Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2233147
AlmaLinux
5964
Alpaquita
16148
Alpine
4635
Android
3677
Azure Linux
17766
BellSoft Hardened Containers
764
Bitnami
9476
Chainguard
1043375
CleanStart
5235
CRAN
14
crates.io
2748
Debian
68824
Echo
7749
GHC
3
GIT
108734
GitHub Actions
55
Go
9319
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6237
Maven
7048
MinimOS
147720
npm
229081
NuGet
1869
opam
29
openEuler
8900
openSUSE
14526
OSS-Fuzz
4015
Packagist
7100
Pub
11
PyPI
25416
Red Hat
23452
Rocky Linux
4334
Root
19620
RubyGems
5326
SUSE
23401
SwiftURL
60
TuxCare
9810
Ubuntu
65806
VSCode
21
Wolfi
292794
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-2878
PyPI/pipecat-ai
Pipecat: Telephony WebSocket `/ws` Unauthenticated Call-Control Abuse via Attacker-Supplied Call SID
13 Jul
Fix available
Severity - 7.5 (High)
PYSEC-2026-2877
PyPI/pipecat-ai
Pipecat: Path Traversal in Pipecat Runner `/files` Endpoint — Arbitrary File Read via `%2F`-Encoded Separator
13 Jul
Fix available
Severity - 7.5 (High)
PYSEC-2026-458
PyPI/pipecat-ai
Pipecat: Remote Code Execution by Pickle Deserialization Through LivekitFrameSerializer
29 Jun
Fix available
Severity - 9.8 (Critical)
GHSA-j8cv-x86q-rj85
PyPI/pipecat-ai
Pipecat: Telephony WebSocket `/ws` Unauthenticated Call-Control Abuse via Attacker-Supplied Call SID
18 Jun
Fix available
Severity - 7.5 (High)
GHSA-3363-2ph6-35wh
PyPI/pipecat-ai
Pipecat: Path Traversal in Pipecat Runner `/files` Endpoint — Arbitrary File Read via `%2F`-Encoded Separator
15 May
Fix available
Severity - 7.5 (High)
GHSA-c2jg-5cp7-6wc7
PyPI/pipecat-ai
Pipecat: Remote Code Execution by Pickle Deserialization Through LivekitFrameSerializer
23 Apr
Fix available
Severity - 9.8 (Critical)
PyPI - OSV