CVE-2025-71362
🟡 Monitoruj
Niebezpieczna deserializacja w PickleScan umożliwia wykonanie złośliwego kodu z plików pickle.
CVSS
8.1
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)
picklescan before 0.0.33 fails to detect unsafe deserialization when numpy.f2py.crackfortran functions call eval on arbitrary strings. Attackers can embed malicious code in pickle files that executes when loaded from untrusted sources.
deserialization
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-07-04 02:16:22 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-05 16:10:00 UTC |