| PyJWT |
CVE-2026-48526 |
高危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Authentication bypass due to forged JSON Web Tokens
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48526
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-28 16:16 修改: 2026-08-17 12:18
|
| PyJWT |
CVE-2026-48526 |
高危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Authentication bypass due to forged JSON Web Tokens
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48526
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-28 16:16 修改: 2026-08-17 12:18
|
| aiohttp |
CVE-2026-69244 |
高危 |
3.14.1 |
3.14.3 |
aiohttp: AIOHTTP: Denial of Service via malformed HTTP responses
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69244
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-08-03 21:16 修改: 2026-08-04 15:16
|
| aiohttp |
CVE-2026-69244 |
高危 |
3.14.1 |
3.14.3 |
aiohttp: AIOHTTP: Denial of Service via malformed HTTP responses
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69244
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-08-03 21:16 修改: 2026-08-04 15:16
|
| cryptography |
CVE-2026-69247 |
高危 |
48.0.1 |
50.0.0 |
cryptography is a package designed to expose cryptographic primitives ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69247
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-08-03 22:16 修改: 2026-08-04 15:16
|
| cryptography |
CVE-2026-69247 |
高危 |
48.0.1 |
50.0.0 |
cryptography is a package designed to expose cryptographic primitives ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69247
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-08-03 22:16 修改: 2026-08-04 15:16
|
| cryptography |
CVE-2026-69249 |
高危 |
48.0.1 |
49.0.0 |
python-cryptography is a package designed to expose cryptographic prim ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69249
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-08-03 22:16 修改: 2026-08-04 15:16
|
| cryptography |
CVE-2026-69249 |
高危 |
48.0.1 |
49.0.0 |
python-cryptography is a package designed to expose cryptographic prim ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69249
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-08-03 22:16 修改: 2026-08-04 15:16
|
| ddtrace |
CVE-2026-50271 |
高危 |
2.19.0 |
4.8.2 |
dd-trace-py: Improper parsing of W3C baggage headers may lead to DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50271
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-17 21:17 修改: 2026-07-23 18:06
|
| ddtrace |
CVE-2026-50271 |
高危 |
2.19.0 |
4.8.2 |
dd-trace-py: Improper parsing of W3C baggage headers may lead to DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50271
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-17 21:17 修改: 2026-07-23 18:06
|
| mcp |
CVE-2026-52869 |
高危 |
1.26.0 |
1.27.2 |
MCP Python SDK: HTTP transports serve session requests without verifying the authenticated principal
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-52869
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-15 20:17 修改: 2026-07-17 18:06
|
| mcp |
CVE-2026-52869 |
高危 |
1.26.0 |
1.27.2 |
MCP Python SDK: HTTP transports serve session requests without verifying the authenticated principal
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-52869
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-15 20:17 修改: 2026-07-17 18:06
|
| mcp |
CVE-2026-52870 |
高危 |
1.26.0 |
1.27.2 |
MCP Python SDK: Experimental task handlers allow any client to access and cancel other clients' tasks
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-52870
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-15 20:17 修改: 2026-07-17 18:07
|
| mcp |
CVE-2026-52870 |
高危 |
1.26.0 |
1.27.2 |
MCP Python SDK: Experimental task handlers allow any client to access and cancel other clients' tasks
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-52870
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-15 20:17 修改: 2026-07-17 18:07
|
| mcp |
CVE-2026-59950 |
高危 |
1.26.0 |
1.28.1 |
MCP Python SDK: WebSocket server transport does not support Host/Origin validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59950
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-15 21:16 修改: 2026-07-17 18:07
|
| mcp |
CVE-2026-59950 |
高危 |
1.26.0 |
1.28.1 |
MCP Python SDK: WebSocket server transport does not support Host/Origin validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59950
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-15 21:16 修改: 2026-07-17 18:07
|
| pyasn1 |
CVE-2026-59884 |
高危 |
0.6.3 |
0.6.4 |
python-pyasn1: pyasn1: Denial of Service via crafted BER input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59884
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-14 17:17 修改: 2026-07-21 14:37
