VYPR

FiftyOne App

by FiftyOne

CVEs (1)

  • CVE-2026-53656medJul 15, 2026
    risk 0.26cvss epss

    ### Impact The FiftyOne App/API server (`fiftyone/server/app.py`) and the `/media` route (`fiftyone/server/routes/media.py`) unconditionally set a permissive CORS header (`Access-Control-Allow-Origin: *`) on their responses. Because the embedded App server runs locally and is…