MEDIUM5.4PyPI
GHSA-62g7-fpv9-v95f· CVE-2022-3355, PYSEC-2026-823Inventree vulnerable to Stored Cross-site Scripting
Modified: 7/7/2026
package
pkg:pypi/inventree
Inventree vulnerable to Stored Cross-site Scripting
Modified: 7/7/2026
Formula Injection in Exported Data
Modified: 12/8/2024
XSS Vulnerability in Markdown Editor
Modified: 5/5/2026
CSV Injection in inventree
Modified: 7/7/2026
Unrestricted Attachment Upload
Modified: 7/7/2026
Insufficient HTML Sanitization
Modified: 12/8/2024
Inventree Server-Side Request Forgery vulnerability exposes server port/internal IP
Modified: 12/2/2024
Inventree vulnerable to Stored Cross-site Scripting
Modified: 7/7/2026
CSV Injection in inventree
Modified: 7/7/2026
Unrestricted Attachment Upload
Modified: 7/7/2026