Skip to content

MindsDB security advisories

23 advisories · 2 critical or high in 12 months · latest May 4

23 advisories

DateAdvisory
May 4MindsDB has an Improper Access Control Issue
CVE-2026-7711Medium7.3no fix yet
Feb 24MindsDB: Path Traversal in /api/files Leading to Remote Code Execution
CVE-2026-27483High8.8fixed in 25.9.1.1
Feb 16MindsDB affected by a SSRF vulnerability
CVE-2026-2531Low6.3no fix yet
Jan 12MindsDB has improper sanitation of filepath that leads to information disclosure and DOS
CVE-2025-68472High8.1fixed in 25.11.1
Sep 122024MindsDB Cross-site Scripting vulnerability
CVE-2024-45856Medium9.0no fix yet
Sep 122024MindsDB Deserialization of Untrusted Data vulnerability
CVE-2024-45854High7.1no fix yet
Sep 122024MindsDB Deserialization of Untrusted Data vulnerability
CVE-2024-45852High8.8no fix yet
Sep 122024MindsDB Deserialization of Untrusted Data vulnerability
CVE-2024-45855High7.1no fix yet
Sep 122024MindsDB Deserialization of Untrusted Data vulnerability
CVE-2024-45853High7.1no fix yet
Sep 122024MindsDB Eval Injection vulnerability
CVE-2024-45851High8.8fixed in 24.7.4.1
Sep 122024MindsDB Eval Injection vulnerability
CVE-2024-45848High8.8fixed in 24.7.4.1
Sep 122024MindsDB Eval Injection vulnerability
CVE-2024-45849High8.8fixed in 24.7.4.1
Sep 122024MindsDB Eval Injection vulnerability
CVE-2024-45847High8.8fixed in 24.7.4.1
Sep 122024MindsDB Eval Injection vulnerability
CVE-2024-45850High8.8fixed in 24.7.4.1
Sep 122024MindsDB Eval Injection vulnerability
CVE-2024-45846High8.8fixed in 24.7.4.1
Sep 52024MindsDB Vulnerable to Bypass of SSRF Protection with DNS Rebinding
CVE-2024-24759High9.3fixed in 23.12.4.2
Apr 162024Cross-site Scripting (XSS) in mindsdb/mindsdb
CVE-2024-3575Medium5.8no fix yet
Dec 152023GitHub Security Lab (GHSL) Vulnerability Report: Arbitary write GHSL-2023-182
CVE-2023-50731High9.1fixed in 23.11.4.1
Dec 122023Improper Input Validation in mindsdb
CVE-2023-49796Medium5.3fixed in 23.11.4.1
Dec 122023Server-Side Request Forgery in mindsdb
CVE-2023-49795Medium6.5fixed in 23.11.4.1
Aug 12023MindsDB can be made to not verify SSL certificates
CVE-2023-38699Critical9.1fixed in 23.7.4.0
Mar 302023mindsdb arbitrary file write when extracting a remotely retrieved Tarball
CVE-2023-30620High7.5fixed in 23.2.1.0
Mar 302023Arbitrary file write in mindsdb when Extracting Tarballs retrieved from a remote location
CVE-2022-23522Medium8.5fixed in 22.11.4.3
About MindsDB

The AI data platform: models and agents over your databases.

Packages watched: mindsdb (PyPI).

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.