CVE-2024-4340
HighAdvisory
Published 15 Apr 2024In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.032
- 88th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 70
- of 17,781 indexed, latest versions
- Container images
- 69
- deployed by those charts
- Fix available
- 1 of 1
- affected package
sqlparse parsing heavily nested list leads to Denial of Service
Carried by container images the latest versions of 70 of 17,781 indexed charts deploy, on 69 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| sqlparsepypi | 0.1.16, 0.2.2, 0.2.4, 0.3.0+5 more | 0.5.0 | 69 |
- OSV records
- GHSA-2m57-hf25-phgg
- Also known as
- PYSEC-2026-1940
Charts affected
70 by stars
Container images carrying it
69 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| cloudve/ | 4a3d7fae90bb | sqlparse | 0.5.0 | 3 |
| dpage/ | 781369df9994 | sqlparse | 0.5.0 | 3 |
| amancevice/ | 12a0a9e66550 | sqlparse | 0.5.0 | 2 |
| larribas/ | 05ccb0b46bfb | sqlparse | 0.5.0 | 2 |
| weblate/ | 69c160d37a3c | sqlparse | 0.5.0 | 2 |
| alexeyr7/ | df0b41fdbd53 | sqlparse | 0.5.0 | 1 |
| amancevice/ | c8c04bfe3d66 | sqlparse | 0.5.0 | 1 |
| apache/ | 64e58748b6b9 | sqlparse | 0.5.0 | 1 |
| apache/ | e5560ad0b86e | sqlparse | 0.5.0 | 1 |
| apache/ | 975ab033580d | sqlparse | 0.5.0 | 1 |
| apache/ | ab9467fd712c | sqlparse | 0.5.0 | 1 |
| buntha/ | 154542cc3083 | sqlparse | 0.5.0 | 1 |
| camerahub/ | a5af37dd6e1b | sqlparse | 0.5.0 | 1 |
| chorss/ | 5c549cacb8ab | sqlparse | 0.5.0 | 1 |
| codecov/ | 0475cb1c3136 | sqlparse | 0.5.0 | 1 |
| codecov/ | 837f546b479b | sqlparse | 0.5.0 | 1 |
| ddosify/ | a43c5155fa1c | sqlparse | 0.5.0 | 1 |
| ddosify/ | ac323d52bfb4 | sqlparse | 0.5.0 | 1 |
| ddosify/ | 71b8768f49bc | sqlparse | 0.5.0 | 1 |
| dpage/ | 18cd5711fc9a | sqlparse | 0.5.0 | 1 |
| dpage/ | 37946e4f3e7b | sqlparse | 0.5.0 | 1 |
| dpage/ | a5a656e1d5fd | sqlparse | 0.5.0 | 1 |
| dpage/ | b1f00b8163cf | sqlparse | 0.5.0 | 1 |
| evk02/ | ef6ff257ef35 | sqlparse | 0.5.0 | 1 |
| fiware/ | 29456835bb2c | sqlparse | 0.5.0 | 1 |
| flagsmith/ | fd58556339a4 | sqlparse | 0.5.0 | 1 |
| galaxy/ | e5c265fe9fcd | sqlparse | 0.5.0 | 1 |
| galaxy/ | 0267bad550e6 | sqlparse | 0.5.0 | 1 |
| gethue/ | 11b649636e68 | sqlparse | 0.5.0 | 1 |
| gethue/ | 5702b2c37ff9 | sqlparse | 0.5.0 | 1 |
| gluufederation/ | 1a1128b28b95 | sqlparse | 0.5.0 | 1 |
| graphiteapp/ | 04a0037cc2ae | sqlparse | 0.5.0 | 1 |
| ha33ona/ | 6affdfc644d0 | sqlparse | 0.5.0 | 1 |
| healthchecks/ | e82bb0836e30 | sqlparse | 0.5.0 | 1 |
| hhyo/ | 1aa41843419e | sqlparse | 0.5.0 | 1 |
| improwised/ | 97280b55cbd4 | sqlparse | 0.5.0 | 1 |
| kelvinsp/ | cd33e6db2a59 | sqlparse | 0.5.0 | 1 |
| kobotoolbox/ | b15679454415 | sqlparse | 0.5.0 | 1 |
| kobotoolbox/ | bcacc01bccd4 | sqlparse | 0.5.0 | 1 |
| kporwit/ | 217de0302218 | sqlparse | 0.5.0 | 1 |
| linuxserver/ | f7d7c7704249 | sqlparse | 0.5.0 | 1 |
| linuxserver/ | 50792a72fc71 | sqlparse | 0.5.0 | 1 |
| linuxserver/ | 94696dab3c50 | sqlparse | 0.5.0 | 1 |
| milesmcc/ | ba54f7797a6b | sqlparse | 0.5.0 | 1 |
| milesmcc/ | e821e31140f7 | sqlparse | 0.5.0 | 1 |
| mondata/ | 6f94c6caf8bf | sqlparse | 0.5.0 | 1 |
| netboxcommunity/ | 3d652dca5351 | sqlparse | 0.5.0 | 1 |
| opencsghq/ | c36a5bac3cf0 | sqlparse | 0.5.0 | 1 |
| openstackhelm/ | f728510bab3c | sqlparse | 0.5.0 | 1 |
| openstackhelm/ | e07d75953d2e | sqlparse | 0.5.0 | 1 |