Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

7 advisories

Loading
evipepota Credited to evipepota and sisp sisp sisp
Copier `_subdirectory` allows template root escape via parent-directory traversal Moderate
CVE-2026-34726 was published for copier (pip) Apr 1, 2026
evipepota Credited to evipepota and sisp sisp sisp
cbrown1234 Credited to cbrown1234 and sisp sisp sisp
sisp Credited to sisp and cbrown1234 cbrown1234 cbrown1234
Copier's safe template has filesystem write access outside destination path Moderate
CVE-2025-55214 was published for copier (pip) Aug 18, 2025
sisp Credited to sisp, pawamoy, and yajo pawamoy pawamoy
yajo yajo
Copier's safe template has arbitrary filesystem read/write access High
CVE-2025-55201 was published for copier (pip) Aug 18, 2025
sisp Credited to sisp, pawamoy, and yajo pawamoy pawamoy
yajo yajo
Jinja has a sandbox breakout through malicious filenames Moderate
CVE-2024-56201 was published for jinja2 (pip) Dec 23, 2024
sleiner Credited to sleiner, sisp, and frenzymadness sisp sisp
frenzymadness frenzymadness
ProTip! Advisories are also available from the GraphQL API