Pypi · Openssl-Encrypt · CVE-2026-74872
**Nome do Software Vulnerável e Versões Afetadas**
openssl encrypt versões anteriores a 1.4.0
**Description**
A implementação do hash Whirlpool contém uma falha que permite a execução arbitrária de código. O problema ocorre porque o software utiliza padrões globais amplos para carregar módulos `.so` sem verificar a integridade dos mesmos. Um invasor pode alcançar a execução de código nativo posicionando um arquivo `.so` malicioso que corresponda ao padrão `whirlpool*py313*.so` nos diretórios site-packages, o qual é executado quando o módulo é carregado.
**Recommendations**
Atualize o openssl encrypt para a versão 1.4.0 ou posterior.