StackRadar

CVE-2024-35195

Medium

Advisory

Published 20 May 2024In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.6
base score, highest
EPSS
0.003
27th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
603
of 17,790 indexed, latest versions
Container images
655
deployed by those charts
Fix available
3 of 4
affected packages

Requests `Session` object does not verify requests after making first request with verify=False

Carried by container images the latest versions of 603 of 17,790 indexed charts deploy, on 655 images.

Affected packageAffected versionsFixed inImages
requestspypi2.2.1, 2.6.0, 2.9.1, 2.10.0+22 more2.32.0611
python-pipdeb1.5.4-1ubuntu4, 8.1.1-2ubuntu0.4, 9.0.1-2.3~ubuntu1, 9.0.1-2.3~ubuntu1.18.04.1+23 more22.0.2+dfsg-1ubuntu0.7+esm1, 24.0+dfsg-1ubuntu1.3+esm1106
requestsdeb2.2.1-1, 2.2.1-1ubuntu0.3, 2.9.1-3, 2.9.1-3ubuntu0.1+8 moreno fix listed71
python-requestsrpm2.20.0-2.1.el8_1, 2.20.0-3.el8_6, 2.20.0-3.el8_8, 2.25.1-7.el9_2+1 more0:2.20.0-5.el8_10, 0:2.25.1-9.el942
OSV records
DEBIAN-CVE-2024-35195GHSA-9wx4-h78v-vm56RHSA-2025:0012RHSA-2025:7049UBUNTU-CVE-2024-35195
Also known as
PYSEC-2026-1873, USN-8344-1

Charts affected

603 by stars
ChartLatestAffected imagesRadar Score
marge-botwiremindVerified publisher1.4.41 of 1See more

marge-bot wiremind 1.4.4

1 of the 1 container images this version deploys carry CVE-2024-35195.

Container imageDigestPackageFixed in
hiboxsystems/marge-bot:0.14.0dcffb926e563
requests@2.31.0
2.32.0

Open the chart page →

5,548
powerdnsadminwitcom-gmbh0.3.41 of 1See more

powerdnsadmin witcom-gmbh 0.3.4

1 of the 1 container images this version deploys carry CVE-2024-35195.

Container imageDigestPackageFixed in
ngoduykhanh/powerdns-admin:v0.2.4ba36ab196d3d
requests@2.24.0
2.32.0

Open the chart page →

2,643
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2024-35195.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
requests@2.28.2
2.32.0

