© 2025-2026 PySpect
First version without a known vulnerability: 1.3.0
Kedro has Arbitrary Code Execution via Malicious Logging Configuration
Fixed in: 1.3.0
Kedro: Path Traversal in versioned dataset loading via unsanitized version string
Fixed in: 1.3.0
Kedro deserialization vulnerability
Fixed in: 0.19.9
Kedro allows Remote Code Execution by Pulling Micro Packages