Known vulnerabilities in JupyterLab

Software: JupyterLab
Software CPE: cpe:2.3:a:project_jupyter:jupyterlab:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting JupyterLab JupyterLab is affected by 4 known vulnerabilities: 1 medium, 3 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97323 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43805
CWE-79 Low
No
No
3.6.8, 4.2.5 16.09.2024 SB2024091648
SB2024091649
SB2024091650
and 2 more
#VU85698 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-22420
CWE-79 Low
No
No
4.0.11 23.01.2024 SB2024012331
SB2024012423
SB2025030756
and 1 more
#VU85697 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-22421
CWE-22 Medium
No
No
3.6.7, 4.0.11 23.01.2024 SB2024012331
SB2024012423
#VU55855 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-32797
CWE-79 Low
No
No
1.2.1, 2.2.10, 2.3.2, 3.0.17, 3.1.4 16.08.2021 SB2021081604
SB2021081605