CVEs affecting projects tracked on Release Alert, from NVD & OSV.
Open redirect vulnerability in werkzeug before 0.11.6 via a double slash in the URL.