Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2238725
AlmaLinux
5967
Alpaquita
16154
Alpine
4655
Android
3677
Azure Linux
17767
BellSoft Hardened Containers
769
Bitnami
9476
Chainguard
1047166
CleanStart
5235
CRAN
14
crates.io
2763
Debian
68912
Echo
7775
GHC
3
GIT
108915
GitHub Actions
55
Go
9328
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6237
Maven
7050
MinimOS
148075
npm
229102
NuGet
1869
opam
29
openEuler
8900
openSUSE
14540
OSS-Fuzz
4015
Packagist
7101
Pub
11
PyPI
25453
Red Hat
23506
Rocky Linux
4339
Root
19620
RubyGems
5327
SUSE
23440
SwiftURL
60
TuxCare
9851
Ubuntu
65983
VSCode
21
Wolfi
293480
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-2476
PyPI/fastmcp
FastMCP: Missing Consent Verification in OAuth Proxy Callback Facilitates Confused Deputy Vulnerabilities
13 Jul
Fix available
Severity - 8.2 (High)
PYSEC-2026-2475
PyPI/fastmcp
FastMCP has a Command Injection vulnerability - Gemini CLI
13 Jul
Fix available
Severity - 6.7 (Medium)
PYSEC-2026-2474
PyPI/fastmcp
FastMCP OAuth Proxy token reuse across MCP servers
13 Jul
Fix available
Severity - 7.4 (High)
PYSEC-2026-1365
PyPI/fastmcp
FastMCP vulnerable to windows command injection in FastMCP Cursor installer via server_name
07 Jul
Fix available
Severity - 5.4 (Medium)
PYSEC-2026-1364
PyPI/fastmcp
FastMCP vulnerable to reflected XSS in client's callback page
07 Jul
Fix available
Severity - 5.3 (Medium)
PYSEC-2026-338
PyPI/fastmcp
FastMCP OpenAPI Provider has an SSRF & Path Traversal Vulnerability
29 Jun
Fix available
Severity - 10.0 (Critical)
GHSA-vv7q-7jx5-f767
PyPI/fastmcp
FastMCP OpenAPI Provider has an SSRF & Path Traversal Vulnerability
31 Mar
Fix available
Severity - 10.0 (Critical)
GHSA-rww4-4w9c-7733
PyPI/fastmcp
FastMCP: Missing Consent Verification in OAuth Proxy Callback Facilitates Confused Deputy Vulnerabilities
31 Mar
Fix available
Severity - 8.2 (High)
GHSA-m8x7-r2rg-vh5g
PyPI/fastmcp
FastMCP has a Command Injection vulnerability - Gemini CLI
31 Mar
Fix available
Severity - 6.7 (Medium)
GHSA-5h2m-4q8j-pqpj
PyPI/fastmcp
FastMCP OAuth Proxy token reuse across MCP servers
16 Mar
Fix available
Severity - 7.4 (High)
GHSA-rcfx-77hg-w2wv
PyPI/fastmcp
FastMCP updated to MCP 1.23+ due to CVE-2025-66416
26 Dec 2025
Fix available
GHSA-rj5c-58rq-j5g5
PyPI/fastmcp
FastMCP vulnerable to windows command injection in FastMCP Cursor installer via server_name
29 Oct 2025
Fix available
Severity - 5.4 (Medium)
GHSA-mxxr-jv3v-6pgc
PyPI/fastmcp
FastMCP vulnerable to reflected XSS in client's callback page
29 Oct 2025
Fix available
Severity - 5.3 (Medium)
GHSA-c2jp-c369-7pvx
PyPI/fastmcp
FastMCP Auth Integration Allows for Confused Deputy Account Takeover
29 Oct 2025
Fix available
Severity - 7.3 (High)
PyPI - OSV