© 2025-2026 PySpect
First version without a known vulnerability: 1.1.2
LangChain Text Splitters: HTMLHeaderTextSplitter.split_text_from_url SSRF Redirect Bypass
Fixed in: 1.1.2
LangChain Text Splitters is vulnerable to XML External Entity (XXE) attacks due to unsafe XSLT parsing
Fixed in: 0.3.9