Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ac0D3R

#17570de 56,330
16.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-51383
8.1
2025-12-30
Pypi · Picklescan · CVE-2025-71339
**Nome do Software Vulnerável e Versões Afetadas** Picklescan versões anteriores a 0.0.33 **Descrição** O Picklescan falha ao detectar o gadget `numpy.f2py.crackfortran. eval length` em métodos ` reduce ` do pickle. Isso permite que atacantes criem arquivos pickle maliciosos que executam código Python arbitrário quando carregados por usuários que confiam na validação de segurança do Picklescan. O problema ocorre porque um objeto manipulado pode retornar a função ` eval length` com argumentos controlados pelo atacante; embora a varredura reporte o arquivo como seguro, a função `pickle.load()` dispara a execução do código. **Recomendações** Atualize para a versão 0.0.33 ou posterior.
PT-2026-55679
8.2
2025-12-30
Pypi · Picklescan · CVE-2025-71372
**Nome do Software Vulnerável e Versões Afetadas** Picklescan versões anteriores a 0.0.33 **Descrição** O Picklescan falha ao detectar o gadget `numpy.f2py.crackfortran.getlincoef` em métodos ` reduce ` do pickle. Isso permite que atacantes criem arquivos pickle maliciosos que executam código Python arbitrário ao serem carregados, ignorando as verificações de segurança e permitindo o envenenamento da cadeia de suprimentos de arquivos de modelo compartilhados. **Recomendações** Atualize o Picklescan para a versão 0.0.33 ou posterior.