NiceGUI Stored/Reflected XSS in ui.interactive_image via unsanitized SVG content
Modified: 7/7/2026
package
pkg:pypi/nicegui
NiceGUI Stored/Reflected XSS in ui.interactive_image via unsanitized SVG content
Modified: 7/7/2026
NiceGUI Reflected XSS in ui.add_css, ui.add_scss, and ui.add_sass via Style Injection
Modified: 7/7/2026
NiceGUI vulnerable to XSS via Code Injection during client-side element function execution
Modified: 7/13/2026
NiceGUI is vulnerable to XSS via Unescaped URL in ui.navigate.history.push() / replace()
Modified: 7/7/2026
NiceGUI has a Reflected XSS
Modified: 7/7/2026
NiceGUI's Path Traversal via Unsanitized FileUpload.name Enables Arbitrary File Write
Modified: 6/6/2026
NiceGUI has a path traversal in app.add_media_files() allows arbitrary file read
Modified: 7/7/2026
NiceGUI: Local file disclosure via Docutils file insertion in ui.restructured_text()
Modified: 7/13/2026
NiceGUI apps are vulnerable to XSS which uses `ui.sub_pages` and render arbitrary user-provided links
Modified: 7/7/2026
NiceGUI apps which use `ui.sub_pages` vulnerable to zero-click XSS
Modified: 7/7/2026
NiceGUI has Redis connection leak via tab storage causes service degradation
Modified: 7/7/2026
NiceGUI allows potential access to local file system
Modified: 9/10/2026
NiceGUI: Unauthenticated log-volume denial of service in dynamic resource routes
Modified: 7/13/2026
NiceGUI On Air authentication issue
Modified: 7/7/2026
NiceGUI's XSS vulnerability in ui.markdown() allows arbitrary JavaScript execution through unsanitized HTML content
Modified: 7/13/2026
NiceGUI's unvalidated chunk size parameter in media routes can cause memory exhaustion
Modified: 7/13/2026
NiceGUI: Upload filename sanitization bypass via backslashes allows path traversal on Windows
Modified: 7/13/2026
NiceGUI Stored/Reflected XSS in ui.interactive_image via unsanitized SVG content
Modified: 7/7/2026
NiceGUI Reflected XSS in ui.add_css, ui.add_scss, and ui.add_sass via Style Injection
Modified: 7/7/2026
NiceGUI is vulnerable to XSS via Unescaped URL in ui.navigate.history.push() / replace()
Modified: 7/7/2026
NiceGUI has a Reflected XSS
Modified: 7/7/2026
NiceGUI has a path traversal in app.add_media_files() allows arbitrary file read
Modified: 7/7/2026
NiceGUI apps are vulnerable to XSS which uses `ui.sub_pages` and render arbitrary user-provided links
Modified: 7/7/2026
NiceGUI apps which use `ui.sub_pages` vulnerable to zero-click XSS
Modified: 7/7/2026
NiceGUI has Redis connection leak via tab storage causes service degradation
Modified: 7/7/2026
NiceGUI allows potential access to local file system
Modified: 7/7/2026
NiceGUI On Air authentication issue
Modified: 7/7/2026
Modified: 7/13/2026
Modified: 7/13/2026
Modified: 7/13/2026
Modified: 7/13/2026
NiceGUI: Local file disclosure via Docutils file insertion in ui.restructured_text()
Modified: 7/13/2026
NiceGUI: Unauthenticated log-volume denial of service in dynamic resource routes
Modified: 7/13/2026
Modified: 5/20/2026