Vulnerabilities
Last updated 7 minutes ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Strawberry legacy graphql-ws retains naturally completed subscription slots | Low Risk 3.7 | 7 hours ago | 6 hours ago |
|
|
Strawberry GraphQL: Synchronous permission checks can treat an awaitable authorization result as truthy | High Risk 7.5 | 7 hours ago | 6 hours ago |
|
|
Strawberry GraphQL: Default GraphiQL may expose HTTP headers in URLs | Low Risk 3.1 | 4 months ago | 2 months ago |
|
|
Strawberry GraphQL has a Circular Fragment Reference DOS | Medium Risk 5.3 | 4 months ago | 2 months ago |
|
|
Strawberry GraphQL's Bypass of MaxAliasesLimiter via Fragment Spreads leading to GraphQL Alias Amplification | Medium Risk 5.3 | 4 months ago | 2 months ago |
|
|
No summary available | Medium Risk 4.3 | 4 months ago | 2 months ago |
|
|
No summary available | Medium Risk 5.3 | 4 months ago | 2 months ago |
|
|
No summary available | Medium Risk 5.3 | 4 months ago | 2 months ago |
|
|
Strawberry GraphQL has type resolution vulnerability in node interface that allows potential data leakage through incorrect type resolution | Low Risk 3.7 | 1 year ago | 3 months ago |
|
|
Strawberry GraphQL has type resolution vulnerability in node interface that allows potential data leakage through incorrect type resolution | Low Risk 3.7 | 3 months ago | 3 months ago |
|
|
strawberry-graphql: Authentication bypass via legacy graphql-ws WebSocket subprotocol | High Risk 7.5 | 6 months ago | 4 months ago |
|
|
strawberry-graphql: Denial of Service via unbounded WebSocket subscriptions | High Risk 7.5 | 6 months ago | 4 months ago |
|
|
No summary available | High Risk 7.5 | 6 months ago | 4 months ago |
|
|
No summary available | High Risk 7.5 | 6 months ago | 4 months ago |
|
|
Cross-Site Request Forgery (CSRF) in strawberry-graphql | Medium Risk 4.6 | 2 years ago | 1 year ago |
|
|
No summary available | High Risk 8.0 | 2 years ago | 1 year ago |
Page 1