VYPR
Vendor

Swagger API

Products
4
CVEs
9
Across products
11
Status
Private

Products

4

Recent CVEs

9
  • CVE-2017-1000207HigNov 27, 2017
    risk 0.57cvss 8.8epss 0.02

    A vulnerability in Swagger-Parser's version <= 1.0.30 and Swagger codegen version <= 2.2.2 yaml parsing functionality results in arbitrary code being executed when a maliciously crafted yaml Open-API specification is parsed. This in particular, affects the 'generate' and…

  • CVE-2017-1000208HigNov 17, 2017
    risk 0.57cvss 8.8epss 0.02

    A vulnerability in Swagger-Parser's (version <= 1.0.30) yaml parsing functionality results in arbitrary code being executed when a maliciously crafted yaml Open-API specification is parsed. This in particular, affects the 'generate' and 'validate' command in swagger-codegen (<=…

  • CVE-2016-1000226criSep 1, 2020
    risk 0.52cvss epss 0.01

    Affected versions of `swagger-ui` are vulnerable to cross-site scripting in both the `consumes` and `produces` parameters of the swagger JSON document for a given API. Additionally, `swagger-ui` allows users to load arbitrary swagger JSON documents via the query string…

  • CVE-2025-29157MedSep 25, 2025
    risk 0.42cvss 6.5epss 0.01

    An issue in petstore v.1.0.7 allows a remote attacker to execute arbitrary code via accessing a non-existent endpoint/cart, the server returns a 404-error page exposing sensitive information including the Servlet name (default) and server version

  • CVE-2025-29155MedSep 25, 2025
    risk 0.42cvss 6.5epss 0.00

    An issue in petstore v.1.0.7 allows a remote attacker to execute arbitrary code via the DELETE endpoint

  • CVE-2025-29156MedSep 25, 2025
    risk 0.40cvss 6.1epss 0.00

    Cross Site Scripting vulnerability in petstore v.1.0.7 allows a remote attacker to execute arbitrary code via a crafted script to the /api/v3/pet

  • CVE-2016-1000233higSep 1, 2020
    risk 0.39cvss epss 0.01

    Affected versions of `swagger-ui` are vulnerable to cross-site scripting. This vulnerability exists because `swagger-ui` automatically executes external Javascript that is loaded in via the `url` query string parameter when a `Content-Type: application/javascript` header is…

  • CVE-2021-21364MedMar 11, 2021
    risk 0.27cvss 5.3epss 0.00

    swagger-codegen is an open-source project which contains a template-driven engine to generate documentation, API clients and server stubs in different languages by parsing your OpenAPI / Swagger definition. In swagger-codegen before version 2.4.19, on Unix-Like systems, the…

  • CVE-2021-21363MedMar 11, 2021
    risk 0.27cvss 5.3epss 0.00

    swagger-codegen is an open-source project which contains a template-driven engine to generate documentation, API clients and server stubs in different languages by parsing your OpenAPI / Swagger definition. In swagger-codegen before version 2.4.19, on Unix like systems, the…