Skip to content
Noroxi

pyload records

23 published records for vendor pyload.

Researcher profile

Entered KEV
0 · 0%
Weaponized
1 · 4.3%
Pre-auth RCE
1
With a fix record
78.3%
Median publish → KEV
No record has entered KEV

All records

23 records
  • CVE-2023-0297
    68This week

    Code Injection in pyload/pyload

    CriticalCVSS 9.8WeaponizedEPSS 96%

    pyload · pyloadJan 13, 2023

  • pyLoad unauthenticated flask configuration leakage

    HighCVSS 7.5Proof of conceptEPSS 42%

    pyload · pyloadJan 8, 2024

  • CVE-2023-0435
    39Monitor

    Excessive Attack Surface in pyload/pyload

    CriticalCVSS 9.8No exploitEPSS 1%

    pyload · pyloadJan 22, 2023

  • pyLoad: Server-Side Request Forgery via Download Link Submission Enables Cloud Metadata Exfiltration

    CriticalCVSS 9.3No exploitEPSS 0%

    pyload · pyloadMar 27, 2026

  • pyLoad 0.5.0 is vulnerable to Unrestricted File Upload.

    HighCVSS 8.8No exploitEPSS 1%

    pyload · pyloadJan 8, 2024

  • pyload-ng: Authentication Bypass via Host Header Injection in ClickNLoad

    HighCVSS 8.8No exploitEPSS 1%

    pyload · pyloadMar 24, 2026

  • pyload-ng: SETTINGS Permission Users Can Achieve Remote Code Execution via Unrestricted Reconnect Script Configuration

    HighCVSS 8.8No exploitEPSS 1%

    pyload · pyloadMar 24, 2026

  • pyLoad has Stale Session Privilege After Role/Permission Change (Privilege Revocation Bypass)

    HighCVSS 8.8No exploitEPSS 0%

    pyload · pyloadApr 21, 2026

  • pyLoad: Arbitrary File Deletion via Path Traversal during Encrypted 7z Password Verification

    HighCVSS 8.1No exploitEPSS 0%

    pyload · pyloadMar 19, 2026

  • CVE-2023-0434
    30Monitor

    Improper Input Validation in pyload/pyload

    HighCVSS 7.5No exploitEPSS 1%

    pyload · pyloadJan 21, 2023

  • pyLoad has an incomplete fix for CVE-2026-33509: unprotected storage_folder enables arbitrary file write to Flask session store and code execution

    HighCVSS 7.5No exploitEPSS 1%

    pyload · pyloadApr 7, 2026

  • CVE-2023-0509
    29Monitor

    Improper Certificate Validation in pyload/pyload

    HighCVSS 7.4No exploitEPSS 1%

    pyload · pyloadJan 26, 2023

  • pyLoad Log Injection

    MediumCVSS 5.3Proof of conceptEPSS 25%

    pyload · pyloadJan 8, 2024

  • pyLoad allows upload to arbitrary folder lead to RCE

    HighCVSS 7.2No exploitEPSS 1%

    pyload · pyloadApr 26, 2024

  • CVE-2023-0227
    26Monitor

    Insufficient Session Expiration in pyload/pyload

    MediumCVSS 6.5No exploitEPSS 1%

    pyload · pyloadJan 11, 2023

  • pyLoad open redirect vulnerability due to improper validation of the is_safe_url function

    MediumCVSS 6.1No exploitEPSS 1%

    pyload · pyloadFeb 6, 2024

  • CVE-2023-0057
    24Monitor

    Improper Restriction of Rendered UI Layers or Frames in pyload/pyload

    MediumCVSS 6.1No exploitEPSS 0%

    pyload · pyloadJan 4, 2023

  • CVE-2024-1240
    24Monitor

    Open Redirection in pyload/pyload

    MediumCVSS 6.1No exploitEPSS 0%

    pyload · pyloadNov 15, 2024

  • CVE-2023-0488
    21Monitor

    Cross-site Scripting (XSS) - Stored in pyload/pyload

    MediumCVSS 5.4No exploitEPSS 1%

    pyload · pyloadJan 26, 2023

  • CVE-2023-0055
    21Monitor

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in pyload/pyload

    MediumCVSS 5.3No exploitEPSS 0%

    pyload · pyloadJan 4, 2023

  • pyLoad: Unauthenticated traceback disclosure via global exception handler in WebUI

    MediumCVSS 5.3No exploitEPSS 0%

    pyload · pyloadMay 11, 2026

  • pyLoad WebUI JSON permission mismatch lets ADD/DELETE users invoke MODIFY-only actions

    MediumCVSS 5.4No exploitEPSS 0%

    pyload · pyloadApr 9, 2026

  • pyLoad vulnerable to remote code execution by download to /.pyload/scripts using /flashgot API

    LowCVSS 2.3No exploitEPSS 1%

    pyload · pyloadOct 25, 2024