© 2025-2026 PySpect
First version without a known vulnerability: 2.9.0
CairoSVG vulnerable to Exponential DoS via recursive <use> element amplification
Fixed in: 2.9.0
CairoSVG improperly processes SVG files loaded from external resources
Fixed in: 2.7.0, 12d31c653c0254fa9d9853f66b04ea46e7397255, 33007d4af9195e2bfb2ff9af064c4c2d8e4b2b53
Regular Expression Denial of Service in CairoSVG
Fixed in: 2.5.1, cfc9175e590531d90384aa88845052de53d94bf3