VulnSea

Tagged “pip”

CVEs tagged pip, newest first.

4637 CVEsRSS

CVE-2026-54233Medium· 6.5
3mo ago

vLLM: OOM Denial of Service via Audio Decompression Bomb

vLLM: OOM Denial of Service via Audio Decompression Bomb

▾ Sunlitvllm · vllmEPSS 0.42%via OSV
CVE-2026-54006Medium· 4.3
3mo ago

Open WebUI IDOR: Calendar event re-parenting allows writing events into another user's calendar

Open WebUI IDOR: Calendar event re-parenting allows writing events into another user's calendar

▾ Sunlitopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-54007High
3mo ago

Open WebUI: Cross-origin postMessage confirmation bypass via action:submit

Open WebUI: Cross-origin postMessage confirmation bypass via action:submit

▾ Twilightopen-webui · open-webuiEPSS 0.23%via GHSA
CVE-2026-54008High· 8.5
3mo ago

Open WebUI: Redirect-Bypass SSRF in OAuth `_process_picture_url` (incomplete-fix sibling of CVE-2026-45401)

Open WebUI: Redirect-Bypass SSRF in OAuth `_process_picture_url` (incomplete-fix sibling of CVE-2026-45401)

▾ Twilightopen-webui · open-webuiEPSS 0.33%via GHSA
CVE-2026-54009Medium· 6.5
3mo ago

Open WebUI: Cross-user file disclosure via /api/chat/completions image_url field

Open WebUI: Cross-user file disclosure via /api/chat/completions image_url field

▾ Sunlitopen-webui · open-webuiEPSS 0.38%via GHSA
CVE-2026-54010High· 8.3
3mo ago

Open WebUI: Forged chat-file link allows cross-user file read and deletion

Open WebUI: Forged chat-file link allows cross-user file read and deletion

▾ Twilightopen-webui · open-webuiEPSS 0.42%via GHSA
CVE-2026-54011High· 8.7
3mo ago

Open WebUI: Stored XSS in Mermaid Markdown Preview

Open WebUI: Stored XSS in Mermaid Markdown Preview

▾ Twilightopen-webui · open-webuiEPSS 0.34%via GHSA
CVE-2026-54012High· 7.1
3mo ago

Open WebUI: Forged model meta.knowledge allows cross-user file read and deletion

Open WebUI: Forged model meta.knowledge allows cross-user file read and deletion

▾ Twilightopen-webui · open-webuiEPSS 0.33%via GHSA
CVE-2026-54013High· 7.6
3mo ago

Open WebUI: Stored XSS to Account Takeover via Model Profile Images

Open WebUI: Stored XSS to Account Takeover via Model Profile Images

▾ Twilightopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-54014Medium· 4.3
3mo ago

Open WebUI: Sibling-Prefix Path Traversal via /cache/{path}

Open WebUI: Sibling-Prefix Path Traversal via /cache/{path}

▾ Sunlitopen-webui · open-webuiEPSS 0.36%via GHSA
CVE-2026-54015Medium· 6.4
3mo ago

Open WebUI Prompt history IDOR: unbound history_id allows cross-prompt read and deletion

Open WebUI Prompt history IDOR: unbound history_id allows cross-prompt read and deletion

▾ Sunlitopen-webui · open-webuiEPSS 0.27%via GHSA
CVE-2026-54016Medium· 4.3
3mo ago

Open WebUI BOLA: `search_knowledge_files` Allows Unauthorized Knowledge Base File Enumeration

Open WebUI BOLA: `search_knowledge_files` Allows Unauthorized Knowledge Base File Enumeration

▾ Sunlitopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-54017High· 7.7
3mo ago

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

▾ Twilightopen-webui · open-webuiEPSS 0.52%via GHSA
CVE-2026-54018High· 7.7
3mo ago

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

▾ Twilightopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54019Medium· 6.5
3mo ago

