CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1 (more results available)

CVE-2026-92903 HIGH

Improper Input Validation in Snowflake CLI Versions Allow Unsanitized User-Controlled Values to be Interpolated into SQL Strings

CVSS 8.2 EPSS 0.19% Sep 17, 2026
CVE-2026-86600 HIGH

Workload identity attestation generated before login host validation in Snowflake drivers

CVSS 8.2 EPSS 0.51% Sep 8, 2026
CVE-2026-86597 MEDIUM

Sensitive information written to logs by Snowflake drivers

CVSS 6.5 EPSS 0.12% Sep 8, 2026
CVE-2026-85528 MEDIUM

Snowflake JDBC Driver auto-configuration account validation permits credential redirection

CVSS 5.3 EPSS 0.29% Sep 4, 2026
CVE-2026-85525 HIGH

Improper OCSP response validation in Snowflake drivers

CVSS 7.4 EPSS 0.16% Sep 4, 2026
CVE-2026-19594 HIGH

Path Traversal and HTTP Parameter Pollution in Snowflake Python API (snowflake.core) Allow Confused-Deputy Privilege Escalation

CVSS 8.1 EPSS 0.50% Aug 12, 2026
CVE-2026-16870 HIGH

Multiple Security Vulnerabilities in Snowflake libsnowflakeclient

CVSS 8.8 EPSS 1.29% Jul 24, 2026
CVE-2026-15925 CRITICAL

Improper TLS Hostname Verification in Snowflake Connector for Python

CVSS 9.2 EPSS 0.29% Jul 16, 2026
CVE-2026-15736 HIGH

Multiple SQL/DDL Injection and Arbitrary File Read Vulnerabilities in snowflake-sqlalchemy

CVSS 8.3 EPSS 0.38% Jul 14, 2026
CVE-2026-15183 CRITICAL

Input Validation Vulnerabilities in Snowflake Spark Connector

CVSS 9.2 EPSS 0.31% Jul 14, 2026
CVE-2026-15067 HIGH

Multiple Security Vulnerabilities in Terraform Provider for Snowflake Could Allow Privilege Escalation and Unauthorized Snowflake Account Takeover

CVSS 8.8 EPSS 0.53% Jul 8, 2026
CVE-2026-15062 CRITICAL

SQL Injection in Snowflake Snowpark Python SDK

CVSS 9.6 EPSS 0.39% Jul 8, 2026
CVE-2026-13752 HIGH

Snowflake CLI SQL Injection Through Improper Neutralization of Parameters in Secret Creation and SPCS Service Log Commands

CVSS 8.0 EPSS 0.33% Jun 29, 2026
CVE-2026-13751 CRITICAL

Snowflake CLI Server-Side Request Forgery via Arbitrary URL Fetch in !source/!load

CVSS 9.6 EPSS 0.20% Jun 29, 2026
CVE-2026-13750 MEDIUM

Snowflake CLI Sensitive Credential Exposure Through Debug Logging

CVSS 5.5 EPSS 0.15% Jun 29, 2026
CVE-2026-13749 HIGH

Snowflake CLI Arbitrary Code Execution via Snowpark Annotation Processor Template Injection

CVSS 8.8 EPSS 0.54% Jun 29, 2026
CVE-2026-13748 MEDIUM

Snowflake CLI Arbitrary Local File Read and Exfiltration Through Improper File Path Restriction

CVSS 6.3 EPSS 0.18% Jun 29, 2026
CVE-2026-13746 MEDIUM

Snowflake CLI SQL Injection Through Improper Neutralization of Local CLI Parameters

CVSS 5.4 EPSS 0.22% Jun 29, 2026
CVE-2026-13744 HIGH

Snowflake CLI SQL Injection Through Improper Neutralization of User-Controlled Input

CVSS 8.8 EPSS 0.46% Jun 29, 2026
CVE-2026-10804 LOW

Streamlit Palette hashing.py weak hash

CVSS 2.0 EPSS 0.08% Jun 4, 2026
CVE-2026-6442 HIGH

Improper Command Detection Logic Allows RCE in Cortex Code Command-Line Interface

CVSS 8.3 EPSS 0.48% Apr 16, 2026
CVE-2026-33682 MEDIUM

Streamlit on Windows has Unauthenticated SSRF Vulnerability (NTLM Credential Exposure)

CVSS 4.8 EPSS 0.41% Mar 26, 2026
CVE-2026-3293 MEDIUM

snowflakedb snowflake-jdbc JDBC URL SdkProxyRoutePlanner.java SdkProxyRoutePlanner redos

CVSS 4.8 EPSS 0.19% Feb 27, 2026
CVE-2025-46329 LOW

Snowflake Connector for C/C++ inserts client-side encryption key in DEBUG logs

CVSS 3.3 EPSS 0.12% Apr 29, 2025
CVE-2025-46330 LOW

Snowflake Connector for C/C++ retries malformed requests

CVSS 3.3 EPSS 0.17% Apr 29, 2025

Showing 1 to 25 CVEs · page 1 (more available)