PT-2026-78400 · Pypi+1 · Gitpython+1

·

CVE-2026-76218

·

Publicado

2026-08-07

·

Atualizado

2026-09-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GitPython versões anteriores a 3.1.58
Description Um problema de execução remota de código existe na função Repo.init(). O software encaminha opções de git inseguras sem a validação adequada, permitindo que um invasor forneça um parâmetro de template que aponte para um diretório contendo git hooks maliciosos. Esses hooks podem então executar código arbitrário quando operações de git são realizadas no repositório inicializado.
Recommendations Atualize o GitPython para a versão 3.1.58 ou posterior.

Exploit

Correção

RCE

Code Injection

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76218
GHSA-298H-JPQ4-M665
GHSA-9RJ7-RF2P-W77R
PYSEC-2026-3840

Produtos afetados

Gitpython
Red Os