PyPI vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2021-4171Criticalcalibreweb: calibre-web is vulnerable to Business Logic ErrorsCVE-2022-21683Mediumwagtail: Comment reply notifications sent to incorrect usersCVE-2021-43831Criticalgradio: Files on the host computer can be accessed from the Gradio interfaceCVE-2021-44217Mediumcodechecker: Cross-site Scripting in Ericsson CodeCheckerCVE-2021-45958Mediumujson: UltraJSON vulnerable to Out-of-bounds WriteCVE-2022-21688Highonionshare-cli: Out-of-bounds Read in OnionshareCVE-2022-21689Highonionshare-cli: Denial of Service in OnionshareCVE-2022-21690Mediumonionshare-cli: OTF-001: Improper Input Sanitation: The path parameter of the requested URL is not sanitized before being passed to the QT frontendCVE-2022-21691Mediumonionshare-cli: Improper Access Control in OnionshareCVE-2022-21692Mediumonionshare-cli: Improper Access Control in OnionshareCVE-2022-21693Mediumonionshare-cli: Path traversal in OnionshareCVE-2022-21694Mediumonionshare-cli: Incorrect Permission Assignment for Critical Resource in OnionShareCVE-2022-21695Mediumonionshare-cli: Improper Access Control in OnionshareCVE-2022-21696Mediumonionshare-cli: Username spoofing in OnionShareCVE-2021-21386CriticalAPKLeaks: Improper Neutralization of Argument Delimiters in a Decompiling Package Process in APKLeaksCVE-2022-21699Highipython: Execution with Unnecessary Privileges in ipythonGHSA-RCRV-228C-GPRJMediumbitlyshortener: Invalid URL generation in bitlyshortenerCVE-2021-44649Mediumdjango-cms: Cross-site Scripting in django-cmsCVE-2022-21668Highpipenv: Pipenv's requirements.txt parsing allows malicious index url in commentsCVE-2022-22815MediumPillow: Improper Initialization in PillowCVE-2022-22816MediumPillow: Out-of-bounds Read in PillowCVE-2022-22817CriticalPillow: Arbitrary expression injection in PillowCVE-2022-22846Highdnslib: dnslib has DNS reply verification issueCVE-2021-45116HighDjango: Information disclosure in DjangoCVE-2021-45452MediumDjango: Directory-traversal in Django

Stop the waste.
Protect your environment with Kodem.