Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2242769
AlmaLinux
5975
Alpaquita
16176
Alpine
4655
Android
3708
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9501
Chainguard
1048720
CleanStart
5432
CRAN
14
crates.io
2768
Debian
68992
Echo
7853
GHC
3
GIT
109121
GitHub Actions
55
Go
9332
Hackage
33
Hex
365
Julia
1713
Linux
29975
Mageia
6237
Maven
7055
MinimOS
148659
npm
229271
NuGet
1869
opam
29
openEuler
8900
openSUSE
14647
OSS-Fuzz
4019
Packagist
7103
Pub
11
PyPI
25495
Red Hat
23535
Rocky Linux
4344
Root
19650
RubyGems
5369
SUSE
23455
SwiftURL
61
TuxCare
9974
Ubuntu
66090
VSCode
21
Wolfi
293843
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-4088
PyPI/mcp-atlassian
MCP Atlassian: Arbitrary file read/exfiltration via upload_attachment missing validate_safe_path()
4 days ago
Fix available
Severity - 7.7 (High)
PYSEC-2026-4094
PyPI/mcp-atlassian
MCP Atlassian: OAuth fallback token storage writes plaintext access and refresh tokens with group-readable permissions
4 days ago
Fix available
Severity - 6.1 (Medium)
PYSEC-2026-4100
PyPI/mcp-atlassian
MCP Atlassian: Incomplete fix for GHSA-7r34-79r5-rcc9: redirect-based SSRF via unhooked requests session in Jira user-permission lookup
4 days ago
Fix available
Severity - 5.3 (Medium)
PYSEC-2026-4092
PyPI/mcp-atlassian
MCP Atlassian: Arbitrary server-local file upload to Jira/Confluence attachments via unrestricted file_path parameters
4 days ago
Fix available
PYSEC-2026-4103
PyPI/mcp-atlassian
[mcp-atlassian] Authentication bypass in HTTP transport: AtlassianOpaqueTokenVerifier accepts any non-empty token
4 days ago
Fix available
Severity - 10.0 (Critical)
PYSEC-2026-4096
PyPI/mcp-atlassian
MCP Atlassian: SSRF Protection Bypass
4 days ago
Fix available
Severity - 8.8 (High)
PYSEC-2026-4087
PyPI/mcp-atlassian
MCP Atlassian: Incomplete path traversal fix allows intra-CWD module overwrite and RCE (bypass of GHSA-xjgw-4wvw-rgm4)
4 days ago
Fix available
Severity - 8.3 (High)
PYSEC-2026-4084
PyPI/mcp-atlassian
mcp-atlassian has an incomplete SSRF remediation
4 days ago
Fix available
Severity - 8.3 (High)
PYSEC-2026-4093
PyPI/mcp-atlassian
MCP Atlassian: Reflected XSS in OAuth Setup Callback Handler
4 days ago
Fix available
Severity - 5.4 (Medium)
PYSEC-2026-4099
PyPI/mcp-atlassian
MCP Atlassian: Path Traversal / Arbitrary File Read in confluence_upload_attachment MCP tool (incomplete fix of GHSA-xjgw-4wvw-rgm4)
4 days ago
Fix available
Severity - 8.6 (High)
PYSEC-2026-4082
PyPI/mcp-atlassian
MCP Atlassian: Insecure File Permissions on OAuth Token Storage
4 days ago
Fix available
Severity - 5.5 (Medium)
PYSEC-2026-4086
PyPI/mcp-atlassian
MCP Atlassian: Arbitrary file read via confluence_upload_attachment allows exfiltration of server credentials
4 days ago
Fix available
Severity - 7.7 (High)
PYSEC-2026-4085
PyPI/mcp-atlassian
MCP Atlassian: SSRF redirect protection missing for basic-auth and OAuth authentication branches
4 days ago
Fix available
Severity - 7.1 (High)
PYSEC-2026-4090
PyPI/mcp-atlassian
MCP Atlassian: Arbitrary File Read via Upload Attachment Tools
4 days ago
Fix available
Severity - 6.5 (Medium)
PYSEC-2026-4083
PyPI/mcp-atlassian
MCP Atlassian: SSRF via DNS Rebinding in Header-Based Authentication Flow
4 days ago
Fix available
Severity - 5.9 (Medium)
PYSEC-2026-4097
PyPI/mcp-atlassian
MCP Atlassian: Path traversal in upload_attachment allows arbitrary file read and exfiltration via MCP tool call
4 days ago
Fix available
Severity - 6.5 (Medium)
Load more...
PyPI - OSV