng

Improper Input Validation in pyload-ng

Sunlitpyload-ng · pyload-ngEPSS 0.82%via OSV
CVE-2023-0227Medium· 6.5
3y ago

Pyload Insufficient Session Expiration vulnerability

Pyload Insufficient Session Expiration vulnerability

Sunlitpyload-ng · pyload-ngEPSS 0.66%via OSV
CVE-2023-0055Medium· 5.3
3y ago

Pyload contains Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

Pyload contains Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

Sunlitpyload-ng · pyload-ngEPSS 0.44%via OSV
CVE-2023-0057Medium· 6.1
3y ago

pyLoad vulnerable to Improper Restriction of Rendered UI Layers or Frames

pyLoad vulnerable to Improper Restriction of Rendered UI Layers or Frames

Sunlitpyload-ng · pyload-ngEPSS 0.46%via OSV
pyload-ng vulnerabilities (CVEs) · VulnSea