Your dependencies cross-checked against the OSV vulnerability database.
-
Worth fixing PYSEC-2023-117 A ReDoS issue was discovered in pygments/lexers/smithy.py in pygments through 2.15.0 via SmithyLexer.
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/cffi-mixed/requirements_test.txt
A package you depend on has a known security hole (CVE-2022-40896). Fix: Update that package to its patched version.
-
Worth fixing PYSEC-2023-117 A ReDoS issue was discovered in pygments/lexers/smithy.py in pygments through 2.15.0 via SmithyLexer.
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/cffi-pure/requirements_test.txt
A package you depend on has a known security hole (CVE-2022-40896). Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0176 Out-of-bounds read in `nth` / `nth_back` for `PyList` and `PyTuple` iterators
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/lib_with_disallowed_lib/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0177 Missing `Sync` bound on `PyCFunction::new_closure` closures
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/lib_with_disallowed_lib/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0176 Out-of-bounds read in `nth` / `nth_back` for `PyList` and `PyTuple` iterators
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/pyo3-no-extension-module/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0177 Missing `Sync` bound on `PyCFunction::new_closure` closures
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/pyo3-no-extension-module/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Minor PYSEC-2026-2987 Pygments has Regular Expression Denial of Service (ReDoS) due to Inefficient Regex for GUID Matching
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/cffi-mixed/requirements_test.txt
A package you depend on has a known security hole (CVE-2026-4539). Fix: Update that package to its patched version.
-
Minor PYSEC-2026-2987 Pygments has Regular Expression Denial of Service (ReDoS) due to Inefficient Regex for GUID Matching
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/cffi-pure/requirements_test.txt
A package you depend on has a known security hole (CVE-2026-4539). Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0436 paste - no longer maintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0205 `Array::insert` violates exception safety if compare function panics, leading to potential Double-Free
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0190 Unsoundness in `Error::downcast_mut()`
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/readme-duplication/readme-rs/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0097 Rand is unsound with a custom logger using `rand::rng()`
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/readme-duplication/readme-rs/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0190 Unsoundness in `Error::downcast_mut()`
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-mixed/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2025-0141 Bincode is unmaintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-mixed/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0436 paste - no longer maintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-mixed/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0190 Unsoundness in `Error::downcast_mut()`
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-multiple-binding-files/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2025-0141 Bincode is unmaintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-multiple-binding-files/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0436 paste - no longer maintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-multiple-binding-files/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0190 Unsoundness in `Error::downcast_mut()`
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-multiple-crates/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2025-0141 Bincode is unmaintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-multiple-crates/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0436 paste - no longer maintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-multiple-crates/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0190 Unsoundness in `Error::downcast_mut()`
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-pure-proc-macro/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2025-0141 Bincode is unmaintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-pure-proc-macro/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0436 paste - no longer maintained
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-pure-proc-macro/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0190 Unsoundness in `Error::downcast_mut()`
/workdirs/scan-1b3e5a82-d0b4-449a-b585-929f444ece43/test-crates/uniffi-pure/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.