|
| pyasn1 |
CVE-2026-59884 |
高危 |
0.6.3 |
0.6.4 |
python-pyasn1: pyasn1: Denial of Service via crafted BER input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59884
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-14 17:17 修改: 2026-07-21 14:37
|
| pyasn1 |
CVE-2026-59885 |
高危 |
0.6.3 |
0.6.4 |
pyasn1: python-pyasn1: pyasn1: Denial of Service via crafted ASN.1 OBJECT IDENTIFIER
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59885
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-14 17:17 修改: 2026-07-21 14:38
|
| pyasn1 |
CVE-2026-59885 |
高危 |
0.6.3 |
0.6.4 |
pyasn1: python-pyasn1: pyasn1: Denial of Service via crafted ASN.1 OBJECT IDENTIFIER
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59885
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-14 17:17 修改: 2026-07-21 14:38
|
| pyasn1 |
CVE-2026-59886 |
高危 |
0.6.3 |
0.6.4 |
pyasn1: pyasn1: Denial of Service via crafted ASN.1 REAL values
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59886
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-14 17:17 修改: 2026-07-21 14:38
|
| pyasn1 |
CVE-2026-59886 |
高危 |
0.6.3 |
0.6.4 |
pyasn1: pyasn1: Denial of Service via crafted ASN.1 REAL values
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59886
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-14 17:17 修改: 2026-07-21 14:38
|
| pypdf |
CVE-2026-59935 |
高危 |
6.10.2 |
6.14.2 |
pypdf: pypdf: Denial of Service via crafted PDF with unterminated inline image
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59935
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-08 20:16 修改: 2026-07-09 20:42
|
| pypdf |
CVE-2026-59935 |
高危 |
6.10.2 |
6.14.2 |
pypdf: pypdf: Denial of Service via crafted PDF with unterminated inline image
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59935
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-08 20:16 修改: 2026-07-09 20:42
|
| pypdf |
CVE-2026-59936 |
高危 |
6.10.2 |
6.14.1 |
pypdf: pypdf: Denial of Service via crafted PDF inline image
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59936
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-08 20:16 修改: 2026-07-09 20:41
|
| pypdf |
CVE-2026-59936 |
高危 |
6.10.2 |
6.14.1 |
pypdf: pypdf: Denial of Service via crafted PDF inline image
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59936
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-08 20:16 修改: 2026-07-09 20:41
|
| python-multipart |
CVE-2026-53539 |
高危 |
0.0.27 |
0.0.30 |
python-multipart: Python-Multipart: Denial of Service via crafted form-urlencoded bodies
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53539
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:50
|
| python-multipart |
CVE-2026-53539 |
高危 |
0.0.27 |
0.0.30 |
python-multipart: Python-Multipart: Denial of Service via crafted form-urlencoded bodies
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53539
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:50
|
| setuptools |
CVE-2024-6345 |
高危 |
68.1.2 |
70.0.0 |
pypa/setuptools: Remote code execution via download functions in the package_index module in pypa/setuptools
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-6345
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2024-07-15 01:15 修改: 2026-06-17 08:17
|
| setuptools |
CVE-2025-47273 |
高危 |
68.1.2 |
78.1.1 |
setuptools: Path Traversal Vulnerability in setuptools PackageIndex
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47273
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2025-05-17 16:15 修改: 2026-06-17 09:27
|
| starlette |
CVE-2026-48818 |
高危 |
0.50.0 |
1.1.0 |
starlette: Starlette: SSRF and NTLM credential theft via UNC paths in StaticFiles on Windows
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48818
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-17 19:18 修改: 2026-08-04 19:16
|
| starlette |
CVE-2026-48818 |
高危 |
0.50.0 |
1.1.0 |
starlette: Starlette: SSRF and NTLM credential theft via UNC paths in StaticFiles on Windows
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48818
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-17 19:18 修改: 2026-08-04 19:16
|
| starlette |
CVE-2026-54283 |
高危 |
0.50.0 |
1.3.1 |
starlette: Starlette: request.form() limits silently ignored for application/x-www-form-urlencoded enable DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54283
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:16
|
| starlette |
CVE-2026-54283 |
高危 |
0.50.0 |
1.3.1 |
starlette: Starlette: request.form() limits silently ignored for application/x-www-form-urlencoded enable DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54283
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:16
