CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1 (more results available)

CVE-2026-48987 MEDIUM

pyLoad: Unbounded Memory Growth Leading to DoS and Potential DDoS in EventManager

CVSS 6.5 EPSS 0.44% Sep 15, 2026
CVE-2026-48737 MEDIUM

pyLoad: SSRF guard bypass via IPv6 6to4/NAT64 transition wrappers of internal IPs

CVSS 4.9 EPSS 0.29% Sep 15, 2026
CVE-2026-45306 MEDIUM

pyLoad: Incomplete Fix for CVE-2026-33509 -storage_folder Bypass via Session Directory

CVSS 6.5 EPSS 0.41% May 28, 2026
CVE-2026-45348 HIGH

pyLoad: Stored XSS in Downloads view via unsanitized link URL in packages.js template literal

CVSS 8.7 EPSS 0.35% May 28, 2026
CVE-2026-46561 MEDIUM

pyLoad: SSRF via HTTP Redirect Bypass in parse_urls API

CVSS 5.0 EPSS 0.29% May 28, 2026
CVE-2026-44226 MEDIUM

pyLoad: Unauthenticated traceback disclosure via global exception handler in WebUI

CVSS 5.3 EPSS 0.41% May 11, 2026
CVE-2026-42315 HIGH

pyLoad: Path Traversal via Package Folder Name in set_package_data

CVSS 8.1 EPSS 0.50% May 11, 2026
CVE-2026-42314 MEDIUM

pyLoad: Path Traversal via Package Folder Name

CVSS 6.5 EPSS 0.42% May 11, 2026
CVE-2026-42312 MEDIUM

pyload-ng: non-admin SETTINGS users can disable outbound TLS peer verification

CVSS 6.8 EPSS 0.19% May 11, 2026
CVE-2026-42313 HIGH

pyload-ng: non-admin SETTINGS users can redirect all outbound traffic through an attacker-controlled proxy

CVSS 8.3 EPSS 0.39% May 11, 2026
CVE-2026-41133 HIGH

pyLoad has Stale Session Privilege After Role/Permission Change (Privilege Revocation Bypass)

CVSS 8.8 EPSS 0.47% Apr 21, 2026
CVE-2026-40594 MEDIUM

pyLoad: Session Cookie Security Downgrade via Untrusted X-Forwarded-Proto Header Spoofing (Global State Race Condition)

CVSS 4.8 EPSS 0.16% Apr 21, 2026
CVE-2026-40071 MEDIUM

pyLoad WebUI JSON permission mismatch lets ADD/DELETE users invoke MODIFY-only actions

CVSS 5.4 EPSS 0.32% Apr 9, 2026
CVE-2026-35592 MEDIUM

pyLoad has an Incomplete Tar Path Traversal Fix in UnTar._safe_extractall via os.path.commonprefix Bypass

CVSS 6.5 EPSS 0.35% Apr 7, 2026
CVE-2026-35586 MEDIUM

Authorization Bypass for SSL Certificate/Key Configuration Due to Option Name Mismatch in pyload-ng

CVSS 6.8 EPSS 0.19% Apr 7, 2026
CVE-2026-35464 HIGH

pyLoad has an incomplete fix for CVE-2026-33509: unprotected storage_folder enables arbitrary file write to Flask session store and code execution

CVSS 7.5 EPSS 0.61% Apr 7, 2026
CVE-2026-35463 HIGH

pyLoad has Improper Neutralization of Special Elements used in an OS Command

CVSS 8.8 EPSS 0.91% Apr 7, 2026
CVE-2026-35459 CRITICAL

pyLoad has SSRF fix bypass via HTTP redirect

CVSS 9.3 EPSS 0.38% Apr 6, 2026
CVE-2026-35187 HIGH

pyLoad has SSRF in parse_urls API endpoint via unvalidated URL parameter

CVSS 7.7 EPSS 0.36% Apr 6, 2026
CVE-2026-33992 CRITICAL

pyLoad: Server-Side Request Forgery via Download Link Submission Enables Cloud Metadata Exfiltration

CVSS 9.3 EPSS 0.45% Mar 27, 2026
CVE-2026-33511 HIGH

pyload-ng: Authentication Bypass via Host Header Injection in ClickNLoad

CVSS 8.8 EPSS 0.62% Mar 24, 2026
CVE-2026-33509 HIGH

pyload-ng: SETTINGS Permission Users Can Achieve Remote Code Execution via Unrestricted Reconnect Script Configuration

CVSS 8.8 EPSS 0.58% Mar 24, 2026
CVE-2026-33314 MEDIUM

pyload-ng: Improper Authentication and Origin Validation Error

CVSS 6.5 EPSS 0.18% Mar 24, 2026
CVE-2026-32808 HIGH

pyLoad: Arbitrary File Deletion via Path Traversal during Encrypted 7z Password Verification

CVSS 8.1 EPSS 0.46% Mar 20, 2026
CVE-2026-29778 HIGH

pyLoad: Arbitrary File Write via Path Traversal in edit_package()

CVSS 7.1 EPSS 0.53% Mar 7, 2026

Showing 1 to 25 CVEs · page 1 (more available)