PT-2026-36098 · Pallets · Click

·

CVE-2026-7246

·

Publicado

2026-04-30

·

Atualizado

2026-07-21

CVSS v3.1

7.2

Alta

VetorAV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pallets Click versões 8.3.2 e anteriores
Descrição Um problema de injeção de comando existe na função click.edit(), que permite que uma conta não privilegiada execute comandos arbitrários do sistema operacional.
Recomendações Atualize para uma versão posterior à 8.3.2. Como medida paliativa temporária, considere restringir o uso da função click.edit().

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86910
CLEANSTART-2026-JU43269
CVE-2026-7246
ECHO-A20E-BD39-2395
GHSA-47FR-3FFG-HGMW
OESA-2026-2302
OESA-2026-2303
OESA-2026-2304
OESA-2026-2305
OPENSUSE-SU-2026:10760-1
OPENSUSE-SU-2026:21017-1
PYSEC-2026-2132
RHSA-2026:24761
RHSA-2026:24762
SUSE-SU-2026:22254-1
SUSE-SU-2026:22321-1

Produtos afetados

Click