Known vulnerabilities in pillow (Debian package)

Vendor: Debian
Software CPE: cpe:2.3:o:debian:pillow_debian_package:*:*:*:*:*:debian_linux:*:*
Total vulnerabilities: 13
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting pillow (Debian package) pillow (Debian package) is affected by 13 known vulnerabilities: 6 high, 7 medium Critical High Medium Low

Vulnerabilities (13)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU125817 - Resource exhaustion
CVE-2026-40192
CWE-400 Medium
No
No
11.1.0-5+deb13u2 11.04.2026 SB2026041113
SB2026041807
SB2026041808
and 8 more
#VU123113 - Out-of-bounds write
CVE-2026-25990
CWE-787 High
No
No
11.1.0-5+deb13u1 20.02.2026 SB2026022027
SB2026022028
SB2026022035
and 12 more
#VU88063 - Memory corruption
CVE-2024-28219
CWE-119 Medium
No
No
8.1.2+dfsg-0.3+deb11u2, 9.4.0-1.1+deb12u1 03.04.2024 SB2024040318
SB2024040320
SB2024040844
and 28 more
#VU85743 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-50447
CWE-94 High
No
No
8.1.2+dfsg-0.3+deb11u2, 9.4.0-1.1+deb12u1 24.01.2024 SB2024012413
SB2024012417
SB2024012465
and 34 more
#VU83261 - Resource exhaustion
CVE-2023-44271
CWE-400 Medium
No
No
8.1.2+dfsg-0.3+deb11u2, 9.4.0-1.1+deb12u1 18.11.2023 SB2023111809
SB2023111810
SB2023111811
and 25 more
#VU60003 - Exposed Dangerous Method or Function
CVE-2022-22817
CWE-749 High
No
No
5.4.1-2+deb10u3, 8.1.2+dfsg-0.3+deb11u1 25.01.2022 SB2022012523
SB2022012526
SB2022022226
and 26 more
#VU60002 - Out-of-bounds read
CVE-2022-22816
CWE-125 Medium
No
No
5.4.1-2+deb10u3, 8.1.2+dfsg-0.3+deb11u1 25.01.2022 SB2022012523
SB2022012526
SB2022022226
and 33 more
#VU60001 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-22815
CWE-22 Medium
No
No
5.4.1-2+deb10u3, 8.1.2+dfsg-0.3+deb11u1 25.01.2022 SB2022012523
SB2022012526
SB2022102434
and 24 more
#VU25021 - Resource exhaustion
CVE-2019-16865
CWE-400 Medium
No
No
4.0.0-4+deb9u1, 5.4.1-2+deb10u1 07.02.2020 SB2019100503
SB2020020704
SB2020022119
and 7 more
#VU24205 - Memory corruption
CVE-2019-19911
CWE-119 Medium
No
No
4.0.0-4+deb9u1, 5.4.1-2+deb10u1 13.01.2020 SB2020010305
SB2020020704
SB2020022302
and 5 more
#VU23913 - Memory corruption
CVE-2020-5313
CWE-119 High
No
No
4.0.0-4+deb9u1, 5.4.1-2+deb10u1 03.01.2020 SB2020010305
SB2020020704
SB2020022302
and 10 more
#VU23912 - Memory corruption
CVE-2020-5312
CWE-119 High
No
No
4.0.0-4+deb9u1, 5.4.1-2+deb10u1 03.01.2020 SB2020010305
SB2020020704
SB2020022119
and 12 more
#VU23911 - Memory corruption
CVE-2020-5311
CWE-119 High
No
No
4.0.0-4+deb9u1, 5.4.1-2+deb10u1 03.01.2020 SB2020010305
SB2020020704
SB2020022119
and 7 more