|
| tornado |
CVE-2026-49853 |
高危 |
6.5.5 |
6.5.6 |
Tornado is a Python web framework and asynchronous networking library. ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49853
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-14 21:17 修改: 2026-07-21 16:17
|
| tornado |
CVE-2026-49853 |
高危 |
6.5.5 |
6.5.6 |
Tornado is a Python web framework and asynchronous networking library. ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49853
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-14 21:17 修改: 2026-07-21 16:17
|
| tornado |
CVE-2026-49855 |
高危 |
6.5.5 |
6.5.6 |
Tornado is a Python web framework and asynchronous networking library. ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49855
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-14 21:17 修改: 2026-07-16 16:19
|
| tornado |
CVE-2026-49855 |
高危 |
6.5.5 |
6.5.6 |
Tornado is a Python web framework and asynchronous networking library. ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49855
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-14 21:17 修改: 2026-07-16 16:19
|
| urllib3 |
CVE-2026-44431 |
高危 |
2.6.3 |
2.7.0 |
urllib3: urllib3: Information disclosure via cross-origin redirects forwarding sensitive headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44431
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-13 16:16 修改: 2026-06-26 12:16
|
| urllib3 |
CVE-2026-44431 |
高危 |
2.6.3 |
2.7.0 |
urllib3: urllib3: Information disclosure via cross-origin redirects forwarding sensitive headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44431
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-13 16:16 修改: 2026-06-26 12:16
|
| urllib3 |
CVE-2026-44432 |
高危 |
2.6.3 |
2.7.0 |
urllib3: urllib3: Denial of Service due to excessive HTTP response decompression
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44432
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-13 16:16 修改: 2026-08-19 12:18
|
| urllib3 |
CVE-2026-44432 |
高危 |
2.6.3 |
2.7.0 |
urllib3: urllib3: Denial of Service due to excessive HTTP response decompression
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44432
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-13 16:16 修改: 2026-08-19 12:18
|
| pypdf |
CVE-2026-48155 |
中危 |
6.10.2 |
6.12.0 |
pypdf: pypdf: Denial of Service via crafted PDF with large character offsets
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48155
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:54
|
| pypdf |
CVE-2026-48155 |
中危 |
6.10.2 |
6.12.0 |
pypdf: pypdf: Denial of Service via crafted PDF with large character offsets
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48155
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:54
|
| pypdf |
CVE-2026-48156 |
中危 |
6.10.2 |
6.12.0 |
pypdf: pypdf: Denial of Service via crafted PDF
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48156
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:54
|
| pypdf |
CVE-2026-48156 |
中危 |
6.10.2 |
6.12.0 |
pypdf: pypdf: Denial of Service via crafted PDF
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48156
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:54
|
| pypdf |
CVE-2026-48735 |
中危 |
6.10.2 |
6.12.1 |
pypdf: pypdf: Denial of Service via crafted PDF with large XMP metadata
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48735
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| pypdf |
CVE-2026-48735 |
中危 |
6.10.2 |
6.12.1 |
pypdf: pypdf: Denial of Service via crafted PDF with large XMP metadata
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48735
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| pypdf |
CVE-2026-49460 |
中危 |
6.10.2 |
6.12.2 |
pypdf: pypdf: Denial of Service via crafted PDF with FlateDecode filter
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49460
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 21:16 修改: 2026-06-25 16:51
|
| pypdf |
CVE-2026-49460 |
中危 |
6.10.2 |
6.12.2 |
pypdf: pypdf: Denial of Service via crafted PDF with FlateDecode filter
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49460
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 21:16 修改: 2026-06-25 16:51
|
| pypdf |
CVE-2026-49461 |
中危 |
6.10.2 |
6.12.2 |
pypdf: pypdf: Denial of Service via crafted PDF with self-referencing form XObject
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49461
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 21:16 修改: 2026-06-25 16:48
|
| pypdf |
CVE-2026-49461 |
中危 |
6.10.2 |
6.12.2 |
pypdf: pypdf: Denial of Service via crafted PDF with self-referencing form XObject
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49461
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 21:16 修改: 2026-06-25 16:48
|
