VulnSea

Tagged “osv”

CVEs tagged osv, newest first.

5681 CVEsRSS

MAL-2026-10918None
2mo ago

Malicious code in automatic-octo-invention (PyPI)

Malicious code in automatic-octo-invention (PyPI)

▾ Sunlitautomatic-octo-invention · automatic-octo-inventionvia OSV
MAL-2026-10912None
2mo ago

Malicious code in shark-e2e-bnsneo (PyPI)

Malicious code in shark-e2e-bnsneo (PyPI)

▾ Sunlitshark-e2e-bnsneo · shark-e2e-bnsneovia OSV
MAL-2026-10911None
2mo ago

Malicious code in mysuperlicense (PyPI)

Malicious code in mysuperlicense (PyPI)

▾ Sunlitmysuperlicense · mysuperlicensevia OSV
MAL-2026-10910None
2mo ago

Malicious code in mysupergoodpython (PyPI)

Malicious code in mysupergoodpython (PyPI)

▾ Sunlitmysupergoodpython · mysupergoodpythonvia OSV
MAL-2026-10909None
2mo ago

Malicious code in ibreak (PyPI)

Malicious code in ibreak (PyPI)

▾ Sunlitibreak · ibreakvia OSV
MAL-2026-10908None
2mo ago

Malicious code in hello-world-test-mh3 (PyPI)

Malicious code in hello-world-test-mh3 (PyPI)

▾ Sunlithello-world-test-mh3 · hello-world-test-mh3via OSV
MAL-2026-10907None
2mo ago

Malicious code in hello-world-test-mh2 (PyPI)

Malicious code in hello-world-test-mh2 (PyPI)

▾ Sunlithello-world-test-mh2 · hello-world-test-mh2via OSV
CVE-2026-59198Medium· 6.5
2mo ago

Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images

Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images

▾ Sunlitpillow · pillowEPSS 0.50%via OSV
MAL-2026-10869None
2mo ago

Malicious code in paperclip-ai (PyPI)

Malicious code in paperclip-ai (PyPI)

▾ Sunlitpaperclip-ai · paperclip-aivia OSV
MAL-2026-10868None
2mo ago

Malicious code in neroteam-v1 (PyPI)

Malicious code in neroteam-v1 (PyPI)

▾ Sunlitneroteam-v1 · neroteam-v1via OSV
MAL-2026-10867None
2mo ago

Malicious code in vantrala (PyPI)

Malicious code in vantrala (PyPI)

▾ Sunlitvantrala · vantralavia OSV
MAL-2026-10866None
2mo ago

Malicious code in nemopush (PyPI)

Malicious code in nemopush (PyPI)

▾ Sunlitnemopush · nemopushvia OSV
MAL-2026-10865None
2mo ago

Malicious code in kimitalk (PyPI)

Malicious code in kimitalk (PyPI)

▾ Sunlitkimitalk · kimitalkvia OSV
MAL-2026-10864None
2mo ago

Malicious code in kimichat (PyPI)

Malicious code in kimichat (PyPI)

▾ Sunlitkimichat · kimichatvia OSV
MAL-2026-10863None
2mo ago

Malicious code in telebot-bot-run (PyPI)

Malicious code in telebot-bot-run (PyPI)

▾ Sunlittelebot-bot-run · telebot-bot-runvia OSV
CVE-2026-59203Medium· 5.3
2mo ago

Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service

Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service

▾ Sunlitpillow · pillowEPSS 0.66%via OSV
CVE-2026-55514High· 6.5
2mo ago

vLLM denial of service via prompt embeds on M-RoPE models

vLLM denial of service via prompt embeds on M-RoPE models

▾ Twilightvllm · vllmEPSS 0.66%via OSV
CVE-2026-55798Medium· 4.5
2mo ago

Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path

Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path

▾ Sunlitpillow · pillowEPSS 0.18%via OSV
CVE-2026-54059High· 7.5
2mo ago

Pillow `PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF f…

Pillow `PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading

▾ Twilightpillow · pillowEPSS 0.64%via OSV
CVE-2026-12484High· 7.8
2mo ago

Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data

Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data

▾ Twilightkeras · kerasEPSS 0.39%via OSV
MAL-2026-10780None
2mo ago

Malicious code in data-parser-utils (PyPI)

Malicious code in data-parser-utils (PyPI)

▾ Sunlitdata-parser-utils · data-parser-utilsvia OSV
MAL-2026-10917None
2mo ago

Malicious code in tinkoff-cloud-apis-internal (PyPI)

Malicious code in tinkoff-cloud-apis-internal (PyPI)

▾ Sunlittinkoff-cloud-apis-internal · tinkoff-cloud-apis-internalvia OSV
MAL-2026-10916None
2mo ago

Malicious code in python-devplatform-client (PyPI)

Malicious code in python-devplatform-client (PyPI)

▾ Sunlitpython-devplatform-client · python-devplatform-clientvia OSV
MAL-2026-10779Critical⚠ Exploited
2mo ago

Malicious code in mlflow-ui (PyPI)

Malicious code in mlflow-ui (PyPI)

▾ Abyssalmlflow-ui · mlflow-uivia OSV
MAL-2026-10915None
2mo ago

Malicious code in dwh-kafka-client (PyPI)

Malicious code in dwh-kafka-client (PyPI)

▾ Sunlitdwh-kafka-client · dwh-kafka-clientvia OSV
GO-2026-5985None
2mo ago

Nebula-mesh allows non-admin operators to disable webhook SSRF protection via `allow_private` in github.com/forgekeep/nebula-mesh

Nebula-mesh allows non-admin operators to disable webhook SSRF protection via `allow_private` in github.com/forgekeep/nebula-mesh

▾ Sunlitforgekeep · github.com/forgekeep/nebula-meshvia OSV
GO-2026-5982None
2mo ago

TsDProxy: X-Forwarded-For header injection allows IP spoofing in proxied requests to backend services in github.com/almeidapaulopt/tsdproxy

TsDProxy: X-Forwarded-For header injection allows IP spoofing in proxied requests to backend services in github.com/almeidapaulopt/tsdproxy

▾ Sunlitalmeidapaulopt · github.com/almeidapaulopt/tsdproxyvia OSV
GO-2026-5981None
2mo ago

Ech0: ParseAcceptLanguage `_` separator bypass enables ~70x CPU amplification via Accept-Language header in i18n.Middleware in github.com…

Ech0: ParseAcceptLanguage `_` separator bypass enables ~70x CPU amplification via Accept-Language header in i18n.Middleware in github.com/lin-snow/ech0

▾ Sunlitlin-snow · github.com/lin-snow/ech0via OSV
GO-2026-5969None
2mo ago

TSDProxy: Internal proxy auth token forwarded to backend services enables management API escalation in github.com/almeidapaulopt/tsdproxy

TSDProxy: Internal proxy auth token forwarded to backend services enables management API escalation in github.com/almeidapaulopt/tsdproxy

▾ Sunlitalmeidapaulopt · github.com/almeidapaulopt/tsdproxyvia OSV
GO-2026-5935None
2mo ago

netfoil: Attacker controlled data written to logs in github.com/tinfoil-factory/netfoil

netfoil: Attacker controlled data written to logs in github.com/tinfoil-factory/netfoil

▾ Sunlittinfoil-factory · github.com/tinfoil-factory/netfoilvia OSV
CVEs tagged “osv” — page 38 · VulnSea