Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2145815
AlmaLinux
5794
Alpaquita
14297
Alpine
4586
Android
3675
Azure Linux
16341
BellSoft Hardened Containers
739
Bitnami
9136
Chainguard
998469
CleanStart
3765
CRAN
14
crates.io
2698
Debian
66093
Echo
8869
GHC
3
GIT
104061
GitHub Actions
55
Go
9067
Hackage
32
Hex
329
Julia
1713
Linux
28492
Mageia
6177
Maven
6966
MinimOS
140127
npm
228289
NuGet
1852
opam
29
openEuler
8541
openSUSE
14255
OSS-Fuzz
3994
Packagist
7000
Pub
11
PyPI
25020
Red Hat
22885
Rocky Linux
4158
Root
19340
RubyGems
4709
SUSE
22933
SwiftURL
59
TuxCare
9051
Ubuntu
63137
VSCode
21
Wolfi
279033
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-2476
PyPI/fastmcp
FastMCP: Missing Consent Verification in OAuth Proxy Callback Facilitates Confused Deputy Vulnerabilities
13 Jul
Fix available
Severity - 8.2 (High)
PYSEC-2026-2475
PyPI/fastmcp
FastMCP has a Command Injection vulnerability - Gemini CLI
13 Jul
Fix available
Severity - 6.7 (Medium)
PYSEC-2026-2474
PyPI/fastmcp
FastMCP OAuth Proxy token reuse across MCP servers
13 Jul
Fix available
Severity - 7.4 (High)
PYSEC-2026-1365
PyPI/fastmcp
FastMCP vulnerable to windows command injection in FastMCP Cursor installer via server_name
07 Jul
Fix available
Severity - 5.4 (Medium)
PYSEC-2026-1364
PyPI/fastmcp
FastMCP vulnerable to reflected XSS in client's callback page
07 Jul
Fix available
Severity - 5.3 (Medium)
PYSEC-2026-338
PyPI/fastmcp
FastMCP OpenAPI Provider has an SSRF & Path Traversal Vulnerability
29 Jun
Fix available
Severity - 10.0 (Critical)
GHSA-vv7q-7jx5-f767
PyPI/fastmcp
FastMCP OpenAPI Provider has an SSRF & Path Traversal Vulnerability
31 Mar
Fix available
Severity - 10.0 (Critical)
GHSA-rww4-4w9c-7733
PyPI/fastmcp
FastMCP: Missing Consent Verification in OAuth Proxy Callback Facilitates Confused Deputy Vulnerabilities
31 Mar
Fix available
Severity - 8.2 (High)
GHSA-m8x7-r2rg-vh5g
PyPI/fastmcp
FastMCP has a Command Injection vulnerability - Gemini CLI
31 Mar
Fix available
Severity - 6.7 (Medium)
GHSA-5h2m-4q8j-pqpj
PyPI/fastmcp
FastMCP OAuth Proxy token reuse across MCP servers
16 Mar
Fix available
Severity - 7.4 (High)
GHSA-rcfx-77hg-w2wv
PyPI/fastmcp
FastMCP updated to MCP 1.23+ due to CVE-2025-66416
26 Dec 2025
Fix available
GHSA-rj5c-58rq-j5g5
PyPI/fastmcp
FastMCP vulnerable to windows command injection in FastMCP Cursor installer via server_name
29 Oct 2025
Fix available
Severity - 5.4 (Medium)
GHSA-mxxr-jv3v-6pgc
PyPI/fastmcp
FastMCP vulnerable to reflected XSS in client's callback page
29 Oct 2025
Fix available
Severity - 5.3 (Medium)
GHSA-c2jp-c369-7pvx
PyPI/fastmcp
FastMCP Auth Integration Allows for Confused Deputy Account Takeover
29 Oct 2025
Fix available
Severity - 7.3 (High)
PyPI - OSV