| pypdf |
CVE-2026-54530 |
中危 |
6.10.2 |
6.13.0 |
pypdf: python-pypdf: pypdf: Denial of Service via crafted PDF processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54530
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 21:16 修改: 2026-06-25 16:47
|
| pypdf |
CVE-2026-54530 |
中危 |
6.10.2 |
6.13.0 |
pypdf: python-pypdf: pypdf: Denial of Service via crafted PDF processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54530
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 21:16 修改: 2026-06-25 16:47
|
| pypdf |
CVE-2026-54531 |
中危 |
6.10.2 |
6.13.0 |
pypdf: pypdf: Denial of Service via crafted PDF with outlines
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54531
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 21:16 修改: 2026-06-25 16:46
|
| pypdf |
CVE-2026-54531 |
中危 |
6.10.2 |
6.13.0 |
pypdf: pypdf: Denial of Service via crafted PDF with outlines
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54531
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 21:16 修改: 2026-06-25 16:46
|
| pypdf |
CVE-2026-54651 |
中危 |
6.10.2 |
6.13.1 |
pypdf: python-pypdf: pypdf: Denial of Service via crafted PDF
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54651
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 21:16 修改: 2026-06-24 16:41
|
| pypdf |
CVE-2026-54651 |
中危 |
6.10.2 |
6.13.1 |
pypdf: python-pypdf: pypdf: Denial of Service via crafted PDF
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54651
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 21:16 修改: 2026-06-24 16:41
|
| pypdf |
CVE-2026-59937 |
中危 |
6.10.2 |
6.14.0 |
pypdf: pypdf: Denial of Service via crafted PDF with malformed cross-reference streams
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59937
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-08 18:16 修改: 2026-07-09 20:39
|
| pypdf |
CVE-2026-59937 |
中危 |
6.10.2 |
6.14.0 |
pypdf: pypdf: Denial of Service via crafted PDF with malformed cross-reference streams
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59937
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-08 18:16 修改: 2026-07-09 20:39
|
| pypdf |
CVE-2026-59938 |
中危 |
6.10.2 |
6.14.0 |
pypdf: pypdf: Possible large memory usage for wrong image dimensions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59938
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-08 18:16 修改: 2026-07-09 20:41
|
| pypdf |
CVE-2026-59938 |
中危 |
6.10.2 |
6.14.0 |
pypdf: pypdf: Possible large memory usage for wrong image dimensions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59938
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-08 18:16 修改: 2026-07-09 20:41
|
| pypdf |
CVE-2026-71852 |
中危 |
6.10.2 |
6.15.0 |
pypdf: pypdf: Denial of Service via crafted PDF with large CID font width ranges
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71852
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-08-07 19:18 修改: 2026-08-10 13:20
|
| pypdf |
CVE-2026-71852 |
中危 |
6.10.2 |
6.15.0 |
pypdf: pypdf: Denial of Service via crafted PDF with large CID font width ranges
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71852
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-08-07 19:18 修改: 2026-08-10 13:20
|
| pypdf |
CVE-2026-71870 |
中危 |
6.10.2 |
6.15.0 |
pypdf: pypdf: Denial of Service via crafted PDF with large /ToUnicode streams
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71870
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-08-07 20:16 修改: 2026-08-10 13:20
|
| pypdf |
CVE-2026-71870 |
中危 |
6.10.2 |
6.15.0 |
pypdf: pypdf: Denial of Service via crafted PDF with large /ToUnicode streams
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71870
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-08-07 20:16 修改: 2026-08-10 13:20
|
| pypdf |
GHSA-jm82-fx9c-mx94 |
中危 |
6.10.2 |
6.13.3 |
pypdf: Missing stream length values ignore defined limits
漏洞详情: https://github.com/advisories/GHSA-jm82-fx9c-mx94
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-18 14:28 修改: 2026-06-18 14:28
|
| pypdf |
GHSA-jm82-fx9c-mx94 |
中危 |
6.10.2 |
6.13.3 |
pypdf: Missing stream length values ignore defined limits
漏洞详情: https://github.com/advisories/GHSA-jm82-fx9c-mx94
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-18 14:28 修改: 2026-06-18 14:28
|
| aiohttp |
CVE-2026-69243 |
中危 |
3.14.1 |
3.14.2 |
aiohttp: AIOHTTP: HTTP Request Smuggling via WebSocket Upgrade
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69243
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-08-03 21:16 修改: 2026-08-05 16:17
|
| aiohttp |
CVE-2026-69243 |
中危 |
3.14.1 |
3.14.2 |
aiohttp: AIOHTTP: HTTP Request Smuggling via WebSocket Upgrade
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69243
