pypi

ethyca-fides

View on pypi registry
44 Total advisories
44 Vulnerabilities
0 Malware

Dependency scanning

Check whether ethyca-fides is in your codebase

Corgea flags malicious and compromised dependencies with reachability analysis, so you fix the packages that actually run in your application instead of working through the whole lockfile.

Vulnerabilities

HIGH 7.2
PyPI

CVE-2025-57817

Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation

UNKNOWN
PyPI

CVE-2024-45052

Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication

MEDIUM 4.8
PyPI

CVE-2025-57766

Fides' Admin UI User Password Change Does Not Invalidate Current Session

HIGH 7.5
PyPI

CVE-2025-57816

Fides Webserver API Rate Limiting Vulnerability in Proxied Environments

MEDIUM 6.5
PyPI

CVE-2025-57815

Fides has a Lack of Brute-Force Protections on Authentication Endpoints

MEDIUM 5.7
PyPI

CVE-2024-52008

Password Policy Bypass Vulnerability in Fides Webserver User Accept Invite API

CRITICAL 9.1
PyPI

CVE-2024-45053

Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine

NONE 0.0
PyPI

CVE-2024-38537

Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js

MEDIUM 5.3
PyPI

CVE-2024-31223

Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL

MEDIUM 6.5
PyPI

CVE-2024-35189

Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints

LOW 2.3
PyPI

CVE-2024-34715

Fides Webserver Logs Hosted Database Password Partial Exposure Vulnerability

MEDIUM 4.3
PyPI

CVE-2023-47114

Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages

LOW 3.9
PyPI

CVE-2023-46126

Fides JavaScript Injection Vulnerability in Privacy Center URL

HIGH 7.5
PyPI

CVE-2023-36827

ethyca-fides Webserver API Path Traversal vulnerability

HIGH 8.2
PyPI

CVE-2023-48224

Ethyca Fides Cryptographically Weak Generation of One-Time Codes for Identity Verification

HIGH 8.2
PyPI

CVE-2023-46124

Fides Server-Side Request Forgery Vulnerability in Custom Integration Upload

HIGH 8.8
PyPI

CVE-2023-41319

Remote Code Execution in Custom Integration Upload

LOW 2.7
PyPI

CVE-2023-37480

Fides Webserver Vulnerable to Zip Bomb File Uploads

LOW 2.7
PyPI

CVE-2023-37481

Fides Webserver Vulnerable to SVG Bomb File Uploads

MEDIUM 6.5
PyPI

CVE-2023-46125

Fides Information Disclosure Vulnerability in Config API Endpoint

UNKNOWN
PyPI

CVE-2026-44541

ethyca-fides has a DOM-based XSS vulnerability in fides.js via fides_description override

UNKNOWN
PyPI

CVE-2026-42303

Ethyca Fides has a Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection

UNKNOWN
PyPI

CVE-2026-44541

ethyca-fides has a DOM-based XSS vulnerability in fides.js via fides_description override

UNKNOWN
PyPI

CVE-2026-42303

Ethyca Fides has a Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection

LOW 2.7
PyPI

CVE-2023-37481

Fides Webserver Vulnerable to SVG Bomb File Uploads

MEDIUM 4.3
PyPI

CVE-2023-47114

Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages

UNKNOWN
PyPI

CVE-2024-45052

Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication

MEDIUM 4.8
PyPI

CVE-2025-57766

Fides' Admin UI User Password Change Does Not Invalidate Current Session

MEDIUM 5.7
PyPI

CVE-2024-52008

Password Policy Bypass Vulnerability in Fides Webserver User Accept Invite API

MEDIUM 6.5
PyPI

CVE-2023-46125

Fides Information Disclosure Vulnerability in Config API Endpoint

MEDIUM 6.5
PyPI

CVE-2024-35189

Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints

HIGH 8.8
PyPI

CVE-2023-41319

Remote Code Execution in Custom Integration Upload

HIGH 7.2
PyPI

CVE-2025-57817

Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation

HIGH 8.2
PyPI

CVE-2023-46124

Fides Server-Side Request Forgery Vulnerability in Custom Integration Upload

LOW 2.7
PyPI

CVE-2023-37480

Fides Webserver Vulnerable to Zip Bomb File Uploads

HIGH 7.5
PyPI

CVE-2025-57816

Fides Webserver API Rate Limiting Vulnerability in Proxied Environments

LOW 3.9
PyPI

CVE-2023-46126

Fides JavaScript Injection Vulnerability in Privacy Center URL

CRITICAL 9.1
PyPI

CVE-2024-45053

Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine

NONE 0.0
PyPI

CVE-2024-38537

Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js

HIGH 8.2
PyPI

CVE-2023-48224

Ethyca Fides Cryptographically Weak Generation of One-Time Codes for Identity Verification

MEDIUM 6.5
PyPI

CVE-2025-57815

Fides has a Lack of Brute-Force Protections on Authentication Endpoints

LOW 2.3
PyPI

CVE-2024-34715

Fides Webserver Logs Hosted Database Password Partial Exposure Vulnerability

MEDIUM 5.3
PyPI

CVE-2024-31223

Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL

UNKNOWN
PyPI

CVE-2023-36827

CVE-2023-36827

Learn What is SAST?

Static Application Security Testing finds vulnerabilities like this one in source code before it ships. Read the guide →

Ready to move

Start Securing

Free, no credit card | First findings in minutes