Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2187933
AlmaLinux
5891
Alpaquita
15521
Alpine
4589
Android
3674
Azure Linux
17159
BellSoft Hardened Containers
744
Bitnami
9227
Chainguard
1021134
CleanStart
3467
CRAN
14
crates.io
2726
Debian
67541
Echo
6665
GHC
3
GIT
106733
GitHub Actions
55
Go
9188
Hackage
32
Hex
353
Julia
1713
Linux
29368
Mageia
6207
Maven
7002
MinimOS
143085
npm
228618
NuGet
1862
opam
29
openEuler
8674
openSUSE
14360
OSS-Fuzz
4006
Packagist
7036
Pub
11
PyPI
25126
Red Hat
23216
Rocky Linux
4253
Root
19505
RubyGems
4715
SUSE
23061
SwiftURL
59
TuxCare
9333
Ubuntu
64554
VSCode
21
Wolfi
287403
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-2878
PyPI/pipecat-ai
Pipecat: Telephony WebSocket `/ws` Unauthenticated Call-Control Abuse via Attacker-Supplied Call SID
13 Jul
Fix available
Severity - 7.5 (High)
PYSEC-2026-2877
PyPI/pipecat-ai
Pipecat: Path Traversal in Pipecat Runner `/files` Endpoint — Arbitrary File Read via `%2F`-Encoded Separator
13 Jul
Fix available
Severity - 7.5 (High)
PYSEC-2026-458
PyPI/pipecat-ai
Pipecat: Remote Code Execution by Pickle Deserialization Through LivekitFrameSerializer
29 Jun
Fix available
Severity - 9.8 (Critical)
GHSA-j8cv-x86q-rj85
PyPI/pipecat-ai
Pipecat: Telephony WebSocket `/ws` Unauthenticated Call-Control Abuse via Attacker-Supplied Call SID
18 Jun
Fix available
Severity - 7.5 (High)
GHSA-3363-2ph6-35wh
PyPI/pipecat-ai
Pipecat: Path Traversal in Pipecat Runner `/files` Endpoint — Arbitrary File Read via `%2F`-Encoded Separator
15 May
Fix available
Severity - 7.5 (High)
GHSA-c2jg-5cp7-6wc7
PyPI/pipecat-ai
Pipecat: Remote Code Execution by Pickle Deserialization Through LivekitFrameSerializer
23 Apr
Fix available
Severity - 9.8 (Critical)
PyPI - OSV