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-08-03 21:16 修改: 2026-08-05 16:17
|
| PyJWT |
CVE-2026-48523 |
中危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Verifier-side algorithm bypass leads to unauthorized information access
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48523
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| PyJWT |
CVE-2026-48523 |
中危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Verifier-side algorithm bypass leads to unauthorized information access
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48523
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| setuptools |
CVE-2026-59890 |
中危 |
68.1.2 |
83.0.0 |
setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD)
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59890
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:04
|
| PyJWT |
CVE-2026-48525 |
中危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Denial of Service via processing of crafted detached JWS tokens
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48525
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| PyJWT |
CVE-2026-48525 |
中危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Denial of Service via processing of crafted detached JWS tokens
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48525
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| cryptography |
CVE-2026-69248 |
中危 |
48.0.1 |
49.0.0 |
cryptography is a package designed to expose cryptographic primitives ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69248
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-08-03 22:16 修改: 2026-08-04 16:16
|
| cryptography |
CVE-2026-69248 |
中危 |
48.0.1 |
49.0.0 |
cryptography is a package designed to expose cryptographic primitives ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69248
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-08-03 22:16 修改: 2026-08-04 16:16
|
| starlette |
CVE-2026-48710 |
中危 |
0.50.0 |
1.0.1 |
starlette: Starlette: Security restriction bypass via malformed HTTP Host header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48710
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-26 22:16 修改: 2026-08-10 13:19
|
| starlette |
CVE-2026-48710 |
中危 |
0.50.0 |
1.0.1 |
starlette: Starlette: Security restriction bypass via malformed HTTP Host header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48710
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-26 22:16 修改: 2026-08-10 13:19
|
| starlette |
CVE-2026-48817 |
中危 |
0.50.0 |
1.1.0 |
starlette: Starlette: Information disclosure and unintended method execution via non-standard HTTP methods
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48817
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-17 20:17 修改: 2026-06-26 19:18
|
| starlette |
CVE-2026-48817 |
中危 |
0.50.0 |
1.1.0 |
starlette: Starlette: Information disclosure and unintended method execution via non-standard HTTP methods
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48817
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-17 20:17 修改: 2026-06-26 19:18
|
| PyJWT |
CVE-2026-48522 |
中危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Server-Side Request Forgery (SSRF) via uncontrolled URL fetching in PyJWKClient
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48522
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| PyJWT |
CVE-2026-48522 |
中危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Server-Side Request Forgery (SSRF) via uncontrolled URL fetching in PyJWKClient
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48522
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| pydantic-settings |
GHSA-4xgf-cpjx-pc3j |
中危 |
2.14.0 |
2.14.2 |
pydantic-settings: NestedSecretsSettingsSource follows symlinks outside secrets_dir, enabling local file read and bypassing secrets_dir_max_size
漏洞详情: https://github.com/advisories/GHSA-4xgf-cpjx-pc3j
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-19 22:10 修改: 2026-06-19 22:10
|
| pydantic-settings |
GHSA-4xgf-cpjx-pc3j |
中危 |
2.14.0 |
2.14.2 |
pydantic-settings: NestedSecretsSettingsSource follows symlinks outside secrets_dir, enabling local file read and bypassing secrets_dir_max_size
漏洞详情: https://github.com/advisories/GHSA-4xgf-cpjx-pc3j
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-19 22:10 修改: 2026-06-19 22:10
|
| tornado |
GHSA-pw6j-qg29-8w7f |
中危 |
6.5.5 |
6.5.7 |
Tornado: CurlAsyncHTTPClient leaks per-request credentials on handle reuse
漏洞详情: https://github.com/advisories/GHSA-pw6j-qg29-8w7f
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-15 20:37 修改: 2026-06-15 20:37
|
| tornado |
GHSA-pw6j-qg29-8w7f |
中危 |
6.5.5 |
