pypi records
16 published records for vendor pypi.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 43.8%
- Median publish → KEV
- No record has entered KEV
Attack profile
All records
16 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2022-34056No exploit | The Watertools package in PyPI v0.0.0 was discovered to contain a code execution backdoor via the request package.pypi · watertools | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-32999No exploit | The cloudlabeling package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.pypi · cloudlabeling | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-33001No exploit | The AAmiles package in PyPI v0.1.0 was discovered to contain a code execution backdoor via the request package.pypi · aamiles | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-33002No exploit | The KGExplore package in PyPI v0.1.1 to v0.1.2 was discovered to contain a code execution backdoor via the request package.pypi · explore | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-33003No exploit | The watools package in PyPI v0.0.1 to v0.0.8 was discovered to contain a code execution backdoor via the request package.pypi · watools | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-34053No exploit | The DR-Web-Engine package in PyPI v0.2.0b0 was discovered to contain a code execution backdoor via the request package.pypi · dr-web-engine | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-34055No exploit | The drxhello package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.pypi · drxhello | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-32998No exploit | The cryptoasset-data-downloader package in PyPI v1.0.0 to v1.0.1 was discovered to contain a code execution backdoor via the request packagepypi · cryptoasset-data-downloader | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-32996No exploit | The django-navbar-client package of v0.9.50 to v1.0.1 was discovered to contain a code execution backdoor via the request package.pypi · django-navbar-client | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-32997No exploit | The RootInteractive package in PyPI v0.0.5 to v0.0.19b0 was discovered to contain a code execution backdoor via the request package.pypi · rootinteractive | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-33004No exploit | The Beginner package in PyPI v0.0.2 to v0.0.4 was discovered to contain a code execution backdoor via the request package.pypi · beginner | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-34054No exploit | The Perdido package in PyPI v0.0.1 to v0.0.2 was discovered to contain a code execution backdoor via the request package.pypi · perdido | Critical9.8 | — | 2.0% | Jun 24, 2022 |
40Plan | CVE-2022-33000No exploit | The ML-Scanner package in PyPI v0.1.0 to v0.1.5 was discovered to contain a code execution backdoor via the request package.pypi · ml-scanner | Critical9.8 | — | 2.0% | Jun 24, 2022 |
39Monitor | CVE-2022-34500No exploit | The bin-collect package in PyPI before v0.1 included a code execution backdoor inserted by a third party.pypi · pypi | Critical9.8 | — | 1.5% | Jul 22, 2022 |
39Monitor | CVE-2022-34501No exploit | The bin-collection package in PyPI before v0.1 included a code execution backdoor inserted by a third party.pypi · pypi | Critical9.8 | — | 1.5% | Jul 22, 2022 |
31Monitor | CVE-2020-15904No exploit | A buffer overflow in the patching routine of bsdiff4 before 1.2.0 allows an attacker to write to heap memory (beyond allocated bounds) via apypi · bsdiff4 · CWE-787 | High7.8 | — | 1.1% | Jul 22, 2020 |
- CVE-2022-3405640Plan
The Watertools package in PyPI v0.0.0 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · watertoolsJun 24, 2022
- CVE-2022-3299940Plan
The cloudlabeling package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · cloudlabelingJun 24, 2022
- CVE-2022-3300140Plan
The AAmiles package in PyPI v0.1.0 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · aamilesJun 24, 2022
- CVE-2022-3300240Plan
The KGExplore package in PyPI v0.1.1 to v0.1.2 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · exploreJun 24, 2022
- CVE-2022-3300340Plan
The watools package in PyPI v0.0.1 to v0.0.8 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · watoolsJun 24, 2022
- CVE-2022-3405340Plan
The DR-Web-Engine package in PyPI v0.2.0b0 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · dr-web-engineJun 24, 2022
- CVE-2022-3405540Plan
The drxhello package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · drxhelloJun 24, 2022
- CVE-2022-3299840Plan
The cryptoasset-data-downloader package in PyPI v1.0.0 to v1.0.1 was discovered to contain a code execution backdoor via the request package
CriticalCVSS 9.8No exploitEPSS 2%pypi · cryptoasset-data-downloaderJun 24, 2022
- CVE-2022-3299640Plan
The django-navbar-client package of v0.9.50 to v1.0.1 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · django-navbar-clientJun 24, 2022
- CVE-2022-3299740Plan
The RootInteractive package in PyPI v0.0.5 to v0.0.19b0 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · rootinteractiveJun 24, 2022
- CVE-2022-3300440Plan
The Beginner package in PyPI v0.0.2 to v0.0.4 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · beginnerJun 24, 2022
- CVE-2022-3405440Plan
The Perdido package in PyPI v0.0.1 to v0.0.2 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · perdidoJun 24, 2022
- CVE-2022-3300040Plan
The ML-Scanner package in PyPI v0.1.0 to v0.1.5 was discovered to contain a code execution backdoor via the request package.
CriticalCVSS 9.8No exploitEPSS 2%pypi · ml-scannerJun 24, 2022
- CVE-2022-3450039Monitor
The bin-collect package in PyPI before v0.1 included a code execution backdoor inserted by a third party.
CriticalCVSS 9.8No exploitEPSS 2%pypi · pypiJul 22, 2022
- CVE-2022-3450139Monitor
The bin-collection package in PyPI before v0.1 included a code execution backdoor inserted by a third party.
CriticalCVSS 9.8No exploitEPSS 1%pypi · pypiJul 22, 2022
- CVE-2020-1590431Monitor
A buffer overflow in the patching routine of bsdiff4 before 1.2.0 allows an attacker to write to heap memory (beyond allocated bounds) via a
HighCVSS 7.8No exploitEPSS 1%pypi · bsdiff4Jul 22, 2020