Open the chart page →

1,838

Container images carrying it

655 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
benbusby/whoogle-search:0.5.4f77f7e6e4ad2
requests@2.25.1
2.32.0
1
bicarus/elrond-rosetta:v1.3.50.0b1dab0721e1c
python-pip@20.0.2-5ubuntu1.6
no fix listed
1
billimek/comcastusage-for-influxdb:latest801bba1228ac
requests@2.20.0
2.32.0
1
billimek/prometheus-uptimerobot-exporter:0.0.1f14ccd7aad0e
requests@2.23.0
2.32.0
1
billimek/sb6183-for-influxdb:latestbf8158556035
requests@2.18.4
2.32.0
1
blacktop/httpie:latestfc5e68e2f5ab
requests@2.19.1
2.32.0
1
blakeblackshear/frigate:0.10.0-amd64ae269270ad9e
python-pip@20.0.2-5ubuntu1.6
no fix listed
1
bootc/puppetboard:1.1.0f1383295e7be
requests@2.23.0
2.32.0
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
requests@2.22.0-2ubuntu1
requests@2.22.0
no fix listed
2.32.0
1
buildkite/agent:3.25.0aec38cfaae0e
requests@2.20.1
2.32.0
1
buntha/mlflow:2.1.1154542cc3083
requests@2.28.1
2.32.0
1
camerahub/camerahub:0.36.23a5af37dd6e1b
requests@2.29.0
2.32.0
1
camptocamp/bucket-cloner:latestacfafc308d88
requests@2.26.0
2.32.0
1
camptocamp/ekorre:0.1.035c91d5fda04
requests@2.23.0
2.32.0
1
camptocamp/pghoard:10bff736b15623
requests@2.20.0
2.32.0
1
camptocamp/snow-webhook:latest2924b43dbf40
requests@2.21.0
2.32.0
1
cdignam/kodiak:v0.54.05a6a55b39cee
requests@2.28.1
2.32.0
1
ceph/daemon:latest-nautilus90f30824a96e
requests@2.6.0
2.32.0
1
chetangautamm/repo:sipp.v3e7f7049e1544
requests@2.22.0-2ubuntu1
requests@2.22.0
no fix listed
2.32.0
1
chubaofs/cfs-client:3.2.015ff74209ce7
requests@2.27.1
2.32.0
1
chubaofs/cfs-server:3.2.0205030e045f2
requests@2.27.1
2.32.0
1
citizenstig/httpbin:latestb81c818ccb86
python-pip@8.1.1-2ubuntu0.4
no fix listed
1
ckan/ckan-base-datapusher:0.0.2184d11924549f
requests@2.27.1
2.32.0
1
cleveritcz/opencve:1.5.0c75c1636e0b7
requests@2.23.0
2.32.0
1
cloudve/janis-terminal:latestaf56e77ca587
python-pip@9.0.1-2.3~ubuntu1.18.04.1
requests@2.23.0
no fix listed
2.32.0
1
cloudve/ttyd:latestd79c1c5881c0
requests@2.23.0
2.32.0
1
clowder/clowder2-backend:2.0.0-beta.411f3d844e4c0
requests@2.28.2
2.32.0
1
clowder/clowder2-heartbeat:2.0.0-beta.414155326c7b9
requests@2.28.2
2.32.0
1
clowder/clowder2-messages:2.0.0-beta.4bf146f1ca24f
requests@2.28.2
2.32.0
1
codaprotocol/buildkite-exporter:0.2.137c68e67a401
requests@2.25.1
2.32.0
1
codaprotocol/coda-user-agent:0.1.54ba4dd3a041f
requests@2.23.0
2.32.0
1
codecov/self-hosted-api:24.4.10475cb1c3136
requests@2.31.0
2.32.0
1
codecov/self-hosted-worker:24.4.1837f546b479b
requests@2.31.0
2.32.0
1
confluentinc/cp-enterprise-control-center:6.1.0f2975d507a2a
requests@2.25.0
2.32.0
1
confluentinc/cp-enterprise-kafka:6.1.08f1544df1f48
requests@2.25.0
2.32.0
1
confluentinc/cp-kafka:5.4.01bbda887bc53
requests@2.11.1
2.32.0
1
confluentinc/cp-kafka:7.1.2.amd643bf359d5e340
requests@2.27.1
2.32.0
1
confluentinc/cp-kafka:7.4.4c0224a1adf7a
requests@2.31.0
2.32.0
1
confluentinc/cp-kafka:5.0.1c87b1c07fb53
requests@2.11.1
2.32.0
1
confluentinc/cp-kafka:7.5.1dc9b972db002
requests@2.31.0
2.32.0
1
confluentinc/cp-kafka-connect:6.1.04bc70a83ca6f
requests@2.25.0
2.32.0
1
confluentinc/cp-kafka-rest:6.1.0b0b7aa26254a
requests@2.25.0
2.32.0
1
confluentinc/cp-ksqldb-server:7.6.08ec46c27982f
requests@2.31.0
2.32.0
1
confluentinc/cp-ksqldb-server:6.1.0ee403d5b9090
requests@2.25.0
2.32.0
1
confluentinc/cp-schema-registry:6.1.0b651d4b6185a
requests@2.25.0
2.32.0
1
confluentinc/cp-zookeeper:7.5.10bec03c1f3ce
requests@2.31.0
2.32.0
1
confluentinc/cp-zookeeper:6.1.078c190f4472c
requests@2.25.0
2.32.0
1
countly/countly-server:25.05.4e3c238248f99
requests@2.22.0-2ubuntu1
requests@2.22.0
no fix listed
2.32.0
1
craigwillis/c2metadata-bd:latestae317d7e4724
requests@2.25.0
2.32.0
1
crazymax/rtorrent-rutorrent:3.10-0.9.8-0.13.8fb307f5b87bf
requests@2.28.1
2.32.0
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.