Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2240980
AlmaLinux
5967
Alpaquita
16156
Alpine
4655
Android
3677
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9476
Chainguard
1048381
CleanStart
5235
CRAN
14
crates.io
2763
Debian
68939
Echo
7862
GHC
3
GIT
109017
GitHub Actions
55
Go
9328
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6237
Maven
7050
MinimOS
148242
npm
229102
NuGet
1869
opam
29
openEuler
8900
openSUSE
14573
OSS-Fuzz
4018
Packagist
7101
Pub
11
PyPI
25463
Red Hat
23527
Rocky Linux
4342
Root
19624
RubyGems
5327
SUSE
23442
SwiftURL
60
TuxCare
9919
Ubuntu
65983
VSCode
21
Wolfi
293786
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-4088
PyPI/mcp-atlassian
MCP Atlassian: Arbitrary file read/exfiltration via upload_attachment missing validate_safe_path()
3 days ago
Fix available
Severity - 7.7 (High)
PYSEC-2026-4094
PyPI/mcp-atlassian
MCP Atlassian: OAuth fallback token storage writes plaintext access and refresh tokens with group-readable permissions
3 days ago
Fix available
Severity - 6.1 (Medium)
PYSEC-2026-4100
PyPI/mcp-atlassian
MCP Atlassian: Incomplete fix for GHSA-7r34-79r5-rcc9: redirect-based SSRF via unhooked requests session in Jira user-permission lookup
3 days ago
Fix available
Severity - 5.3 (Medium)
PYSEC-2026-4092
PyPI/mcp-atlassian
MCP Atlassian: Arbitrary server-local file upload to Jira/Confluence attachments via unrestricted file_path parameters
3 days ago
Fix available
PYSEC-2026-4103
PyPI/mcp-atlassian
[mcp-atlassian] Authentication bypass in HTTP transport: AtlassianOpaqueTokenVerifier accepts any non-empty token
3 days ago
Fix available
Severity - 10.0 (Critical)
PYSEC-2026-4096
PyPI/mcp-atlassian
MCP Atlassian: SSRF Protection Bypass
3 days ago
Fix available
Severity - 8.8 (High)
PYSEC-2026-4087
PyPI/mcp-atlassian
MCP Atlassian: Incomplete path traversal fix allows intra-CWD module overwrite and RCE (bypass of GHSA-xjgw-4wvw-rgm4)
3 days ago
Fix available
Severity - 8.3 (High)
PYSEC-2026-4084
PyPI/mcp-atlassian
mcp-atlassian has an incomplete SSRF remediation
3 days ago
Fix available
Severity - 8.3 (High)
PYSEC-2026-4093
PyPI/mcp-atlassian
MCP Atlassian: Reflected XSS in OAuth Setup Callback Handler
3 days ago
Fix available
Severity - 5.4 (Medium)
PYSEC-2026-4099
PyPI/mcp-atlassian
MCP Atlassian: Path Traversal / Arbitrary File Read in confluence_upload_attachment MCP tool (incomplete fix of GHSA-xjgw-4wvw-rgm4)
3 days ago
Fix available
Severity - 8.6 (High)
PYSEC-2026-4082
PyPI/mcp-atlassian
MCP Atlassian: Insecure File Permissions on OAuth Token Storage
3 days ago
Fix available
Severity - 5.5 (Medium)
PYSEC-2026-4086
PyPI/mcp-atlassian
MCP Atlassian: Arbitrary file read via confluence_upload_attachment allows exfiltration of server credentials
3 days ago
Fix available
Severity - 7.7 (High)
PYSEC-2026-4085
PyPI/mcp-atlassian
MCP Atlassian: SSRF redirect protection missing for basic-auth and OAuth authentication branches
3 days ago
Fix available
Severity - 7.1 (High)
PYSEC-2026-4090
PyPI/mcp-atlassian
MCP Atlassian: Arbitrary File Read via Upload Attachment Tools
3 days ago
Fix available
Severity - 6.5 (Medium)
PYSEC-2026-4083
PyPI/mcp-atlassian
MCP Atlassian: SSRF via DNS Rebinding in Header-Based Authentication Flow
3 days ago
Fix available
Severity - 5.9 (Medium)
PYSEC-2026-4097
PyPI/mcp-atlassian
MCP Atlassian: Path traversal in upload_attachment allows arbitrary file read and exfiltration via MCP tool call
3 days ago
Fix available
Severity - 6.5 (Medium)
Load more...
PyPI - OSV