VendorsPydanticpydantic_ai2.0.0
Vulnerabilities

Pydantic AI 2.0.0

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2026-48782
pydantic-ai: SSRF blocklist bypass via IPv4-compatible, SIIT/IVI, and local NAT64 IPv6 addresses (incomplete fix of CVE-2026-46678)
Published 2026-06-16 · Analyzed
6.8EPSS 0.004
CVE-2026-54249
VercelAIAdapter trusts client-controlled `providerMetadata` to construct `UploadedFile` — S3/GCS confused deputy via provider metadata injection
Published 2026-07-29 · Analyzed
6.8EPSS 0.003