© 2025-2026 PySpect
First version without a known vulnerability: 5.0.0rc1
Flask App Builder has an Authentication Bypass vulnerability when using non AUTH_DB methods
Fixed in: 4.8.1
Flask-AppBuilder open redirect vulnerability using HTTP host injection
Fixed in: 4.6.2
Flask-AppBuilder Observable Response Discrepancy
Fixed in: 4.5.3
Flask-AppBuilder's login form allows browser to cache sensitive fields
Fixed in: 4.5.1
Flask-AppBuilder vulnerable to incorrect authentication when using auth type OpenID
Fixed in: 4.3.11
Flask-AppBuilder's OAuth login page subject to Cross Site Scripting (XSS)
Fixed in: 4.2.1
Flask-AppBuilder vulnerable to possible disclosure of sensitive information on user error
Fixed in: 4.3.2, ae25ad4c87a9051ebe4a4e8f02aee73232642626
Flask-AppBuilder Has No Rate Limiting on Login AUTH DB
Fixed in: 4.3.0
Flask-AppBuilder before v4.1.3 allows inference of sensitive information through query strings
Fixed in: 4.1.3
Open Redirect in Flask-AppBuilder
Fixed in: 3.4.5
Observable Response Discrepancy in Flask-AppBuilder
Fixed in: 3.4.4, 3.4.2
Improper Authentication in Flask-AppBuilder
Fixed in: 3.3.4, eba517aab121afa3f3f2edb011ec6bc4efd61fbc
Flask-AppBuilder Open Redirect vulnerability
Fixed in: 3.3.2, 6af28521589599b1dbafd6313256229ee9a4fa74
Observable Response Discrepancy in Flask-AppBuilder
Fixed in: 3.3.0, 780bd0e8fbf2d36ada52edb769477e0a4edae580