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

▾ Sunlitopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54021Medium· 6.3
3mo ago

Open WebUI: Authenticated users can target arbitrary configured Ollama backends via unguarded url_idx path parameter

Open WebUI: Authenticated users can target arbitrary configured Ollama backends via unguarded url_idx path parameter

▾ Sunlitopen-webui · open-webuiEPSS 0.28%via GHSA
CVE-2026-54022Medium· 5.3
3mo ago

Open WebUI: Any authenticated user can read other users' private notes via Socket.IO

Open WebUI: Any authenticated user can read other users' private notes via Socket.IO

▾ Sunlitopen-webui · open-webuiEPSS 0.35%via GHSA
GHSA-x8xr-mj9x-6h7wMedium· 4.8
3mo ago

Duplicate Advisory: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations

Duplicate Advisory: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations

▾ Sunlitvllm · vllmvia GHSA
CVE-2026-50203Critical· 9.1
3mo ago

Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory

Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory

▾ Midnightapache-airflow-providers-sftp · apache-airflow-providers-sftpEPSS 0.88%via OSV
GHSA-6v84-v468-3c7fCritical· 9.8
3mo ago

Duplicate Advisory: Picklescan has Incomplete List of Disallowed Inputs

Duplicate Advisory: Picklescan has Incomplete List of Disallowed Inputs

▾ Midnightpicklescan · picklescanvia GHSA
GHSA-rmpp-8wf5-xx5qCritical· 9.8
3mo ago

Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing

Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing

▾ Midnightpicklescan · picklescanvia GHSA
CVE-2026-55748Medium· 6.0
3mo ago

OpenStack Horizon before 25.7.4 produces scripts for OpenStack RC file downloading that may have a crafted project name with shell metacharacters

OpenStack Horizon before 25.7.4 produces scripts for OpenStack RC file downloading that may have a crafted project name with shell metacharacters. NOTE: some parties consider this a security hardening opportunity to address certain types…

▾ Sunlitopenstack · horizonEPSS 0.46%via NVD
GHSA-7f79-rvx6-vxc4Critical· 9.8
3mo ago

Duplicate Advisory: Picklescan does not block ctypes

Duplicate Advisory: Picklescan does not block ctypes

▾ Midnightpicklescan · picklescanvia GHSA
GHSA-5rph-q42j-36j9Critical· 9.8
3mo ago

Duplicate Advisory: Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass

Duplicate Advisory: Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass

▾ Midnightpicklescan · picklescanvia GHSA
CVE-2025-26240High· 8.4PoC
3mo ago

pdfkit: Path traversal in from_string

pdfkit: Path traversal in from_string

▾ Midnightpdfkit · pdfkitEPSS 0.39%via GHSA
GHSA-5gp7-4733-2w2vHigh· 8.8
3mo ago

Duplicate Advisory: Picklescan Bypasses Unsafe Globals Check using pty.spawn

Duplicate Advisory: Picklescan Bypasses Unsafe Globals Check using pty.spawn

▾ Twilightpicklescan · picklescanvia GHSA
GHSA-82fg-2r99-h7v6Critical· 10.0
3mo ago

Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass

Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass

▾ Midnightpicklescan · picklescanvia GHSA
GHSA-5v23-73v4-w2fpHigh· 7.5
3mo ago

Duplicate Advisory: picklescan has Arbitrary file read using `io.FileIO`

Duplicate Advisory: picklescan has Arbitrary file read using `io.FileIO`

▾ Twilightpicklescan · picklescanvia GHSA
GHSA-j6c9-qvp8-699fCritical· 9.8
3mo ago

Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call

Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call

▾ Midnightpicklescan · picklescanvia GHSA
GHSA-cc5p-54x3-hcf8High
3mo ago

Duplicate Advisory: Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Duplicate Advisory: Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

▾ Twilightpicklescan · picklescanvia GHSA
CVEs tagged “pip” — page 46 · VulnSea