Flask 0.6 lifecycle
Current status
Flask 0.6 is currently in standard support.
Security: 7 tracked advisories affecting this line. Details below — lifecycle and vulnerability status are separate.
Official lifecycle source: Flask PyPI releases
- Support phase
- standard support
- End of life
- Not officially published
- Latest release
- 0.6
- Released
- 27 Jul 2010
At a glance
- Version line
- 0.6
- Initial release
- 27 Jul 2010
- Lifecycle phase
- standard support
- Latest stable
- 0.6
- Latest release date
- 27 Jul 2010
- EOL
- Not officially published
- Risk
- low
- Releases tracked
- 2
Lifecycle timeline
Phases from published LifecyclePeriod records. Missing phases are not inferred.
Release
27 Jul 2010
standard supportcurrent
27 Jul 2010 → —
Source: Flask PyPI releases
Flask 0.6 is currently in standard support.
Upgrade options
Newer supported Flask version lines from CompatHub lifecycle data. Compatibility and security context use existing evidence only.
You are on Flask 0.6
Supported
Supported upgrade options
- Flask 3Upgrade planner →Supported· 3 major versions newer
- Flask 2Upgrade planner →Supported· 2 major versions newer
- Flask 1Upgrade planner →Supported· 1 major version newer
Security
Advisories affecting Flask 0.6 (OSV.dev evidence). Known exploited status, due dates, and ransomware use from CISA KEV when matched.
- Known vulnerabilities
- 7
- Known exploited
- 0
- Highest CVSS
- —
- CVE-2026-27205PYSEC-2026-2151
- Affected:
- <3.1.3
- Fixed in:
- 3.1.3
- Source:
- OSV source · Advisory
- CVE-2026-27205GHSA-68rp-wp8r-4726
Flask session does not add `Vary: Cookie` header when accessed in some ways
- Affected:
- <3.1.3
- Fixed in:
- 3.1.3
- Source:
- OSV source · Advisory
- CVE-2023-30861GHSA-m2qf-hxjv-5gpq
Flask vulnerable to possible disclosure of permanent session cookie due to missing Vary: Cookie header
- Affected:
- <2.2.5
- Fixed in:
- 2.2.5
- Source:
- OSV source · Advisory
- CVE-2019-1010083GHSA-5wv5-4vpf-pj6m
Pallets Project Flask is vulnerable to Denial of Service via Unexpected memory usage
- Affected:
- <1.0
- Fixed in:
- 1.0
- Source:
- OSV source · Advisory
- CVE-2019-1010083PYSEC-2019-179
- Affected:
- <1.0
- Fixed in:
- 1.0
- Source:
- OSV source · Advisory
- CVE-2018-1000656GHSA-562c-5r94-xh97
Flask is vulnerable to Denial of Service via incorrect encoding of JSON data
- Affected:
- <0.12.3
- Fixed in:
- 0.12.3
- Source:
- OSV source · Advisory
- CVE-2018-1000656PYSEC-2018-66
- Affected:
- <0.12.3
- Fixed in:
- 0.12.3
- Source:
- OSV source · Advisory
Latest release
Previous releases
0.6.1
31 Dec 2010
Release history
2 concrete releases tracked for this line.
Release activity
- Total releases
- 2
- Last 30 days
- 0
- Last 90 days
- 0
- Most recent
- 27 Jul 2010
Should I use this version?
Suitable for new deployments
Flask 0.6 is currently supported (standard support).
Version comparison
Compact comparison against the nearest relevant release lines.
Sources
Where this information comes from.
Lifecycle sources
- Flask PyPI releasesfirst party · high confidence
Official source: https://pypi.org/project/Flask/
Last verified 2 Sept 2026
- OSV.devfirst party
Official source: https://osv.dev
Verification time not recorded
- NVD (NIST)first party
Official source: https://nvd.nist.gov
Verification time not recorded
- CISA Known Exploited Vulnerabilitiesfirst party
Official source: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Verification time not recorded
Release sources
- Flask PyPI releasesfirst party · high confidence
Official source: https://pypi.org/project/Flask/
Last verified 2 Sept 2026
Data coverage
Last checked = last successful upstream check. Latest source update = when upstream content last changed.
- Releases tracked
- 2
- Lifecycle periods
- 1
- EOL
- Not officially published
- Provenance records
- 2
- Data last checked
- 2 Sept 2026
- Latest source update
- 2 Sept 2026
EOL: Not officially published
