VulnSea

Tagged “pip”

CVEs tagged pip, newest first.

4668 CVEsRSS

CVE-2023-23608Medium· 5.4
3y ago

Path traversal in spotipy

Path traversal in spotipy

▾ Sunlitspotipy · spotipyEPSS 0.66%via OSV
CVE-2023-0434Medium· 5.4
3y ago

Improper Input Validation in pyload-ng

Improper Input Validation in pyload-ng

▾ Sunlitpyload-ng · pyload-ngEPSS 0.82%via OSV
CVE-2022-47950Medium· 6.5
3y ago

OpenStack Swift XML external entities (XXE) Injection

OpenStack Swift XML external entities (XXE) Injection

▾ Sunlitswift · swiftEPSS 1.0%via OSV
CVE-2023-22298Medium· 6.1
3y ago

pgAdmin 4 Open Redirect vulnerability

pgAdmin 4 Open Redirect vulnerability

▾ Sunlitpgadmin4 · pgadmin4EPSS 0.92%via OSV
CVE-2022-43720Medium· 5.4
3y ago

Apache Superset vulnerable to Injection

Apache Superset vulnerable to Injection

▾ Sunlitapache-superset · apache-supersetEPSS 1.3%via OSV
CVE-2022-43721Medium· 5.4
3y ago

Apache Superset Open Redirect vulnerability

Apache Superset Open Redirect vulnerability

▾ Sunlitapache-superset · apache-supersetEPSS 1.0%via OSV
CVE-2022-41703Medium· 5.4
3y ago

Apache Superset's SQL Alchemy connector vulnerable to SQL Injection

Apache Superset's SQL Alchemy connector vulnerable to SQL Injection

▾ Sunlitapache-superset · apache-supersetEPSS 1.2%via OSV
CVE-2022-43717Medium· 5.4
3y ago

Apache Superset vulnerable to Cross-site Scripting

Apache Superset vulnerable to Cross-site Scripting

▾ Sunlitapache-superset · apache-supersetEPSS 1.3%via OSV
CVE-2022-45438Medium· 5.3
3y ago

Apache Superset has Improper Access Control

Apache Superset has Improper Access Control

▾ Sunlitapache-superset · apache-supersetEPSS 1.2%via OSV
CVE-2022-43718Medium· 5.4
3y ago

Apache Superset is vulnerable to Cross-Site Scripting (XSS)

Apache Superset is vulnerable to Cross-Site Scripting (XSS)

▾ Sunlitapache-superset · apache-supersetEPSS 1.1%via OSV
CVE-2022-43719High· 8.8
3y ago

Apache Superset vulnerable to Cross-Site Request Forgery via legacy REST API endpoints

Apache Superset vulnerable to Cross-Site Request Forgery via legacy REST API endpoints

▾ Twilightapache-superset · apache-supersetEPSS 0.57%via OSV
CVE-2023-0227Medium· 6.5
3y ago

Pyload Insufficient Session Expiration vulnerability

Pyload Insufficient Session Expiration vulnerability

▾ Sunlitpyload-ng · pyload-ngEPSS 0.66%via OSV
CVE-2022-4885High· 7.5
3y ago

sviehb/jefferson vulnerable to path traversal

sviehb/jefferson vulnerable to path traversal

▾ Twilightjefferson · jeffersonEPSS 0.75%via OSV
CVE-2023-0055Medium· 5.3
3y ago

Pyload contains Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

Pyload contains Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

▾ Sunlitpyload-ng · pyload-ngEPSS 0.44%via OSV
CVE-2023-0057Medium· 6.1
3y ago

pyLoad vulnerable to Improper Restriction of Rendered UI Layers or Frames

pyLoad vulnerable to Improper Restriction of Rendered UI Layers or Frames

▾ Sunlitpyload-ng · pyload-ngEPSS 0.46%via OSV
CVE-2019-25091Medium· 5.3
3y ago

nsupdate.info has Sensitive Cookie Without 'HttpOnly' Flag

nsupdate.info has Sensitive Cookie Without 'HttpOnly' Flag

▾ Sunlitnsupdate · nsupdateEPSS 0.62%via OSV
CVE-2022-4729Medium· 5.4
3y ago

Graphite Web Cross-site Scripting vulnerability

Graphite Web Cross-site Scripting vulnerability

▾ Sunlitgraphite-web · graphite-webEPSS 0.74%via OSV
CVE-2022-4730Medium· 5.4
3y ago

