MEDIUM6.3PyPI
GHSA-hw9r-6m78-w6h3· CVE-2026-39922, PYSEC-2026-61GeoNode contains a server-side request forgery vulnerability in the service registration endpoint
Modified: 6/8/2026
package
pkg:pypi/geonode
GeoNode contains a server-side request forgery vulnerability in the service registration endpoint
Modified: 6/8/2026
GeoServer style upload functionality vulnerable to XML External Entity (XXE) injection
Modified: 9/10/2026
GeoNode vulnerable to SSRF Bypass to return internal host data
Modified: 9/10/2026
GeoNode Server Side Request forgery
Modified: 9/10/2026
GeoNode: Stored XSS to full account takeover
Modified: 7/13/2026
Modified: 11/8/2023
Modified: 10/9/2025
Modified: 11/21/2024
Modified: 7/13/2026
Modified: 7/13/2026
Modified: 5/20/2026