Findings
26
Critical31
High36
Medium12
Low| Source | CWE | File | Status | Detected | |||
|---|---|---|---|---|---|---|---|
Critical |
AI Security |
User input directly concatenated to LLM prompt |
CWE-77 | Open |
May 31 | ||
Critical |
AI Security |
pickle.load() used on untrusted model file |
CWE-502 | Open |
May 31 | ||
Critical |
Secrets |
AWS Access Key exposed in configuration file |
CWE-798 | Open |
May 30 | ||
Critical |
Secrets |
AWS Access Key exposed in configuration file |
CWE-798 | Open |
May 30 | ||
Critical |
Secrets |
AWS Access Key exposed in configuration file |
CWE-798 | Open |
May 30 | ||
Critical |
Secrets |
AWS Access Key exposed in configuration file |
CWE-798 | Open |
May 30 | ||
Critical |
Secrets |
AWS Access Key exposed in configuration file |
CWE-798 | Open |
May 30 | ||
Critical |
Secrets |
AWS Access Key exposed in configuration file |
CWE-798 | Open |
May 30 | ||
Critical |
SAST |
SQL Injection in user search query |
CWE-89 | Open |
May 27 | ||
Critical |
SAST |
Reflected XSS in error message display |
CWE-79 | Open |
May 27 | ||
Critical |
SAST |
SQL Injection in user search query |
CWE-89 | Open |
May 27 | ||
Critical |
SAST |
Reflected XSS in error message display |
CWE-79 | Open |
May 27 | ||
Critical |
SAST |
Reflected XSS in error message display |
CWE-79 | Open |
May 27 | ||
Critical |
SAST |
SQL Injection in user search query |
CWE-89 | Open |
May 27 | ||
Critical |
SAST |
SQL Injection in user search query |
CWE-89 | Open |
May 27 | ||
Critical |
SAST |
Reflected XSS in error message display |
CWE-79 | Open |
May 27 | ||
Critical |
SAST |
SQL Injection in user search query |
CWE-89 | Open |
May 27 | ||
Critical |
SAST |
Reflected XSS in error message display |
CWE-79 | Open |
May 27 | ||
Critical |
SAST |
SQL Injection in user search query |
CWE-89 | Open |
May 27 | ||
Critical |
SAST |
Reflected XSS in error message display |
CWE-79 | Open |
May 27 | ||
Critical |
SCA |
CVE-2024-30105: .NET denial of service in System.Text.Json |
CWE-506 | Open |
May 25 | ||
Critical |
SCA |
CVE-2024-30105: .NET denial of service in System.Text.Json |
CWE-506 | Open |
May 25 | ||
Critical |
SCA |
CVE-2024-30105: .NET denial of service in System.Text.Json |
CWE-506 | Open |
May 25 | ||
Critical |
SCA |
CVE-2024-3094: Critical backdoor in xz-utils 5.6.0 |
CWE-506 | Open |
May 25 | ||
Critical |
SCA |
CVE-2024-30105: .NET denial of service in System.Text.Json |
CWE-506 | Open |
May 25 |