© 2025-2026 PySpect
First version without a known vulnerability: 3.1.6
Jinja2 vulnerable to sandbox breakout through attr filter selecting format method
Fixed in: 3.1.6
Jinja has a sandbox breakout through indirect reference to format method
Fixed in: 3.1.5
Jinja has a sandbox breakout through malicious filenames
Fixed in: 3.1.5
Jinja vulnerable to HTML attribute injection when passing user input as keys to xmlattr filter
Fixed in: 3.1.4
Jinja vulnerable to HTML attribute injection when passing user input as keys to xmlattr filter
Fixed in: 3.1.3
Insecure Temporary File in Jinja2
Fixed in: 2.7.2, acb672b6a179567632e032f547582f30fa2f4aa7, 2.7.3
Incorrect Privilege Assignment in Jinja2
Fixed in: 2.7.2
Regular Expression Denial of Service (ReDoS) in Jinja2
Fixed in: 2.11.3
Jinja2 sandbox escape via string formatting
Fixed in: 2.10.1
Jinja2 sandbox escape vulnerability
Fixed in: 2.8.1, 9b53045c34e61013dc8f09b7e52a555fa16bed16