Dependency scanning
Check whether ethyca-fides is in your codebase
Corgea flags malicious and compromised dependencies with reachability analysis, so you fix the packages that actually run in your application instead of working through the whole lockfile.
Vulnerabilities
CVE-2025-57817
Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation
CVE-2024-45052
Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication
CVE-2025-57766
Fides' Admin UI User Password Change Does Not Invalidate Current Session
CVE-2025-57816
Fides Webserver API Rate Limiting Vulnerability in Proxied Environments
CVE-2025-57815
Fides has a Lack of Brute-Force Protections on Authentication Endpoints
CVE-2024-52008
Password Policy Bypass Vulnerability in Fides Webserver User Accept Invite API
CVE-2024-45053
Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine
CVE-2024-38537
Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js
CVE-2024-31223
Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL
CVE-2024-35189
Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints
CVE-2024-34715
Fides Webserver Logs Hosted Database Password Partial Exposure Vulnerability
CVE-2023-47114
Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages
CVE-2023-46126
Fides JavaScript Injection Vulnerability in Privacy Center URL
CVE-2023-36827
ethyca-fides Webserver API Path Traversal vulnerability
CVE-2023-48224
Ethyca Fides Cryptographically Weak Generation of One-Time Codes for Identity Verification
CVE-2023-46124
Fides Server-Side Request Forgery Vulnerability in Custom Integration Upload
CVE-2023-41319
Remote Code Execution in Custom Integration Upload
CVE-2023-37480
Fides Webserver Vulnerable to Zip Bomb File Uploads
CVE-2023-37481
Fides Webserver Vulnerable to SVG Bomb File Uploads
CVE-2023-46125
Fides Information Disclosure Vulnerability in Config API Endpoint
CVE-2026-44541
ethyca-fides has a DOM-based XSS vulnerability in fides.js via fides_description override
CVE-2026-42303
Ethyca Fides has a Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection
CVE-2026-44541
ethyca-fides has a DOM-based XSS vulnerability in fides.js via fides_description override
CVE-2026-42303
Ethyca Fides has a Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection
CVE-2023-37481
Fides Webserver Vulnerable to SVG Bomb File Uploads
CVE-2023-47114
Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages
CVE-2024-45052
Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication
CVE-2025-57766
Fides' Admin UI User Password Change Does Not Invalidate Current Session
CVE-2024-52008
Password Policy Bypass Vulnerability in Fides Webserver User Accept Invite API
CVE-2023-46125
Fides Information Disclosure Vulnerability in Config API Endpoint
CVE-2024-35189
Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints
CVE-2023-41319
Remote Code Execution in Custom Integration Upload
CVE-2025-57817
Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation
CVE-2023-46124
Fides Server-Side Request Forgery Vulnerability in Custom Integration Upload
CVE-2023-37480
Fides Webserver Vulnerable to Zip Bomb File Uploads
CVE-2025-57816
Fides Webserver API Rate Limiting Vulnerability in Proxied Environments
CVE-2023-46126
Fides JavaScript Injection Vulnerability in Privacy Center URL
CVE-2024-45053
Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine
CVE-2024-38537
Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js
CVE-2023-48224
Ethyca Fides Cryptographically Weak Generation of One-Time Codes for Identity Verification
CVE-2025-57815
Fides has a Lack of Brute-Force Protections on Authentication Endpoints
CVE-2024-34715
Fides Webserver Logs Hosted Database Password Partial Exposure Vulnerability
CVE-2024-31223
Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL
CVE-2023-36827
CVE-2023-36827
Browse more PyPI advisories
Static Application Security Testing finds vulnerabilities like this one in source code before it ships. Read the guide →
Ready to move
Start Securing
Free, no credit card | First findings in minutes