Your dependencies cross-checked against the OSV vulnerability database.
-
Serious PYSEC-2026-2102 AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, the C parser (the default for most installs) accepted null bytes and control characters in resp
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/kasa-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-34520). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1851 Denial of service (DoS) via deformation `multipart/form-data` boundary
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/cerebras-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2024-53981). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1852 Python-Multipart has Arbitrary File Write via Non-Default Configuration
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/cerebras-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-24486). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3036 python-multipart: Quadratic-time querystring parsing with semicolon separators causes CPU denial of service
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/cerebras-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-53539). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3038 python-multipart affected by Denial of Service via large multipart preamble or epilogue data
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/cerebras-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-40347). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3039 python-multipart has Denial of Service via unbounded multipart part headers
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/cerebras-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-42561). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2017-74 The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local users to execute arbitrary code via a crafted repo with a malicious git log in the current working directory.
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/cerebras-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2016-10075). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1851 Denial of service (DoS) via deformation `multipart/form-data` boundary
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gemini-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2024-53981). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1852 Python-Multipart has Arbitrary File Write via Non-Default Configuration
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gemini-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-24486). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3036 python-multipart: Quadratic-time querystring parsing with semicolon separators causes CPU denial of service
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gemini-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-53539). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3038 python-multipart affected by Denial of Service via large multipart preamble or epilogue data
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gemini-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-40347). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3039 python-multipart has Denial of Service via unbounded multipart part headers
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gemini-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-42561). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1851 Denial of service (DoS) via deformation `multipart/form-data` boundary
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gpt-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2024-53981). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1852 Python-Multipart has Arbitrary File Write via Non-Default Configuration
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gpt-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-24486). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3036 python-multipart: Quadratic-time querystring parsing with semicolon separators causes CPU denial of service
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gpt-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-53539). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3038 python-multipart affected by Denial of Service via large multipart preamble or epilogue data
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gpt-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-40347). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3039 python-multipart has Denial of Service via unbounded multipart part headers
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gpt-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-42561). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2017-74 The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local users to execute arbitrary code via a crafted repo with a malicious git log in the current working directory.
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/gpt-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2016-10075). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1851 Denial of service (DoS) via deformation `multipart/form-data` boundary
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/groq-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2024-53981). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1852 Python-Multipart has Arbitrary File Write via Non-Default Configuration
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/groq-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-24486). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3036 python-multipart: Quadratic-time querystring parsing with semicolon separators causes CPU denial of service
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/groq-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-53539). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3038 python-multipart affected by Denial of Service via large multipart preamble or epilogue data
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/groq-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-40347). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-3039 python-multipart has Denial of Service via unbounded multipart part headers
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/groq-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2026-42561). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2017-74 The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local users to execute arbitrary code via a crafted repo with a malicious git log in the current working directory.
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/groq-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2016-10075). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2026-1851 Denial of service (DoS) via deformation `multipart/form-data` boundary
/workdirs/scan-afef6e44-6afc-4c57-a396-dc9b80f7df64/hf-bridge/requirements.txt
A package you depend on has a known security hole (CVE-2024-53981). Fix: Update that package to its patched version.