Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jahlives

#26092de 56,333
9.8CVSS total
Vulnerabilidades · 1
PT-2026-76608
9.8
2026-03-31
Pypi · Openssl-Encrypt · CVE-2026-74872
**Nome do Software Vulnerável e Versões Afetadas** openssl encrypt versões anteriores a 1.4.0 **Description** A implementação do hash Whirlpool contém uma falha que permite a execução arbitrária de código. O problema ocorre porque o software utiliza padrões globais amplos para carregar módulos `.so` sem verificar a integridade dos mesmos. Um invasor pode alcançar a execução de código nativo posicionando um arquivo `.so` malicioso que corresponda ao padrão `whirlpool*py313*.so` nos diretórios site-packages, o qual é executado quando o módulo é carregado. **Recommendations** Atualize o openssl encrypt para a versão 1.4.0 ou posterior.