{"id":"PYSEC-2026-750","summary":"Server-Side Request Forgery in scout-browser","details":"Pypi package scout-browser (GitHub repository clinical-genomics/scout) prior to v4.52 is vulnerable to server-side request forgery. An attacker could make the application perform arbitrary requests to steal cookies, request access to private areas, or lead to cross-site scripting.","aliases":["CVE-2022-1592","GHSA-g53g-q539-93cv"],"modified":"2026-07-06T08:01:02.040373830Z","published":"2026-07-02T14:13:22.170189Z","references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-1592"},{"type":"WEB","url":"https://github.com/Clinical-Genomics/scout/issues/3325"},{"type":"WEB","url":"https://github.com/Clinical-Genomics/scout/pull/3326"},{"type":"WEB","url":"https://github.com/clinical-genomics/scout/commit/b0ef15f4737d0c801154c1991b52ff5cab4f5c83"},{"type":"PACKAGE","url":"https://github.com/clinical-genomics/scout"},{"type":"WEB","url":"https://huntr.dev/bounties/352b39da-0f2e-415a-9793-5480cae8bd27"},{"type":"PACKAGE","url":"https://pypi.org/project/scout-browser"},{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-g53g-q539-93cv"}],"affected":[{"package":{"name":"scout-browser","ecosystem":"PyPI","purl":"pkg:pypi/scout-browser"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"4.52"}]}],"versions":["1.2.0","1.2.0b1","1.2.0b2","1.4.0","2.0.0","3.0.2","3.0.3","3.0.5","3.0.6","3.0.7","3.3.1","3.5.0","4.0.0","4.1.0","4.1.1","4.1.2","4.1.3","4.1.4","4.10.1","4.11","4.12.3","4.12.4","4.13.1","4.14","4.14.1","4.15","4.15.1","4.16.1","4.18","4.2.1","4.2.2","4.21","4.21.1","4.21.2","4.22","4.23","4.24","4.24.1","4.25","4.26","4.26.1","4.27","4.28","4.29","4.29.1","4.3.0","4.3.1","4.30","4.30.1","4.30.2","4.31","4.31.1","4.32","4.32.1","4.33","4.33.1","4.34","4.35","4.36","4.37","4.38","4.39","4.4.1","4.40","4.40.1","4.41","4.42","4.42.1","4.43","4.43.1","4.44","4.45","4.46","4.46.1","4.47","4.48","4.48.1","4.49","4.50","4.50.1","4.51","4.7","4.7.2","4.7.3","4.8.0","4.8.2","4.8.3","4.9.0"],"database_specific":{"source":"https://github.com/pypa/advisory-database/blob/main/vulns/scout-browser/PYSEC-2026-750.yaml"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N"}]}