Skip to main content

agent-backend Security Scan

View Release Notes
Securityv3.12.1Generated 2026-08-14 04:09:18 UTC
Critical
Clean
High
31 found
Scan Date
Aug 14, 2026

Scanner: Docker Scout

Critical vulnerabilities: 0

High vulnerabilities: 3

Medium vulnerabilities: 7

Critical

No critical vulnerabilities found.

High

CVEPackageInstalledFixedDescription
CVE-2026-57585msgpack1.1.21.2.1CVE-2026-57585
GHSA-6v7p-g79w-8964msgpack1.1.21.2.1GHSA-6v7p-g79w-8964: Use After Free
CVE-2025-47273setuptools70.3.078.1.1CVE-2025-47273: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

Medium

CVEPackageInstalledFixedDescription
CVE-2026-71852pypdf6.14.26.15.0CVE-2026-71852: Excessive Iteration
CVE-2026-71870pypdf6.14.26.15.0CVE-2026-71870: Uncontrolled Resource Consumption
GHSA-4xgf-cpjx-pc3jpydantic-settings2.14.02.14.2GHSA-4xgf-cpjx-pc3j: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-49092rsa0.9.10not fixedCVE-2023-49092
CVE-2026-59890setuptools70.3.083.0.0CVE-2026-59890: Improper Handling of Unicode Encoding
CVE-2026-59890setuptools70.3.083.0.0CVE-2026-59890: Improper Handling of Unicode Encoding
CVE-2026-54249pydantic-ai-slim1.102.01.106.0CVE-2026-54249: Server-Side Request Forgery (SSRF)
© 2026 Dify All rights reserved.Enterprise release information is confidential. Do not distribute externally.