Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2187550
AlmaLinux
5881
Alpaquita
15521
Alpine
4589
Android
3674
Azure Linux
17159
BellSoft Hardened Containers
744
Bitnami
9227
Chainguard
1021131
CleanStart
3467
CRAN
14
crates.io
2724
Debian
67412
Echo
6551
GHC
3
GIT
106700
GitHub Actions
55
Go
9188
Hackage
32
Hex
353
Julia
1713
Linux
29368
Mageia
6207
Maven
7002
MinimOS
143085
npm
228604
NuGet
1862
opam
29
openEuler
8674
openSUSE
14349
OSS-Fuzz
4006
Packagist
7036
Pub
11
PyPI
25124
Red Hat
23183
Rocky Linux
4249
Root
19495
RubyGems
4714
SUSE
23048
SwiftURL
59
TuxCare
9331
Ubuntu
64554
VSCode
21
Wolfi
287401
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-2878
PyPI/pipecat-ai
Pipecat: Telephony WebSocket `/ws` Unauthenticated Call-Control Abuse via Attacker-Supplied Call SID
13 Jul
Fix available
Severity - 7.5 (High)
PYSEC-2026-2877
PyPI/pipecat-ai
Pipecat: Path Traversal in Pipecat Runner `/files` Endpoint — Arbitrary File Read via `%2F`-Encoded Separator
13 Jul
Fix available
Severity - 7.5 (High)
PYSEC-2026-458
PyPI/pipecat-ai
Pipecat: Remote Code Execution by Pickle Deserialization Through LivekitFrameSerializer
29 Jun
Fix available
Severity - 9.8 (Critical)
GHSA-j8cv-x86q-rj85
PyPI/pipecat-ai
Pipecat: Telephony WebSocket `/ws` Unauthenticated Call-Control Abuse via Attacker-Supplied Call SID
18 Jun
Fix available
Severity - 7.5 (High)
GHSA-3363-2ph6-35wh
PyPI/pipecat-ai
Pipecat: Path Traversal in Pipecat Runner `/files` Endpoint — Arbitrary File Read via `%2F`-Encoded Separator
15 May
Fix available
Severity - 7.5 (High)
GHSA-c2jg-5cp7-6wc7
PyPI/pipecat-ai
Pipecat: Remote Code Execution by Pickle Deserialization Through LivekitFrameSerializer
23 Apr
Fix available
Severity - 9.8 (Critical)
PyPI - OSV