VulnSea

Tagged “pip”

CVEs tagged pip, newest first.

4643 CVEsRSS

CVE-2024-7046Medium· 4.3
1y ago

Open WebUI Allows Viewing of Admin Details

Open WebUI Allows Viewing of Admin Details

▾ Sunlitopen-webui · open-webuiEPSS 0.40%via OSV
CVE-2024-7990High· 8.4
1y ago

Open WebUI stored cross-site scripting (XSS) vulnerability

Open WebUI stored cross-site scripting (XSS) vulnerability

▾ Twilightopen-webui · open-webuiEPSS 0.90%via OSV
CVE-2024-9606High· 7.5
1y ago

LiteLLM Reveals Portion of API Key via a Logging File

LiteLLM Reveals Portion of API Key via a Logging File

▾ Twilightlitellm · litellmEPSS 0.75%via OSV
CVE-2024-8616High· 8.2
1y ago

H2O Vulnerable to Arbitrary File Overwrite

H2O Vulnerable to Arbitrary File Overwrite

▾ Twilighth2o · h2oEPSS 0.55%via OSV
CVE-2024-12376High· 7.5
1y ago

FastChat Server-Side Request Forgery vulnerability

FastChat Server-Side Request Forgery vulnerability

▾ Twilightfschat · fschatEPSS 0.75%via OSV
CVE-2024-12534High· 7.5
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

▾ Twilightopen-webui · open-webuiEPSS 0.81%via OSV
CVE-2024-10110High· 7.5
1y ago

Aim Vulnerable to Denial of Service (DoS)

Aim Vulnerable to Denial of Service (DoS)

▾ Twilightaim · aimEPSS 0.63%via OSV
CVE-2025-0190High· 7.5
1y ago

Aim Excessive Data Query Operations in a Large Data Table vulnerability

Aim Excessive Data Query Operations in a Large Data Table vulnerability

▾ Twilightaim · aimEPSS 0.63%via OSV
CVE-2025-0628High· 8.1
1y ago

LiteLLM Has an Improper Authorization Vulnerability

LiteLLM Has an Improper Authorization Vulnerability

▾ Twilightlitellm · litellmEPSS 0.34%via OSV
CVE-2024-8984High· 7.5
1y ago

LiteLLM Vulnerable to Denial of Service (DoS) via Crafted HTTP Request

LiteLLM Vulnerable to Denial of Service (DoS) via Crafted HTTP Request

▾ Twilightlitellm · litellmEPSS 0.84%via OSV
CVE-2024-11043High· 7.5
1y ago

InvokeAI Uncontrolled Resource Consumption vulnerability

InvokeAI Uncontrolled Resource Consumption vulnerability

▾ Twilightinvokeai · invokeaiEPSS 0.70%via OSV
CVE-2024-8060High· 8.1
1y ago

Open WebUI allows Remote Code Execution via Arbitrary File Upload to /audio/api/v1/transcriptions

Open WebUI allows Remote Code Execution via Arbitrary File Upload to /audio/api/v1/transcriptions

▾ Twilightopen-webui · open-webuiEPSS 0.90%via OSV
CVE-2024-7034Medium· 6.5
1y ago

Open WebUI Allows Arbitrary File Write via the `/models/upload` Endpoint

Open WebUI Allows Arbitrary File Write via the `/models/upload` Endpoint

▾ Sunlitopen-webui · open-webuiEPSS 2.5%via OSV
CVE-2024-12537High· 7.5PoC
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

▾ Midnightopen-webui · open-webuiEPSS 0.89%via OSV
CVE-2024-10713High· 7.5
1y ago

HyperLPR Denial of Service vulnerability

HyperLPR Denial of Service vulnerability

▾ Twilighthyperlpr3 · hyperlpr3EPSS 0.52%via OSV
CVE-2024-7045Medium· 4.3
1y ago

Open WebUI Has Improper Access Control Leading to Arbitrary Prompt Read

Open WebUI Has Improper Access Control Leading to Arbitrary Prompt Read

▾ Sunlitopen-webui · open-webuiEPSS 0.40%via OSV
CVE-2024-8053High· 7.5
1y ago

Open WebUI lacks authentication for the `api/v1/utils/pdf` endpoint

Open WebUI lacks authentication for the `api/v1/utils/pdf` endpoint

▾ Twilightopen-webui · open-webuiEPSS 0.64%via OSV
CVE-2024-8020High· 7.5
1y ago

PyTorch Lightning denial of service vulnerability

PyTorch Lightning denial of service vulnerability

▾ Twilightpytorch-lightning · pytorch-lightningEPSS 0.63%via OSV
CVE-2025-1473Medium· 5.4
1y ago

MLflow Cross-Site Request Forgery (CSRF) vulnerability

MLflow Cross-Site Request Forgery (CSRF) vulnerability

▾ Sunlitmlflow · mlflowEPSS 0.22%via OSV
CVE-2024-6844Medium· 5.3
1y ago

Flask-CORS allows for inconsistent CORS matching

Flask-CORS allows for inconsistent CORS matching

▾ Sunlitflask-cors · flask-corsEPSS 0.31%via OSV
CVE-2024-10830High· 8.2
1y ago

DB-GPT Path Traversal vulnerability

DB-GPT Path Traversal vulnerability

▾ Twilightdbgpt · dbgptEPSS 0.72%via OSV
CVE-2025-0330High· 7.5
1y ago

LiteLLM Has a Leakage of Langfuse API Keys

LiteLLM Has a Leakage of Langfuse API Keys

▾ Twilightlitellm · litellmEPSS 0.56%via OSV
CVE-2024-7806High· 8.0
1y ago

Open WebUI Cross-Site Request Forgery (CSRF) Vulnerability

Open WebUI Cross-Site Request Forgery (CSRF) Vulnerability

▾ Twilightopen-webui · open-webuiEPSS 0.48%via OSV
CVE-2024-10569High· 7.5
1y ago

Gradio Vulnerable to Denial of Service (DoS) via Crafted Zip Bomb

Gradio Vulnerable to Denial of Service (DoS) via Crafted Zip Bomb

▾ Twilightgradio · gradioEPSS 0.65%via OSV
CVE-2024-8021Medium· 5.4PoC
1y ago

Gradio Vulnerable to Open Redirect

Gradio Vulnerable to Open Redirect

▾ Twilightgradio · gradioEPSS 0.74%via OSV
CVE-2024-6839Medium· 4.3
1y ago

Flask-CORS improper regex path matching vulnerability

Flask-CORS improper regex path matching vulnerability

▾ Sunlitflask-cors · flask-corsEPSS 0.73%via OSV
CVE-2024-10550High· 7.5
1y ago

H2O Vulnerable to Denial of Service (DoS) via `/3/ParseSetup` Endpoint

H2O Vulnerable to Denial of Service (DoS) via `/3/ParseSetup` Endpoint

▾ Twilighth2o · h2oEPSS 0.62%via OSV
CVE-2024-10912High· 7.5
1y ago

FastChat Denial of Service vulnerability

FastChat Denial of Service vulnerability

▾ Twilightfschat · fschatEPSS 0.62%via OSV
CVE-2024-10908Medium· 6.1PoC
1y ago

FastChat open redirect vulnerability

FastChat open redirect vulnerability

▾ Twilightfschat · fschatEPSS 0.78%via OSV
CVE-2024-9701Critical· 9.8
1y ago

Kedro deserialization vulnerability

Kedro deserialization vulnerability

▾ Midnightkedro · kedroEPSS 1.1%via OSV
CVEs tagged “pip” — page 98 · VulnSea