VulnSea

Tagged “pip”

CVEs tagged pip, newest first.

4643 CVEsRSS

CVE-2024-10549High· 7.5
1y ago

H2O Vulnerable to Denial of Service (DoS) via `/3/Parse` Endpoint

H2O Vulnerable to Denial of Service (DoS) via `/3/Parse` Endpoint

▾ Twilighth2o · h2oEPSS 0.62%via OSV
CVE-2024-10572High· 7.5
1y ago

H2O Vulnerable to Denial of Service (DoS) and File Write

H2O Vulnerable to Denial of Service (DoS) and File Write

▾ Twilighth2o · h2oEPSS 0.68%via OSV
CVE-2024-7036High· 7.5
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

▾ Twilightopen-webui · open-webuiEPSS 0.80%via OSV
CVE-2024-12777Medium· 5.9
1y ago

Aim vulnerable to Synchronous Access of Remote Resource without Timeout

Aim vulnerable to Synchronous Access of Remote Resource without Timeout

▾ Sunlitaim · aimEPSS 0.47%via OSV
CVE-2024-10624High· 7.5
1y ago

Gradio Vulnerable to Denial of Service (DoS) via Crafted HTTP Request

Gradio Vulnerable to Denial of Service (DoS) via Crafted HTTP Request

▾ Twilightgradio · gradioEPSS 1.1%via OSV
CVE-2024-12215High· 8.8
1y ago

Kedro allows Remote Code Execution by Pulling Micro Packages

Kedro allows Remote Code Execution by Pulling Micro Packages

▾ Twilightkedro · kedroEPSS 1.1%via OSV
CVE-2024-8238Medium· 5.9
1y ago

Aim Improper Access Control

Aim Improper Access Control

▾ Sunlitaim · aimEPSS 0.77%via OSV
CVE-2024-8952Medium· 6.8
1y ago

composio Server-Side Request Forgery (SSRF) vulnerability

composio Server-Side Request Forgery (SSRF) vulnerability

▾ Sunlitcomposio-core · composio-coreEPSS 0.72%via OSV
CVE-2024-10907High· 7.5
1y ago

FastChat Uncontrolled Resource Consumption vulnerability

FastChat Uncontrolled Resource Consumption vulnerability

▾ Twilightfschat · fschatEPSS 0.69%via OSV
CVE-2024-6838Medium· 5.3
1y ago

MLflow Uncontrolled Resource Consumption vulnerability

MLflow Uncontrolled Resource Consumption vulnerability

▾ Sunlitmlflow · mlflowEPSS 0.65%via OSV
CVE-2024-12217Medium· 5.3
1y ago

Gradio Path Traversal vulnerability

Gradio Path Traversal vulnerability

▾ Sunlitgradio · gradioEPSS 0.69%via OSV
CVE-2024-7039High· 8.3
1y ago

Open WebUI Allows Admin Deletion via API Endpoint

Open WebUI Allows Admin Deletion via API Endpoint

▾ Twilightopen-webui · open-webuiEPSS 0.65%via OSV
CVE-2024-10648High· 8.2
1y ago

Gradio Vulnerable to Arbitrary File Deletion

Gradio Vulnerable to Arbitrary File Deletion

▾ Twilightgradio · gradioEPSS 0.72%via OSV
CVE-2024-6483Medium· 5.3
1y ago

Aim Relative Path Traversal vulnerability

Aim Relative Path Traversal vulnerability

▾ Sunlitaim · aimEPSS 0.87%via OSV
CVE-2024-7035Medium· 6.9
1y ago

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF)

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF)

▾ Sunlitopen-webui · open-webuiEPSS 8.5%via OSV
CVE-2024-7768High· 7.5
1y ago

H2O Vulnerable to Denial of Service (DoS) via `/3/ImportFiles` Endpoint

H2O Vulnerable to Denial of Service (DoS) via `/3/ImportFiles` Endpoint

▾ Twilighth2o · h2oEPSS 0.77%via OSV
CVE-2024-6851High· 7.5
1y ago

Aim Path Traversal vulnerability

Aim Path Traversal vulnerability

▾ Twilightaim · aimEPSS 1.0%via OSV
CVE-2024-9229High· 7.5
1y ago

Quivr unauthenticated Denial of Service (DoS) via Multipart Boundary

Quivr unauthenticated Denial of Service (DoS) via Multipart Boundary

▾ Twilightquivr-core · quivr-coreEPSS 0.75%via OSV
CVE-2024-12216High· 7.1
1y ago

GluonCV Arbitrary File Write via TarSlip

GluonCV Arbitrary File Write via TarSlip

▾ Twilightgluoncv · gluoncvEPSS 0.31%via OSV
CVE-2024-6863Medium· 6.5
1y ago

H2O Vulnerable to Execution of Arbitrary Files

H2O Vulnerable to Execution of Arbitrary Files

▾ Sunlith2o · h2oEPSS 0.35%via OSV
CVE-2024-7043High· 8.1
1y ago

Open WebUI Allows Arbitrary File Reading and Deletion

Open WebUI Allows Arbitrary File Reading and Deletion

▾ Twilightopen-webui · open-webuiEPSS 0.60%via OSV
CVE-2024-12911High· 7.1
1y ago

LlamaIndex vulnerable to Creation of Temporary File in Directory with Insecure Permissions

LlamaIndex vulnerable to Creation of Temporary File in Directory with Insecure Permissions

▾ Twilightllama-index · llama-indexEPSS 0.51%via OSV
CVE-2024-6982High· 8.4
1y ago

LoLLMS Code Injection vulnerability

LoLLMS Code Injection vulnerability

▾ Twilightlollms · lollmsEPSS 0.46%via OSV
CVE-2025-0189High· 7.5
1y ago

Aim Uncontrolled Resource Consumption vulnerability

Aim Uncontrolled Resource Consumption vulnerability

▾ Twilightaim · aimEPSS 0.63%via OSV
CVE-2024-12704High· 7.5
1y ago

LlamaIndex Improper Handling of Exceptional Conditions vulnerability

LlamaIndex Improper Handling of Exceptional Conditions vulnerability

▾ Twilightllama-index-core · llama-index-coreEPSS 0.81%via OSV
CVE-2024-7044Medium· 6.8
1y ago

Open WebUI Vulnerable to Cross-Site Scripting (XSS) via Chat File Upload

Open WebUI Vulnerable to Cross-Site Scripting (XSS) via Chat File Upload

▾ Sunlitopen-webui · open-webuiEPSS 0.52%via OSV
CVE-2024-9056High· 7.5
1y ago

BentoML Denial of Service (DoS) via Multipart Boundary

BentoML Denial of Service (DoS) via Multipart Boundary

▾ Twilightbentoml · bentomlEPSS 0.71%via OSV
CVE-2024-6827High· 7.5
1y ago

Gunicorn HTTP Request/Response Smuggling vulnerability

Gunicorn HTTP Request/Response Smuggling vulnerability

▾ Twilightgunicorn · gunicornEPSS 0.79%via OSV
CVE-2024-11603High· 7.5
1y ago

FastChat Server-Side Request Forgery vulnerability

FastChat Server-Side Request Forgery vulnerability

▾ Twilightfschat · fschatEPSS 0.69%via OSV
CVE-2024-10188High· 7.5
1y ago

LiteLLM Vulnerable to Denial of Service (DoS)

LiteLLM Vulnerable to Denial of Service (DoS)

▾ Twilightlitellm · litellmEPSS 0.56%via OSV
CVEs tagged “pip” — page 97 · VulnSea