Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2184907
AlmaLinux
5861
Alpaquita
15521
Alpine
4589
Android
3674
Azure Linux
17153
BellSoft Hardened Containers
744
Bitnami
9222
Chainguard
1020038
CleanStart
3432
CRAN
14
crates.io
2717
Debian
67369
Echo
6542
GHC
3
GIT
106349
GitHub Actions
55
Go
9148
Hackage
32
Hex
351
Julia
1713
Linux
29368
Mageia
6203
Maven
6998
MinimOS
142743
npm
228503
NuGet
1860
opam
29
openEuler
8674
openSUSE
14332
OSS-Fuzz
4004
Packagist
7036
Pub
11
PyPI
25077
Red Hat
23056
Rocky Linux
4229
Root
19473
RubyGems
4709
SUSE
23046
SwiftURL
59
TuxCare
9233
Ubuntu
64326
VSCode
21
Wolfi
287390
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-3692
PyPI/pydantic-ai
Pydantic AI: Unvalidated UploadedFile references in UI adapters allow server-side file access using the application's credentials
19 Aug
Fix available
Severity - 6.8 (Medium)
PYSEC-2026-3693
PyPI/pydantic-ai-slim
Pydantic AI: Unvalidated UploadedFile references in UI adapters allow server-side file access using the application's credentials
19 Aug
Fix available
Severity - 6.8 (Medium)
GHSA-h7p7-w5gc-xj3w
PyPI/pydantic-ai
PyPI/pydantic-ai-slim
Pydantic AI: Unvalidated UploadedFile references in UI adapters allow server-side file access using the application's credentials
13 Aug
Fix available
Severity - 6.8 (Medium)
PYSEC-2026-2977
PyPI/pydantic-ai
pydantic-ai: SSRF blocklist bypass via IPv4-compatible, SIIT/IVI, and local NAT64 IPv6 addresses (incomplete fix of CVE-2026-46678)
13 Jul
Fix available
Severity - 6.8 (Medium)
PYSEC-2026-2981
PyPI/pydantic-ai-slim
pydantic-ai: SSRF blocklist bypass via IPv4-compatible, SIIT/IVI, and local NAT64 IPv6 addresses (incomplete fix of CVE-2026-46678)
13 Jul
Fix available
Severity - 6.8 (Medium)
PYSEC-2026-2982
PyPI/pydantic-ai-slim
Pydantic AI: SSRF cloud-metadata blocklist bypass via IPv4-mapped IPv6 (Incomplete fix of CVE-2026-25580)
13 Jul
Fix available
Severity - 6.8 (Medium)
PYSEC-2026-2978
PyPI/pydantic-ai
Pydantic AI: SSRF cloud-metadata blocklist bypass via IPv4-mapped IPv6 (Incomplete fix of CVE-2026-25580)
13 Jul
Fix available
Severity - 6.8 (Medium)
PYSEC-2026-2983
PyPI/pydantic-ai-slim
Pydantic AI has Stored XSS via Path Traversal in Web UI CDN URL
13 Jul
Fix available
Severity - 7.1 (High)
PYSEC-2026-2979
PyPI/pydantic-ai
Pydantic AI has Stored XSS via Path Traversal in Web UI CDN URL
13 Jul
Fix available
Severity - 7.1 (High)
PYSEC-2026-2980
PyPI/pydantic-ai-slim
Pydantic AI has Server-Side Request Forgery (SSRF) in URL Download Handling
13 Jul
Fix available
Severity - 8.6 (High)
PYSEC-2026-2976
PyPI/pydantic-ai
Pydantic AI has Server-Side Request Forgery (SSRF) in URL Download Handling
13 Jul
Fix available
Severity - 8.6 (High)
GHSA-cg7w-rg45-pc59
PyPI/pydantic-ai
PyPI/pydantic-ai-slim
pydantic-ai: SSRF blocklist bypass via IPv4-compatible, SIIT/IVI, and local NAT64 IPv6 addresses (incomplete fix of CVE-2026-46678)
26 Jun
Fix available
Severity - 6.8 (Medium)
GHSA-cqp8-fcvh-x7r3
PyPI/pydantic-ai
PyPI/pydantic-ai-slim
Pydantic AI: SSRF cloud-metadata blocklist bypass via IPv4-mapped IPv6 (Incomplete fix of CVE-2026-25580)
21 May
Fix available
Severity - 6.8 (Medium)
GHSA-wjp5-868j-wqv7
PyPI/pydantic-ai
PyPI/pydantic-ai-slim
Pydantic AI has Stored XSS via Path Traversal in Web UI CDN URL
06 Feb
Fix available
Severity - 7.1 (High)
GHSA-2jrp-274c-jhv3
PyPI/pydantic-ai
PyPI/pydantic-ai-slim
Pydantic AI has Server-Side Request Forgery (SSRF) in URL Download Handling
06 Feb
Fix available
Severity - 8.6 (High)
PyPI - OSV