Requests logo

Requests 1 lifecycle

Current status

standard supportlow

Requests 1 is currently in standard support.

Security: 12 tracked advisories affecting this line. Details below — lifecycle and vulnerability status are separate.

Official lifecycle source: Requests PyPI releases

Support phase
standard support
End of life
Not officially published
Latest release
1.0.1
Released
17 Dec 2012

At a glance

Version line
1
Initial release
17 Dec 2012
Lifecycle phase
standard support
Latest stable
1.0.1
Latest release date
17 Dec 2012
EOL
Not officially published
Risk
low
Releases tracked
10

Lifecycle timeline

Phases from published LifecyclePeriod records. Missing phases are not inferred.

  1. Release

    17 Dec 2012

  2. standard supportcurrent

    17 Dec 2012 → —

    Source: Requests PyPI releases

Requests 1 is currently in standard support.

Upgrade options

Newer supported Requests version lines from CompatHub lifecycle data. Compatibility and security context use existing evidence only.

You are on Requests 1

Supported

Supported upgrade options

Open full upgrade planner for Requests 1

Security

Advisories affecting Requests 1 (OSV.dev evidence). Known exploited status, due dates, and ransomware use from CISA KEV when matched.

Known vulnerabilities
12
Known exploited
0
Highest CVSS
  • CVE-2024-47081PYSEC-2026-1872

    Requests vulnerable to .netrc credentials leak via malicious URLs

    Affected:
    <2.32.4
    Fixed in:
    2.32.4
    Source:
    OSV source · Advisory
  • CVE-2024-35195PYSEC-2026-1873

    Requests `Session` object does not verify requests after making first request with verify=False

    Affected:
    <2.32.0
    Fixed in:
    2.32.0
    Source:
    OSV source · Advisory
  • CVE-2026-25645PYSEC-2026-2275
    Affected:
    <2.33.0
    Fixed in:
    2.33.0
    Source:
    OSV source · Advisory
  • CVE-2026-25645GHSA-gc5v-m9x4-r6x2

    Requests has Insecure Temp File Reuse in its extract_zipped_paths() utility function

    Affected:
    <2.33.0
    Fixed in:
    2.33.0
    Source:
    OSV source · Advisory
  • CVE-2024-47081GHSA-9hjg-9r4m-mvj7

    Requests vulnerable to .netrc credentials leak via malicious URLs

    Affected:
    <2.32.4
    Fixed in:
    2.32.4
    Source:
    OSV source · Advisory
  • CVE-2024-35195GHSA-9wx4-h78v-vm56

    Requests `Session` object does not verify requests after making first request with verify=False

    Affected:
    <2.32.0
    Fixed in:
    2.32.0
    Source:
    OSV source · Advisory
  • CVE-2014-1829GHSA-cfj3-7x9c-4p3h

    Exposure of Sensitive Information to an Unauthorized Actor in Requests

    Affected:
    <2.3.0
    Fixed in:
    2.3.0
    Source:
    OSV source · Advisory
  • CVE-2014-1830GHSA-652x-xj99-gmcc

    Exposure of Sensitive Information to an Unauthorized Actor in Requests

    Affected:
    <2.3.0
    Fixed in:
    2.3.0
    Source:
    OSV source · Advisory
  • CVE-2018-18074GHSA-x84v-xcm2-53pg

    Insufficiently Protected Credentials in Requests

    Affected:
    <2.20.0
    Fixed in:
    2.20.0
    Source:
    OSV source · Advisory
  • CVE-2018-18074PYSEC-2018-28
    Affected:
    <2.20.0
    Fixed in:
    2.20.0
    Source:
    OSV source · Advisory
  • CVE-2014-1829PYSEC-2014-13
    Affected:
    <2.3.0
    Fixed in:
    2.3.0
    Source:
    OSV source · Advisory
  • CVE-2014-1830PYSEC-2014-14
    Affected:
    <2.3.0
    Fixed in:
    2.3.0
    Source:
    OSV source · Advisory

Latest release

1.0.1

Released 17 Dec 2012 · stable

https://pypi.org/pypi/requests/1.0.1/json

Previous releases

  • 1.0.2

    17 Dec 2012

  • 1.0.3

    18 Dec 2012

  • 1.0.0

    17 Dec 2012

Release history

10 concrete releases tracked for this line.

VersionRelease dateChannelSource
1.0.017 Dec 2012stableSource
1.0.117 Dec 2012stableSource
1.0.217 Dec 2012stableSource
1.0.318 Dec 2012stableSource
1.0.423 Dec 2012stableSource
1.1.010 Jan 2013stableSource
1.2.031 Mar 2013stableSource
1.2.120 May 2013stableSource
1.2.221 May 2013stableSource
1.2.325 May 2013stableSource

Release activity

Total releases
10
Last 30 days
0
Last 90 days
0
Avg. interval
~18 days
Most recent
17 Dec 2012

Should I use this version?

Suitable for new deployments

Requests 1 is currently supported (standard support).

Version comparison

Compact comparison against the nearest relevant release lines.

12
Statusstandard supportstandard support
Latest release1.0.02.3.0
EOLNot publishedNot published
Risklowlow

Compatibility

Evidence-backed compatibility results involving Requests 1. Only combinations CompatHub can evaluate from upstream sources are listed.

Open Compatibility Explorer →

Sources

Where this information comes from.

Lifecycle sources

Release sources

Data coverage

Last checked = last successful upstream check. Latest source update = when upstream content last changed.

Releases tracked
10
Lifecycle periods
1
EOL
Not officially published
Provenance records
2
Data last checked
2 Sept 2026
Latest source update
2 Sept 2026

EOL: Not officially published

Other Requests versions