PyPI vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2025-9636Highpgadmin4: pgadmin4 is affected by a Cross-Origin Opener Policy (COOP) vulnerabilityCVE-2025-55037CriticalTkEasyGUI: TkEasyGUI Vulnerable to OS Command InjectionCVE-2025-55671HighTkEasyGUI: TkEasyGUI Affected by Uncontrolled Search Path Element IssueGHSA-58P5-R2F6-G2CJCriticalusd-core: Pixar OpenUSD Sdf_PathNode Module Use-After-Free Vulnerability Leading to Potential Remote Code ExecutionCVE-2025-58352LowWeblate: Weblate has a long session expiry when verifying second factorCVE-2025-6984Highlangchain-community: Langchain Community Vulnerable to XML External Entity (XXE) AttacksCVE-2025-58367Criticaldeepdiff: DeepDiff Class Pollution in Delta class leading to DoS, Remote Code Execution, and moreCVE-2025-58161Lowmobsf: MobSF Path Traversal in GET /download/<filename> using absolute filenamesCVE-2025-58162Mediummobsf: MobSF Vulnerable to Arbitrary File Write (AR-Slip) via Absolute Path in .a ExtractionCVE-2025-57808Highesphome: ESP-IDF web_server basic auth bypass using empty or incomplete Authorization headerCVE-2025-57806Mediumlocal-deep-research: Local Deep Research's API keys are stored in plain textCVE-2025-58068Mediumeventlet: Eventlet affected by HTTP request smuggling in unparsed trailersCVE-2025-55304LowExiv2: Exiv2 has quadratic performance in ICC profile parsing in JpegBase::readMetadataCVE-2025-54080LowExiv2: Exiv2 Segmentation Faults in Exiv2::EpsImage::writeMetadata() via crafted EPS fileGHSA-Q77W-MWJJ-7MQXMediumpicklescan: Picklescan is missing detection when calling built-in python library asyncio.unix_events._UnixSubprocessTransport._startGHSA-49GJ-C84Q-6QM9Mediumpicklescan: Picklescan is missing detection when calling built-in python cProfile.runGHSA-9W88-8RMG-7G2PMediumpicklescan: Picklescan is missing detection when calling built-in python cProfile.runctxGHSA-FQQ6-7VQF-W3FGMediumpicklescan: Picklescan is missing detection when calling built-in python doctest.debug_scriptGHSA-3GF5-CXQ9-W223Mediumpicklescan: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcodeGHSA-J343-8V2J-FF7WMediumpicklescan: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommandGHSA-M869-42CG-3XWRMediumpicklescan: Picklescan is missing detection when calling built-in python idlelib.run.Executive.runcodeGHSA-P9W7-82W4-7Q8MMediumpicklescan: Picklescan is missing detection when calling built-in python lib2to3.pgen2.pgen.ParserGenerator.make_labelCVE-2025-71344Highpicklescan: Picklescan is missing detection when calling built-in python ensurepip._run_pipGHSA-4WHJ-RM5R-C2V8Mediumpicklescan: Picklescan is missing detection when calling pytorch function torch.utils.bottleneck.__main__.run_autograd_profGHSA-9XPH-J2H6-G47VMediumpicklescan: Picklescan has a missing detection when calling built-in python library idlelib.calltip.get_entity

Stop the waste.
Protect your environment with Kodem.