Graphite Web Cross-site Scripting vulnerability

Graphite Web Cross-site Scripting vulnerability

▾ Sunlitgraphite-web · graphite-webEPSS 0.77%via OSV
CVE-2021-4287Medium· 6.5
3y ago

binwalk vulnerable to UNIX Symbolic Link (Symlink) Following

binwalk vulnerable to UNIX Symbolic Link (Symlink) Following

▾ Sunlitbinwalk · binwalkEPSS 1.9%via OSV
CVE-2022-4728Medium· 5.4
3y ago

Graphite Web Cross-site Scripting vulnerability

Graphite Web Cross-site Scripting vulnerability

▾ Sunlitgraphite-web · graphite-webEPSS 0.77%via OSV
CVE-2022-40897High· 7.5
3y ago

pypa/setuptools vulnerable to Regular Expression Denial of Service (ReDoS)

pypa/setuptools vulnerable to Regular Expression Denial of Service (ReDoS)

▾ Twilightsetuptools · setuptoolsEPSS 2.6%via OSV
CVE-2022-38060High· 7.8
3y ago

OpenStack Kolla sudo privilege escalation vulnerability

OpenStack Kolla sudo privilege escalation vulnerability

▾ Twilightkolla · kollaEPSS 0.21%via OSV
CVE-2022-44940Critical· 9.1
3y ago

Patchelf out-of-bounds read

Patchelf out-of-bounds read

▾ Midnightpatchelf · patchelfEPSS 1.1%via OSV
CVE-2022-4589Medium· 6.1
3y ago

Terms and Conditions Module vulnerable to Open Redirect

Terms and Conditions Module vulnerable to Open Redirect

▾ Sunlitdjango-termsandconditions · django-termsandconditionsEPSS 0.48%via OSV
CVE-2022-4223High· 8.8PoC
3y ago

pgadmin4 vulnerable to Code Injection

pgadmin4 vulnerable to Code Injection

▾ Midnightpgadmin4 · pgadmin4EPSS 80%via OSV
CVE-2022-4396Medium· 5.4
3y ago

pyRdfa3 Cross-site Scripting vulnerability

pyRdfa3 Cross-site Scripting vulnerability

▾ Sunlitpyrdfa3 · pyrdfa3EPSS 0.59%via OSV
CVE-2022-46742Critical· 9.8
3y ago

PaddlePaddle vulnerable to Code Injection

PaddlePaddle vulnerable to Code Injection

▾ Midnightpaddlepaddle · paddlepaddleEPSS 1.1%via OSV
CVE-2022-46741Critical· 9.1
3y ago

PaddlePaddle Out-of-bounds Read vulnerability

PaddlePaddle Out-of-bounds Read vulnerability

▾ Midnightpaddlepaddle · paddlepaddleEPSS 0.68%via OSV
CVE-2022-45908Critical· 9.8
3y ago

PaddlePaddle vulnerable to code injection via winstr

PaddlePaddle vulnerable to code injection via winstr

▾ Midnightpaddlepaddle · paddlepaddleEPSS 1.4%via OSV
CVE-2022-41131High· 7.8
3y ago

OS Command Injection in Apache Airflow

OS Command Injection in Apache Airflow

▾ Twilightapache-airflow-providers-apache-hive · apache-airflow-providers-apache-hiveEPSS 1.7%via OSV
CVEs tagged “pip” — page 126 · VulnSea