VulnSea

Tagged “pip”

CVEs tagged pip, newest first.

4637 CVEsRSS

CVE-2026-21887High· 7.7
3mo ago

OpenCTI has Semi-Blind SSRF via Unvalidated External URL in Data Ingestion Feature

OpenCTI has Semi-Blind SSRF via Unvalidated External URL in Data Ingestion Feature

▾ Twilightpycti · pyctiEPSS 0.21%via GHSA
CVE-2026-31978Medium· 6.5
3mo ago

motionEye has an Arbitrary File Read via Path Traversal in Picture/Movie Preview Endpoint

motionEye has an Arbitrary File Read via Path Traversal in Picture/Movie Preview Endpoint

▾ Sunlitmotioneye · motioneyeEPSS 0.42%via GHSA
CVE-2026-32315Medium· 5.5
3mo ago

motionEye's World-Readable Configuration File Exposes Admin Password Hash

motionEye's World-Readable Configuration File Exposes Admin Password Hash

▾ Sunlitmotioneye · motioneyeEPSS 2.9%via GHSA
CVE-2025-67303High· 7.5PoC
3mo ago

ComfyUI-Manager has an Unprotected Alternate Channel (CWE-420)

ComfyUI-Manager has an Unprotected Alternate Channel (CWE-420)

▾ Midnightcomfyui-manager · comfyui-managerEPSS 1.4%via GHSA
CVE-2026-46606High· 7.8
3mo ago

Glances is Vulnerable to Command Injection via KVM/QEMU VM Domain Names in glances/plugins/vms/engines/virsh.py

Glances is Vulnerable to Command Injection via KVM/QEMU VM Domain Names in glances/plugins/vms/engines/virsh.py

▾ Twilightglances · glancesEPSS 0.21%via GHSA
CVE-2026-46607High· 7.8
3mo ago

Glances has Insecure Pickle Deserialization in its Version Cache that Leads to Arbitrary Code Execution

Glances has Insecure Pickle Deserialization in its Version Cache that Leads to Arbitrary Code Execution

▾ Twilightglances · glancesEPSS 0.36%via GHSA
CVE-2026-46608High· 7.4
3mo ago

Glances: XML-RPC Multi-Origin CORS Configuration Silently Falls Back to Wildcard (Incomplete Fix for CVE-2026-33533)

Glances: XML-RPC Multi-Origin CORS Configuration Silently Falls Back to Wildcard (Incomplete Fix for CVE-2026-33533)

▾ Twilightglances · glancesEPSS 0.40%via GHSA
CVE-2026-46611Medium· 5.3
3mo ago

Glances: XML-RPC Server Missing Host Header Validation Enables DNS Rebinding Attack

Glances: XML-RPC Server Missing Host Header Validation Enables DNS Rebinding Attack

▾ Sunlitglances · glancesEPSS 0.17%via GHSA
CVE-2026-48487Medium· 6.5
3mo ago

zeroconf: Unvalidated rdlength in record payload readers allows LAN-local cache corruption via crafted mDNS packet

zeroconf: Unvalidated rdlength in record payload readers allows LAN-local cache corruption via crafted mDNS packet

▾ Sunlitzeroconf · zeroconfEPSS 0.47%via GHSA
CVE-2026-12799Medium· 4.3
3mo ago

BerriAI litellm: UI User Enumeration leads to System-Wide Information Disclosure

BerriAI litellm: UI User Enumeration leads to System-Wide Information Disclosure

▾ Sunlitlitellm · litellmEPSS 0.43%via OSV
CVE-2026-56265Critical· 9.8PoC
3mo ago

Crawl4AI: authentication bypass vulnerability due to a hardcoded default JWT signing key in the Docker API server

Crawl4AI: authentication bypass vulnerability due to a hardcoded default JWT signing key in the Docker API server

▾ Abyssalcrawl4ai · crawl4aiEPSS 2.6%via GHSA
CVE-2026-12796Medium· 6.3
3mo ago

BerriAI litellm: SSO Login Does Not Invalidate Previous UI Session Tokens

BerriAI litellm: SSO Login Does Not Invalidate Previous UI Session Tokens

▾ Sunlitlitellm · litellmEPSS 0.57%via OSV
CVE-2026-12798Medium· 6.3
3mo ago

BerriAI litellm has SSRF via Unvalidated spec_path URL in MCP OpenAPI Spec Loader

BerriAI litellm has SSRF via Unvalidated spec_path URL in MCP OpenAPI Spec Loader

▾ Sunlitlitellm · litellmEPSS 0.40%via OSV
CVE-2026-12797Medium· 6.3
3mo ago

BerriAI litellm has Security Feature Bypass in BannedKeywords and AzureContentSafety Guardrails via call_type Mismatch on Async Endpoints

