Cross-Site Request Forgery vulnerability in Prefect
Modified: 9/10/2026
package
pkg:pypi/prefect
Cross-Site Request Forgery vulnerability in Prefect
Modified: 9/10/2026
Prefect CORS (Cross-Origin Resource Sharing) misconfiguration
Modified: 7/7/2026
Prefect Git Argument Injection in GitRepository Pull Steps
Modified: 9/10/2026
Prefect Auth Bypass via endswith() Health Check Exemption
Modified: 9/10/2026
Prefect has an Authentication Middleware Bypass when URL paths are appended with 'health' or 'ready'
Modified: 9/10/2026
Prefect has an Argument Injection issue
Modified: 9/10/2026
Prefect Unauthenticated Event Injection via /api/events/in WebSocket
Modified: 9/10/2026
Prefect SSRF Bypass via DNS Rebinding in validate_restricted_url
Modified: 9/10/2026
Cross-Site Request Forgery vulnerability in Prefect
Modified: 7/7/2026
Prefect CORS (Cross-Origin Resource Sharing) misconfiguration
Modified: 7/7/2026
Modified: 7/13/2026
Prefect Git Argument Injection in GitRepository Pull Steps
Modified: 7/13/2026
Prefect Auth Bypass via endswith() Health Check Exemption
Modified: 7/13/2026
Prefect has an Argument Injection issue
Modified: 7/13/2026
Prefect Unauthenticated Event Injection via /api/events/in WebSocket
Modified: 7/13/2026
Prefect SSRF Bypass via DNS Rebinding in validate_restricted_url
Modified: 7/13/2026