jinja2 vulnerabilities

A very fast and expressive template engine.

Direct Vulnerabilities

Known vulnerabilities in the jinja2 package. This does not include vulnerabilities belonging to this package’s dependencies.

Automatically find and fix vulnerabilities affecting your projects. Snyk scans for vulnerabilities and provides fixes for free.
Fix for free
Vulnerability Vulnerable Version
  • M
Cross-site Scripting (XSS)

[,3.1.3)
  • M
Regular Expression Denial of Service (ReDoS)

[,2.11.3)
  • H
Sandbox Bypass

[2.5,2.8.1)
  • M
Sandbox Escape

[,2.10.1)
  • M
Privilege Escalation

[,2.7.2)
  • M
Insecure Defaults

[,2.7.2)

Package versions

1 - 49 of 49 Results
version published direct vulnerabilities
3.1.3 10 Jan, 2024
  • 0
    C
  • 0
    H
  • 0
    M
  • 0
    L
3.1.2 28 Apr, 2022
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.1.1 25 Mar, 2022
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.1.0 24 Mar, 2022
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.0.3 9 Nov, 2021
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.0.2 5 Oct, 2021
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.0.1 18 May, 2021
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.0.0 11 May, 2021
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.0.0rc2 25 Apr, 2021
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.0.0rc1 16 Apr, 2021
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
3.0.0a1 5 Feb, 2020
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
2.11.3 31 Jan, 2021
  • 0
    C
  • 0
    H
  • 1
    M
  • 0
    L
2.11.2 13 Apr, 2020
  • 0
    C
  • 0
    H
  • 2
    M
  • 0
    L
2.11.1 30 Jan, 2020
  • 0
    C
  • 0
    H
  • 2
    M
  • 0
    L
2.11.0 27 Jan, 2020
  • 0
    C
  • 0
    H
  • 2
    M
  • 0
    L
2.10.3 4 Oct, 2019
  • 0
    C
  • 0
    H
  • 2
    M
  • 0
    L
2.10.2 4 Oct, 2019
  • 0
    C
  • 0
    H
  • 2
    M
  • 0
    L
2.10.1 6 Apr, 2019
  • 0
    C
  • 0
    H
  • 2
    M
  • 0
    L
2.10 8 Nov, 2017
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.9.6 3 Apr, 2017
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.9.5 28 Jan, 2017
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.9.4 10 Jan, 2017
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.9.3 8 Jan, 2017
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.9.2 8 Jan, 2017
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.9.1 7 Jan, 2017
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.9 7 Jan, 2017
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.8.1 29 Dec, 2016
  • 0
    C
  • 0
    H
  • 3
    M
  • 0
    L
2.8 26 Jul, 2015
  • 0
    C
  • 1
    H
  • 3
    M
  • 0
    L
2.7.3 6 Jun, 2014
  • 0
    C
  • 1
    H
  • 3
    M
  • 0
    L
2.7.2 10 Jan, 2014
  • 0
    C
  • 1
    H
  • 3
    M
  • 0
    L
2.7.1 7 Aug, 2013
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.7 20 May, 2013
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.6 24 Jul, 2011
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.5.5 18 Oct, 2010
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.5.4 17 Oct, 2010
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.5.3 17 Oct, 2010
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.5.2 18 Aug, 2010
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.5.1 17 Aug, 2010
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.5 29 May, 2010
  • 0
    C
  • 1
    H
  • 5
    M
  • 0
    L
2.4.1 20 Apr, 2010
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.4 13 Apr, 2010
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.3.1 19 Feb, 2010
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.3 10 Feb, 2010
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.2.1 14 Sep, 2009
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.2 13 Sep, 2009
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.1.1 25 Dec, 2008
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.1 23 Nov, 2008
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.0 17 Jul, 2008
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L
2.0rc1 9 Jun, 2008
  • 0
    C
  • 0
    H
  • 5
    M
  • 0
    L