| Mar 31 | FastMCP OpenAPI Provider has an SSRF & Path Traversal Vulnerability fastmcpCritical10.0Mar 31 | fastmcp | Critical10.0 | 3.2.0 |
| Mar 31 | onnx Vulnerable to Path Traversal via Symlink ONNXHighMar 31 | ONNX | High | 1.21.0 |
| Mar 31 | FastMCP: Missing Consent Verification in OAuth Proxy Callback Facilitates Confused Deputy Vulnerabilities fastmcpHighMar 31 | fastmcp | High | 3.2.0 |
| Mar 31 | FastMCP has a Command Injection vulnerability - Gemini CLI fastmcpMedium6.7Mar 31 | fastmcp | Medium6.7 | 3.2.0 |
| Mar 31 | Mlflow: Command Injection when serving models with enable_mlserver=True MLflowCritical9.6Mar 31 | MLflow | Critical9.6 | 3.9.0 |
| Mar 31 | Apache Airflow: improper certificate validation Apache AirflowMedium4.8Mar 31 | Apache Airflow | Medium4.8 | 1.12.0 |
| Mar 31 | Memory Tool Path Validation Race Condition Allows Sandbox Escape AnthropicMedium5.8Mar 31 | Anthropic | Medium5.8 | 0.87.0 |
| Mar 31 | Insecure Default File Permissions in Local Filesystem Memory Tool AnthropicMedium4.8Mar 31 | Anthropic | Medium4.8 | 0.87.0 |
| Mar 31 | Memory Tool Path Validation Allows Sandbox Escape to Sibling Directories AnthropicMedium6.3Mar 31 | Anthropic | Medium6.3 | 0.81.0 |
| Mar 31 | AWS C Event Stream Streaming Decoder Stack Buffer Overflow AWSUnratedMar 31 | AWS | Unrated | No fix yet |
| Mar 30 | MLflow Command Injection vulnerability MLflowCritical10.0Mar 30 | MLflow | Critical10.0 | 3.8.1 |
| Mar 30 | MLFlow path traversal vulnerability MLflowCritical9.6Mar 30 | MLflow | Critical9.6 | 3.9.0rc0 |
| Mar 27 | MinIO is Vulnerable to SSE Metadata Injection via Replication Headers MinIOHigh7.1Mar 27 | MinIO | High7.1 | No fix yet |
| Mar 27 | LangChain Core has Path Traversal vulnerabilites in legacy `load_prompt` functions LangChainHigh7.5Mar 27 | LangChain | High7.5 | 1.2.22 |
| Mar 27 | Langflow: Authenticated Users Can Read, Modify, and Delete Any Flow via Missing Ownership Check LangflowHighMar 27 | Langflow | High | 1.5.1 |
| Mar 27 | MLFlow allows Tracing + Assessments Access MLflowHigh8.1Mar 27 | MLflow | High8.1 | No fix yet |
| Mar 27 | n8n has XSS in its Credential Management Flow n8nMedium5.4Mar 27 | n8n | Medium5.4 | 2.6.4+1 more |
| Mar 27 | n8n has XSS in Chat Trigger Node through Custom CSS n8nMedium5.4Mar 27 | n8n | Medium5.4 | 1.123.27+2 more |
| Mar 27 | n8n: Authenticated XSS and Open Redirect via Form Node n8nMedium4.1Mar 27 | n8n | Medium4.1 | 1.123.24+2 more |
| Mar 27 | n8n has a Stored XSS Vulnerability in its Form Trigger n8nMedium5.4Mar 27 | n8n | Medium5.4 | 1.123.25+1 more |
| Mar 27 | Open WebUI's Insecure Direct Object Reference (IDOR) allows access to other users' memories Open WebUILow3.1Mar 27 | Open WebUI | Low3.1 | 0.8.6 |
| Mar 27 | Open WebUI has unauthorized deletion of knowledge files Open WebUIMedium5.4Mar 27 | Open WebUI | Medium5.4 | 0.8.6 |
| Mar 27 | Open WebUI's process_files_batch() endpoint missing ownership check, allows unauthorized file overwrite Open WebUIHigh7.1Mar 27 | Open WebUI | High7.1 | 0.8.6 |
| Mar 27 | Open WebUI vulnerable to Path Traversal in `POST /api/v1/audio/transcriptions` Open WebUIMedium4.3Mar 27 | Open WebUI | Medium4.3 | 0.8.6 |
| Mar 27 | vLLM has Hardcoded Trust Override in Model Files Enables RCE Despite Explicit User Opt-Out vLLMHigh8.8Mar 27 | vLLM | High8.8 | 0.18.0 |
| Mar 27 | Grafana Tempo has Inadequate Encryption Strength TempoHigh7.5Mar 27 | Tempo | High7.5 | 2.10.3 |
| Mar 26 | NATS is vulnerable to MQTT hijacking via Client ID in github.com/nats-io/nats-server nats-serverUnratedMar 26 | nats-server | Unrated | No fix yet |
| Mar 26 | NATS: Message tracing can be redirected to arbitrary subject in github.com/nats-io/nats-server nats-serverUnratedMar 26 | nats-server | Unrated | No fix yet |
| Mar 26 | NATS credentials are exposed in monitoring port via command-line argv in github.com/nats-io/nats-server nats-serverUnratedMar 26 | nats-server | Unrated | No fix yet |
| Mar 26 | OpenBao has Reflected XSS in its OIDC authentication error message OpenBaoCriticalMar 26 | OpenBao | Critical | 0.0.0-20260325133417-6e2b2dd84f0e |