BerriAI litellm has Security Feature Bypass in BannedKeywords and AzureContentSafety Guardrails via call_type Mismatch on Async Endpoints

▾ Sunlitlitellm · litellmEPSS 0.40%via OSV
GHSA-fh2f-24rh-r2vqHigh
3mo ago

Duplicate Advisory: Picklescan missing detection when calling built-in python library function timeit.timeit()

Duplicate Advisory: Picklescan missing detection when calling built-in python library function timeit.timeit()

▾ Twilightpicklescan · picklescanvia GHSA
GHSA-fcqg-3mwf-cfcfHigh· 8.1
3mo ago

Duplicate Advisory: Picklescan is missing detection when calling built-in Python cProfile.runctx

Duplicate Advisory: Picklescan is missing detection when calling built-in Python cProfile.runctx

▾ Twilightpicklescan · picklescanvia GHSA
GHSA-8mc5-7w9m-fqv6High· 8.1
3mo ago

Duplicate Advisory: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Duplicate Advisory: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

▾ Twilightpicklescan · picklescanvia GHSA
GHSA-qvp4-q2p5-22ggHigh· 8.1
3mo ago

Duplicate Advisory: Picklescan missing detection when calling pytorch function torch.utils._config_module.load_config

Duplicate Advisory: Picklescan missing detection when calling pytorch function torch.utils._config_module.load_config

▾ Twilightpicklescan · picklescanvia GHSA
CVE-2026-12795High· 7.3
3mo ago

LiteLLM: SSO Debug Flow Has Improper Authentication

LiteLLM: SSO Debug Flow Has Improper Authentication

▾ Twilightlitellm · litellmEPSS 0.80%via OSV
CVE-2026-12773High· 7.3
3mo ago

LiteLLM: MCP Proxy Has Improper Authentication

LiteLLM: MCP Proxy Has Improper Authentication

▾ Twilightlitellm · litellmEPSS 1.0%via OSV
CVE-2026-12770Medium· 5.4
3mo ago

LiteLLM: Admin Key Handler Has Improper Authorization

LiteLLM: Admin Key Handler Has Improper Authorization

▾ Sunlitlitellm · litellmEPSS 0.57%via OSV
CVE-2026-12772Medium· 6.3
3mo ago

LiteLLM: PROXY_ADMIN database API Key Generator Has Insufficient Session Expiration

LiteLLM: PROXY_ADMIN database API Key Generator Has Insufficient Session Expiration

▾ Sunlitlitellm · litellmEPSS 0.40%via OSV
CVE-2026-12771Medium· 5.0
3mo ago

LiteLLM: M2M JWT Handler Has Improper Authorization

LiteLLM: M2M JWT Handler Has Improper Authorization

▾ Sunlitlitellm · litellmEPSS 0.43%via OSV
GHSA-78fp-cf4h-g36pHigh· 8.8
3mo ago

Duplicate Advisory: vLLM introduced enhanced protection for CVE-2025-62164

Duplicate Advisory: vLLM introduced enhanced protection for CVE-2025-62164

▾ Twilightvllm · vllmvia GHSA
GHSA-vfm7-4h43-gp6mMedium· 4.3
3mo ago

Duplicate Advisory: vLLM Vulnerable to Regular Expression Denial of Service

Duplicate Advisory: vLLM Vulnerable to Regular Expression Denial of Service

▾ Sunlitvllm · vllmvia GHSA
MAL-2026-6246None
3mo ago

Malicious code in d0rk3r (PyPI)

Malicious code in d0rk3r (PyPI)

▾ Sunlitd0rk3r · d0rk3rvia OSV
MAL-2026-6245None
3mo ago

Malicious code in request-cache-py (PyPI)

Malicious code in request-cache-py (PyPI)

▾ Sunlitrequest-cache-py · request-cache-pyvia OSV
MAL-2026-6236None
3mo ago

Malicious code in query-profile (PyPI)

Malicious code in query-profile (PyPI)

▾ Sunlitquery-profile · query-profilevia OSV
CVE-2026-66065High
3mo ago

ouroboros-ai: Incomplete fix of CVE-2026-47211: untrusted project .env can still reach RCE via omitted execution-routing keys

ouroboros-ai: Incomplete fix of CVE-2026-47211: untrusted project .env can still reach RCE via omitted execution-routing keys

▾ Twilightouroboros-ai · ouroboros-aiEPSS 0.24%via OSV
CVE-2026-58198Medium· 5.5
3mo ago

ChatterBot: Symlink-Following Arbitrary Write via UbuntuCorpusTrainer

ChatterBot: Symlink-Following Arbitrary Write via UbuntuCorpusTrainer

▾ Sunlitchatterbot · chatterbotEPSS 0.12%via OSV
CVEs tagged “pip” — page 41 · VulnSea