Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication
Modified: 9/10/2026
package
pkg:pypi/ethyca-fides
Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication
Modified: 9/10/2026
Fides Webserver Vulnerable to SVG Bomb File Uploads
Modified: 9/10/2026
Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages
Modified: 9/10/2026
Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL
Modified: 9/10/2026
ethyca-fides has a DOM-based XSS vulnerability in fides.js via fides_description override
Modified: 7/13/2026
Fides has a Lack of Brute-Force Protections on Authentication Endpoints
Modified: 9/10/2026
Ethyca Fides Cryptographically Weak Generation of One-Time Codes for Identity Verification
Modified: 9/10/2026
Fides Webserver Logs Hosted Database Password Partial Exposure Vulnerability
Modified: 9/10/2026
Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine
Modified: 9/10/2026
Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js
Modified: 9/10/2026
Fides JavaScript Injection Vulnerability in Privacy Center URL
Modified: 9/10/2026
Fides Webserver API Rate Limiting Vulnerability in Proxied Environments
Modified: 9/10/2026
Fides Webserver Vulnerable to Zip Bomb File Uploads
Modified: 9/10/2026
Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation
Modified: 9/10/2026
Fides Server-Side Request Forgery Vulnerability in Custom Integration Upload
Modified: 9/10/2026
Remote Code Execution in Custom Integration Upload
Modified: 9/10/2026
Ethyca Fides has a Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection
Modified: 7/13/2026
ethyca-fides Webserver API Path Traversal vulnerability
Modified: 9/10/2026
Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints
Modified: 9/10/2026
Fides Information Disclosure Vulnerability in Config API Endpoint
Modified: 9/10/2026
Fides' Admin UI User Password Change Does Not Invalidate Current Session
Modified: 9/10/2026
Password Policy Bypass Vulnerability in Fides Webserver User Accept Invite API
Modified: 9/10/2026
Modified: 11/8/2023
Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication
Modified: 7/7/2026
Fides Webserver Vulnerable to SVG Bomb File Uploads
Modified: 7/7/2026
Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages
Modified: 7/7/2026
Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL
Modified: 7/7/2026
Fides has a Lack of Brute-Force Protections on Authentication Endpoints
Modified: 7/7/2026
Ethyca Fides Cryptographically Weak Generation of One-Time Codes for Identity Verification
Modified: 7/7/2026
Fides Webserver Logs Hosted Database Password Partial Exposure Vulnerability
Modified: 7/7/2026
Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine
Modified: 7/7/2026
Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js
Modified: 7/7/2026
Fides JavaScript Injection Vulnerability in Privacy Center URL
Modified: 7/7/2026
Fides Webserver API Rate Limiting Vulnerability in Proxied Environments
Modified: 7/7/2026
Fides Webserver Vulnerable to Zip Bomb File Uploads
Modified: 7/7/2026
Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation
Modified: 7/7/2026
Fides Server-Side Request Forgery Vulnerability in Custom Integration Upload
Modified: 7/7/2026
Remote Code Execution in Custom Integration Upload
Modified: 7/7/2026
Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints
Modified: 7/7/2026
Fides Information Disclosure Vulnerability in Config API Endpoint
Modified: 7/7/2026
Fides' Admin UI User Password Change Does Not Invalidate Current Session
Modified: 7/7/2026
Password Policy Bypass Vulnerability in Fides Webserver User Accept Invite API
Modified: 7/7/2026
ethyca-fides has a DOM-based XSS vulnerability in fides.js via fides_description override
Modified: 7/13/2026
Ethyca Fides has a Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection
Modified: 7/13/2026