Skip to main content

api Security Scan

View Release Notes
Securityv3.9.12Generated 2026-09-21 00:21:08 UTC
Critical
1 found
High
45 found
Scan Date
Sep 21, 2026

Scanner: Docker Scout

Critical vulnerabilities: 1

High vulnerabilities: 8

Medium vulnerabilities: 12

Critical

CVEPackageInstalledFixedDescription
CVE-2026-63374anyio4.11.04.14.2CVE-2026-63374: Improper Certificate Validation

High

CVEPackageInstalledFixedDescription
CVE-2026-87818gitpython3.1.593.1.60CVE-2026-87818
CVE-2026-57585msgpack1.1.21.2.1CVE-2026-57585
CVE-2026-87819gitpython3.1.593.1.60CVE-2026-87819
GHSA-6v7p-g79w-8964msgpack1.1.21.2.1GHSA-6v7p-g79w-8964: Use After Free
CVE-2025-47273setuptools70.3.078.1.1CVE-2025-47273: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-81726nltk3.10.3not fixedCVE-2026-81726: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-85091zlib1.3.2-r51.3.3-r0CVE-2026-85091
CVE-2026-87817gitpython3.1.593.1.60CVE-2026-87817

Medium

CVEPackageInstalledFixedDescription
CVE-2026-84310pypdf6.15.06.16.1CVE-2026-84310: Asymmetric Resource Consumption (Amplification)
CVE-2026-84311pypdf6.15.06.16.1CVE-2026-84311: Excessive Iteration
CVE-2026-16599wget1.25.0-r161.25.0-r17CVE-2026-16599
CVE-2025-69872diskcache5.6.3not fixedCVE-2025-69872: Deserialization of Untrusted Data
CVE-2026-85999soupsieve2.8.42.9.0CVE-2026-85999: Inefficient Regular Expression Complexity
CVE-2026-86000soupsieve2.8.42.9.0CVE-2026-86000: Inefficient Regular Expression Complexity
GHSA-2mjx-qc3c-rqvcrustls0.23.430.23.45GHSA-2mjx-qc3c-rqvc
CVE-2023-49092rsa0.9.10not fixedCVE-2023-49092
CVE-2026-59890setuptools70.3.083.0.0CVE-2026-59890: Improper Handling of Unicode Encoding
CVE-2026-59890setuptools70.3.083.0.0CVE-2026-59890: Improper Handling of Unicode Encoding
CVE-2026-64847anyio4.11.04.14.2CVE-2026-64847: Allocation of Resources Without Limits or Throttling
CVE-2026-84309pypdf6.15.06.16.0CVE-2026-84309: Loop with Unreachable Exit Condition ('Infinite Loop')
© 2026 Dify All rights reserved.Enterprise release information is confidential. Do not distribute externally.