| Mar 26 | OpenBao lacks user confirmation for OIDC direct callback mode OpenBaoCritical9.6Mar 26 | OpenBao | Critical9.6 | 0.0.0-20260325142553-e32103951925 |
| Mar 26 | Langflow has Authenticated Code Execution in Agentic Assistant Validation LangflowCriticalMar 26 | Langflow | Critical | 1.9.0 |
| Mar 26 | n8n Vulnerable to LDAP Filter Injection in LDAP Node n8nMedium4.8Mar 26 | n8n | Medium4.8 | 1.123.27+2 more |
| Mar 26 | n8n Vulnerable to XSS via Binary Data Inline HTML Rendering n8nMedium8.9Mar 26 | n8n | Medium8.9 | 1.123.27+2 more |
| Mar 26 | n8n has SQL Injection in Data Table Node via orderByColumn Expression n8nHigh9.9Mar 26 | n8n | High9.9 | 1.123.26+2 more |
| Mar 26 | n8n: Prototype Pollution in XML and GSuiteAdmin node parameters lead to RCE n8nCritical9.9Mar 26 | n8n | Critical9.9 | 1.123.27+2 more |
| Mar 26 | BentoML has Dockerfile Command Injection via system_packages in bentofile.yaml BentoMLHigh7.8Mar 26 | BentoML | High7.8 | 1.4.37 |
| Mar 26 | Defense in depth enhancement for CloudFront signing utility in AWS Tools for PowerShell AWSHigh7.7Mar 26 | AWS | High7.7 | 4.1.1008+1 more |
| Mar 26 | Defense in depth enhancement for CloudFront signing utility in AWS SDK for .NET AWSHigh7.7Mar 26 | AWS | High7.7 | 3.7.510.7+1 more |
| Mar 25 | n8n's Source Control SSH Configuration Uses StrictHostKeyChecking=no n8nMedium5.4Mar 25 | n8n | Medium5.4 | 2.5.0 |
| Mar 25 | n8n Has External Secrets Authorization Bypass in Credential Saving n8nHigh6.3Mar 25 | n8n | High6.3 | 1.123.23+1 more |
| Mar 25 | n8n Has Authorization Bypass in OAuth Callback via N8N_SKIP_AUTH_ON_OAUTH_CALLBACK n8nMedium4.7Mar 25 | n8n | Medium4.7 | 2.8.0 |
| Mar 25 | Unauthenticated SSRF Vulnerability in Streamlit on Windows (NTLM Credential Exposure) StreamlitMedium4.7Mar 25 | Streamlit | Medium4.7 | 1.54.0 |
| Mar 25 | n8n: LDAP Email-Based Account Linking Allows Privilege Escalation and Account Takeover n8nHigh8.2Mar 25 | n8n | High8.2 | 1.121.0+1 more |
| Mar 25 | n8n: insecure direct object reference n8nHigh9.9Mar 25 | n8n | High9.9 | 1.123.27+2 more |
| Mar 25 | n8n has Multiple Remote Code Execution Vulnerabilities in Merge Node AlaSQL SQL Mode n8nCritical9.9Mar 25 | n8n | Critical9.9 | 1.123.27+2 more |
| Mar 25 | NATS: Pre-auth remote server crash via WebSocket frame length overflow in wsRead nats-serverHigh7.5Mar 25 | nats-server | High7.5 | No fix yet |
| Mar 25 | n8n has In-Process Memory Disclosure in its Task Runner n8nHigh6.5Mar 25 | n8n | High6.5 | 1.123.22+2 more |
| Mar 25 | Two LiteLLM versions published containing credential harvesting malware LiteLLMCriticalMar 25 | LiteLLM | Critical | No fix yet |
| Mar 25 | Defense in depth enhancement for CloudFront signing utility AWSHigh7.7Mar 25 | AWS | High7.7 | No fix yet |
| Mar 25 | Defense in depth enhancement for CloudFront signing utility in AWS SDK for Java v2 AWSHigh7.7Mar 25 | AWS | High7.7 | 2.41.30 |
| Mar 25 | Defense in depth enhancement for CloudFront signing utility in AWS SDK for PHP V3 AWSHigh7.7Mar 25 | AWS | High7.7 | 3.371.4 |
| Mar 25 | openssl on Windows built with openssldir set from the build machine (Uncontrolled Search Path Element) MicrosoftHigh7.8Mar 25 | Microsoft | High7.8 | 3.6.1#3 |
| Mar 25 | Salesforce Workbench Disclosure GoogleLowMar 25 | Google | Low | TBD |
| Mar 24 | NATS has mTLS verify_and_map authentication bypass via incorrect Subject DN matching nats-serverMedium4.2Mar 24 | nats-server | Medium4.2 | No fix yet |
| Mar 24 | NATS: Leafnode connections allow spoofing of Nats-Request-Info identity headers nats-serverMedium6.4Mar 24 | nats-server | Medium6.4 | No fix yet |
| Mar 24 | NATS Server: Incomplete Stripping of Nats-Request-Info Header Allows Identity Spoofing nats-serverMedium6.4Mar 24 | nats-server | Medium6.4 | No fix yet |
| Mar 24 | NATS JetStream has an authorization bypass through its Management API nats-serverMedium4.9Mar 24 | nats-server | Medium4.9 | No fix yet |
| Mar 24 | NATS is vulnerable to pre-auth DoS through WebSockets client service nats-serverMedium5.3Mar 24 | nats-server | Medium5.3 | No fix yet |
| Mar 24 | NATS has pre-auth server panic via leafnode handling nats-serverHigh7.5Mar 24 | nats-server | High7.5 | No fix yet |