mindsdb
- Total products in the ecosystem
- 3
- Total vulnerabilities (90 days)
- 2
en
Verify to analyze this security profile
As of 09/14/2026, mindsdb recorded 2 security vulnerabilities in the last 90 days across 2 products, including 2 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, Minds Platform had the most security vulnerabilities in the mindsdb ecosystem, with 1 vulnerabilities—approximately 50% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-86173MindsDB through 26.1.0 Unauthenticated SSRF via Web Crawler | Exploitation statusPublic exploit | FixYes | Affected productmindsdb | Published09/05/2026 | SeverityHigh |
CVE-2026-73678MindsDB Minds Platform v26.1.0 Unauthenticated RCE via scratchpad exec() | Exploitation statusPublic exploit | FixNot confirmed | Affected productMinds Platform | Published08/14/2026 | SeverityCritical |
CVE-2026-27483MindsDB has Path Traversal in /api/files Leading to Remote Code Execution | Exploitation statusPublic exploit | FixNot confirmed | Affected productmindsdb | Published02/24/2026 | SeverityHigh |
CVE-2026-2531MindsDB File Upload security.py clear_filename server-side request forgery | Exploitation statusPublic exploit | FixYes | Affected productMindsDB | Published02/16/2026 | SeverityMedium |
CVE-2025-68472MindsDB has improper sanitation of filepath that leads to information disclosure and DOS | Exploitation statusPublic exploit | FixYes | Affected productmindsdb | Published01/12/2026 | SeverityHigh |
CVE-2024-45856 | Exploitation statusNot known exploited | FixNot confirmed | Affected productmindsdb | Published09/12/2024 | SeverityCritical |
CVE-2024-45855 | Exploitation statusNot known exploited | FixNot confirmed | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45854 | Exploitation statusNot known exploited | FixNot confirmed | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45853 | Exploitation statusNot known exploited | FixNot confirmed | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45852 | Exploitation statusNot known exploited | FixNot confirmed | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45851 | Exploitation statusNot known exploited | FixYes | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45850 | Exploitation statusNot known exploited | FixYes | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45849 | Exploitation statusPublic exploit | FixYes | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45848 | Exploitation statusPublic exploit | FixYes | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45847 | Exploitation statusPublic exploit | FixYes | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-45846 | Exploitation statusPublic exploit | FixYes | Affected productmindsdb | Published09/12/2024 | SeverityHigh |
CVE-2024-24759MindsDB Vulnerable to Bypass of SSRF Protection with DNS Rebinding | Exploitation statusPublic exploit | FixNot confirmed | Affected productmindsdb | Published09/05/2024 | SeverityCritical |
CVE-2024-3575Cross-site Scripting (XSS) - Stored in mindsdb/mindsdb | Exploitation statusPublic exploit | FixNot confirmed | Affected productmindsdb/mindsdb | Published04/16/2024 | SeverityMedium |
CVE-2023-50731MindsDB has arbitrary file write in file.py | Exploitation statusNot confirmed | FixNot confirmed | Affected productmindsdb | Published12/22/2023 | SeverityCritical |
CVE-2023-49796MindsDB Arbitrary File Write vulnerability | Exploitation statusNot confirmed | FixNot confirmed | Affected productmindsdb | Published12/11/2023 | SeverityMedium |
CVE-2023-49795MindsDB Server-Side Request Forgery vulnerability | Exploitation statusNot confirmed | FixNot confirmed | Affected productmindsdb | Published12/11/2023 | SeverityMedium |
CVE-2023-38699MindsDB 'Call to requests with verify=False disabling SSL certificate checks, security issue.' issue | Exploitation statusNot known exploited | FixNot confirmed | Affected productmindsdb | Published08/04/2023 | SeverityCritical |
CVE-2023-30620Arbitrary File Write when Extracting a Remotely retrieved Tarball in mindsdb/mindsdb | Exploitation statusPublic exploit | FixNot confirmed | Affected productmindsdb | Published04/21/2023 | SeverityHigh |
CVE-2022-23522Arbitrary File Write when Extracting Tarballs retrieved from a remote location using in mindsdb | Exploitation statusPublic exploit | FixNot confirmed | Affected productmindsdb | Published03/30/2023 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan