Pypi · Picklescan · CVE-2025-71347
**Nome do Software Vulnerável e Versões Afetadas**
picklescan versões anteriores a 0.0.33
**Descrição**
O software falha ao detectar arquivos pickle maliciosos que utilizam a função `numpy.f2py.crackfortran.param eval()` em métodos reduce. Essa falha permite que atacantes ignorem verificações de segurança ao incorporar código não detectado em arquivos pickle. Quando uma aplicação carrega dados pickle não confiáveis, o código incorporado é executado durante a desserialização, permitindo a execução arbitrária de código.
**Recomendações**
Atualize para a versão 0.0.33 ou posterior.