Packages you depend on that have known security holes (CVEs).
-
Serious CVE-2026-35002 Agno is vulnerable to Eval Injection
advanced_ai_agents/autonomous_game_playing_agent_apps/ai_tic_tac_toe_agent/requirements.txt
A package you depend on has a known security hole (CVE-2026-35002). Fix: Update that package to its patched version.
-
Serious CVE-2025-43859 h11: h11 accepts some malformed Chunked-Encoding bodies
advanced_ai_agents/autonomous_game_playing_agent_apps/ai_tic_tac_toe_agent/requirements.txt
A package you depend on has a known security hole (CVE-2025-43859). Fix: Update that package to its patched version.
-
Serious CVE-2026-35002 Agno is vulnerable to Eval Injection
advanced_ai_agents/multi_agent_apps/agent_teams/ai_travel_planner_agent_team/backend/uv.lock
A package you depend on has a known security hole (CVE-2026-35002). Fix: Update that package to its patched version.
-
Serious CVE-2026-53512 Better Auth: OAuth refresh-token replay via missing client authentication on oidc-provider and mcp plugins
advanced_ai_agents/multi_agent_apps/agent_teams/ai_travel_planner_agent_team/client/pnpm-lock.yaml
A package you depend on has a known security hole (CVE-2026-53512). Fix: Update that package to its patched version.
-
Serious GHSA-xg6x-h9c9-2m83 Better Auth Has Two-Factor Authentication Bypass via Premature Session Caching (session.cookieCache)
advanced_ai_agents/multi_agent_apps/agent_teams/ai_travel_planner_agent_team/client/pnpm-lock.yaml
A package you depend on has a known security hole (GHSA-xg6x-h9c9-2m83). Fix: Update that package to its patched version.
-
Serious CVE-2025-55182 next: React Server Components: Pre-authentication remote code execution via unsafe deserialization
advanced_ai_agents/multi_agent_apps/agent_teams/ai_travel_planner_agent_team/client/pnpm-lock.yaml
A package you depend on has a known security hole (CVE-2025-55182). Fix: Update that package to its patched version.
-
Serious CVE-2025-23042 Gradio Blocked Path ACL Bypass Vulnerability
advanced_ai_agents/multi_agent_apps/ai_aqi_analysis_agent/requirements.txt
A package you depend on has a known security hole (CVE-2025-23042). Fix: Update that package to its patched version.
-
Serious CVE-2026-35002 Agno is vulnerable to Eval Injection
advanced_ai_agents/multi_agent_apps/ai_news_and_podcast_agents/beifong/requirements.txt
A package you depend on has a known security hole (CVE-2026-35002). Fix: Update that package to its patched version.
-
Serious CVE-2025-43859 h11: h11 accepts some malformed Chunked-Encoding bodies
advanced_ai_agents/multi_agent_apps/ai_news_and_podcast_agents/beifong/requirements.txt
A package you depend on has a known security hole (CVE-2025-43859). Fix: Update that package to its patched version.
-
Serious CVE-2025-68664 langchain-core: LangChain: Arbitrary code execution via serialization injection
advanced_ai_agents/multi_agent_apps/ai_news_and_podcast_agents/beifong/requirements.txt
A package you depend on has a known security hole (CVE-2025-68664). Fix: Update that package to its patched version.
-
Serious CVE-2025-14009 nltk: Zip Slip Vulnerability in nltk Leading to Code Execution
advanced_ai_agents/multi_agent_apps/ai_news_and_podcast_agents/beifong/requirements.txt
A package you depend on has a known security hole (CVE-2025-14009). Fix: Update that package to its patched version.
-
Serious CVE-2025-32434 PyTorch is a Python package that provides tensor computation with stro ...
advanced_ai_agents/multi_agent_apps/ai_news_and_podcast_agents/beifong/requirements.txt
A package you depend on has a known security hole (CVE-2025-32434). Fix: Update that package to its patched version.
-
Serious CVE-2025-68664 langchain-core: LangChain: Arbitrary code execution via serialization injection
advanced_ai_agents/single_agent_apps/windows_use_autonomous_agent/uv.lock
A package you depend on has a known security hole (CVE-2025-68664). Fix: Update that package to its patched version.
-
Serious CVE-2025-68664 langchain-core: LangChain: Arbitrary code execution via serialization injection
rag_tutorials/corrective_rag/requirements.txt
A package you depend on has a known security hole (CVE-2025-68664). Fix: Update that package to its patched version.
-
Serious CVE-2025-68664 langchain-core: LangChain: Arbitrary code execution via serialization injection
rag_tutorials/rag_agent_cohere/requirements.txt
A package you depend on has a known security hole (CVE-2025-68664). Fix: Update that package to its patched version.
-
Serious CVE-2025-68664 langchain-core: LangChain: Arbitrary code execution via serialization injection
rag_tutorials/rag_database_routing/requirements.txt
A package you depend on has a known security hole (CVE-2025-68664). Fix: Update that package to its patched version.
-
Serious CVE-2026-35002 Agno is vulnerable to Eval Injection
starter_ai_agents/ai_blog_to_podcast_agent/requirements.txt
A package you depend on has a known security hole (CVE-2026-35002). Fix: Update that package to its patched version.
-
Serious CVE-2026-35002 Agno is vulnerable to Eval Injection
starter_ai_agents/ai_breakup_recovery_agent/requirements.txt
A package you depend on has a known security hole (CVE-2026-35002). Fix: Update that package to its patched version.
-
Serious CVE-2023-50447 pillow: Arbitrary Code Execution via the environment parameter
starter_ai_agents/ai_medical_imaging_agent/requirements.txt
A package you depend on has a known security hole (CVE-2023-50447). Fix: Update that package to its patched version.
-
Serious CVE-2025-47241 Browser Use allows bypassing `allowed_domains` by putting a decoy domain in http auth username portion of a URL
starter_ai_agents/ai_meme_generator_agent_browseruse/requirements.txt
A package you depend on has a known security hole (CVE-2025-47241). Fix: Update that package to its patched version.
-
Serious CVE-2026-35002 Agno is vulnerable to Eval Injection
starter_ai_agents/ai_music_generator_agent/requirements.txt
A package you depend on has a known security hole (CVE-2026-35002). Fix: Update that package to its patched version.
-
Worth fixing CVE-2026-42215 GitPython is a python library used to interact with Git repositories. ...
advanced_ai_agents/autonomous_game_playing_agent_apps/ai_tic_tac_toe_agent/requirements.txt
A package you depend on has a known security hole (CVE-2026-42215). Fix: Update that package to its patched version.
-
Worth fixing CVE-2026-42284 GitPython is a python library used to interact with Git repositories. ...
advanced_ai_agents/autonomous_game_playing_agent_apps/ai_tic_tac_toe_agent/requirements.txt
A package you depend on has a known security hole (CVE-2026-42284). Fix: Update that package to its patched version.
-
Worth fixing CVE-2026-44243 GitPython: GitPython: Arbitrary file write via crafted reference paths
advanced_ai_agents/autonomous_game_playing_agent_apps/ai_tic_tac_toe_agent/requirements.txt
A package you depend on has a known security hole (CVE-2026-44243). Fix: Update that package to its patched version.
-
Worth fixing CVE-2026-44244 GitPython is a python library used to interact with Git repositories. ...
advanced_ai_agents/autonomous_game_playing_agent_apps/ai_tic_tac_toe_agent/requirements.txt
A package you depend on has a known security hole (CVE-2026-44244). Fix: Update that package to its patched version.