6.5.7 |
Tornado: CurlAsyncHTTPClient leaks per-request credentials on handle reuse
漏洞详情: https://github.com/advisories/GHSA-pw6j-qg29-8w7f
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-15 20:37 修改: 2026-06-15 20:37
|
| idna |
CVE-2026-45409 |
中危 |
3.13 |
3.15 |
python-idna: idna: Denial of Service via specially crafted long inputs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45409
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-05 23:16 修改: 2026-07-23 07:10
|
| idna |
CVE-2026-45409 |
中危 |
3.13 |
3.15 |
python-idna: idna: Denial of Service via specially crafted long inputs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45409
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-05 23:16 修改: 2026-07-23 07:10
|
| aiohttp |
CVE-2026-59881 |
中危 |
3.14.1 |
3.14.2 |
aiohttp: AIOHTTP: Denial of Service via unnegotiated WebSocket compression
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59881
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-30 19:18 修改: 2026-07-30 20:03
|
| aiohttp |
CVE-2026-59881 |
中危 |
3.14.1 |
3.14.2 |
aiohttp: AIOHTTP: Denial of Service via unnegotiated WebSocket compression
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59881
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-30 19:18 修改: 2026-07-30 20:03
|
| python-multipart |
CVE-2026-53537 |
低危 |
0.0.27 |
0.0.30 |
multipart: Python-Multipart: Information disclosure via header parsing discrepancy
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53537
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:54
|
| python-multipart |
CVE-2026-53538 |
低危 |
0.0.27 |
0.0.30 |
python-multipart: Python-Multipart: Information disclosure due to parser differential in form data handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53538
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:52
|
| python-multipart |
CVE-2026-53538 |
低危 |
0.0.27 |
0.0.30 |
python-multipart: Python-Multipart: Information disclosure due to parser differential in form data handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53538
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:52
|
| python-multipart |
CVE-2026-53540 |
低危 |
0.0.27 |
0.0.31 |
python-multipart: Python-Multipart: Negative Content-Length in parse_form buffers the entire body in memory
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53540
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:50
|
| python-multipart |
CVE-2026-53540 |
低危 |
0.0.27 |
0.0.31 |
python-multipart: Python-Multipart: Negative Content-Length in parse_form buffers the entire body in memory
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53540
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:50
|
| PyJWT |
CVE-2026-48524 |
低危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Denial of Service via unverified JSON Web Token key IDs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48524
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| tornado |
CVE-2026-49854 |
低危 |
6.5.5 |
6.5.6 |
tornado: Tornado: Information disclosure via out-of-bounds read in websocket_mask
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49854
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-07-14 21:17 修改: 2026-07-15 19:50
|
| tornado |
CVE-2026-49854 |
低危 |
6.5.5 |
6.5.6 |
tornado: Tornado: Information disclosure via out-of-bounds read in websocket_mask
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49854
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-07-14 21:17 修改: 2026-07-15 19:50
|
| PyJWT |
CVE-2026-48524 |
低危 |
2.12.0 |
2.13.0 |
python-pyjwt: PyJWT: Denial of Service via unverified JSON Web Token key IDs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48524
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55
|
| python-multipart |
CVE-2026-53537 |
低危 |
0.0.27 |
0.0.30 |
multipart: Python-Multipart: Information disclosure via header parsing discrepancy
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53537
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:54
|
| starlette |
CVE-2026-54282 |
低危 |
0.50.0 |
1.3.0 |
starlette: Starlette: Information disclosure due to improper HTTP request path validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54282
镜像层: sha256:70f4d5a289e692b40d0fad309ef2545670c3ee08d868ed591ec3838f7fdcc3ff
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:18
|
| starlette |
CVE-2026-54282 |
低危 |
0.50.0 |
1.3.0 |
starlette: Starlette: Information disclosure due to improper HTTP request path validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54282
镜像层: sha256:0cc3ecaf33b2473d954064d8f9e2dcc8c6636d29d516a7562eaf5153911d172f
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:18
|