© 2025-2026 PySpect
First version without a known vulnerability: 0.65.2
Open redirect endpoint in Datasette
Fixed in: 0.65.2, 1.0a21
Datasette 1.0 alpha series leaks names of databases and tables to unauthenticated users
Fixed in: 1.0a4, 01e0558825b8f7ec17d3b691aa072daf122fcc74
Reflected cross-site scripting issue in Datasette
Fixed in: 0.56.1
CSRF tokens leaked in URL by canned query form
Fixed in: 0.46