VYPR

PyPI package

compliance-trestle

pkg:pypi/compliance-trestle

Vulnerabilities (1)

  • CVE-2026-52776HigAug 26, 2026
    affected < 4.1.0fixed 4.1.0

    Compliance-trestle (Trestle) is a tooling platform for managing compliance as code. In versions before 3.12.4 and versions 4.0.0 through 4.0.3, the URLSecurityValidator that guards trestle's remote-fetch paths against server-side request forgery can be bypassed to reach loopback,