sqlfluff vulnerabilities
CVEs whose affected-version data names the sqlfluff package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
2 CVEsRSS
CVE-2026-46373High· 7.5SQLFluff: Recursive Stack Overflow in Parser
SQLFluff: Recursive Stack Overflow in Parser
▾ Twilightsqlfluff · sqlfluffEPSS 0.26%via OSV
CVE-2026-46374High· 7.5SQLFluff: Uncontrolled Resource Consumption in SQLFluff Parser
SQLFluff: Uncontrolled Resource Consumption in SQLFluff Parser
▾ Twilightsqlfluff · sqlfluffEPSS 0.26%via OSV