Seth Larson
19 записей с упоминанием · 9 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2026-6357Эксплойта нет | pip self-update functionality can import newly installed modules after wheel installationpip maintainers · pip · CWE-829 | Средняя5,3 | — | 0,2 % | 27 апр. 2026 г. |
28Наблюдать | CVE-2026-4786Эксплойта нет | Incomplete mitigation of CVE-2026-4519, %action expansion for command injection to webbrowser.open()python software foundation · cpython · CWE-77 | Высокая7,0 | — | 0,5 % | 13 апр. 2026 г. |
36Наблюдать | CVE-2026-6100Эксплойта нет | Use-after-free in lzma.LZMADecompressor, bz2.BZ2Decompressor, and gzip.GzipFile after re-use under memory pressurepython software foundation · cpython · CWE-416 | Критическая9,1 | — | 0,8 % | 13 апр. 2026 г. |
22Наблюдать | CVE-2026-1502Эксплойта нет | HTTP client proxy tunnel headers not validated for CR/LFpython software foundation · cpython · CWE-93 | Средняя5,7 | — | 0,6 % | 10 апр. 2026 г. |
28Наблюдать | CVE-2026-4519Эксплойта нет | webbrowser.open() allows leading dashes in URLspython · python · CWE-20 | Высокая7,0 | — | 0,4 % | 20 мар. 2026 г. |
24Наблюдать | CVE-2026-3644Эксплойта нет | Incomplete control character validation in http.cookiespython · python · CWE-20 | Средняя6,0 | — | 0,7 % | 16 мар. 2026 г. |
22Наблюдать | CVE-2025-11468Эксплойта нет | Folding email comments of unfoldable characters doesn't preserve parenthesispython software foundation · cpython · CWE-93 | Средняя5,7 | — | 0,6 % | 20 янв. 2026 г. |
25Наблюдать | CVE-2025-12084Эксплойта нет | Quadratic complexity in node ID cache clearingpython · python · CWE-407 | Средняя6,3 | — | 0,8 % | 3 дек. 2025 г. |
17Наблюдать | CVE-2025-8291Эксплойта нет | ZIP64 End of Central Directory (EOCD) Locator record offset not checkedpython software foundation · cpython · CWE-1285 | Средняя4,3 | — | 0,4 % | 7 окт. 2025 г. |
30Наблюдать | CVE-2025-8194Эксплойта нет | Tarfile infinite loop during parsing with negative member offsetpython software foundation · cpython · CWE-835 | Высокая7,5 | — | 0,7 % | 28 июл. 2025 г. |
37Наблюдать | CVE-2025-4517Proof of concept | Arbitrary writes via tarfile realpath overflowpython software foundation · cpython · CWE-22 | Критическая9,4 | — | 1,4 % | 3 июн. 2025 г. |
30Наблюдать | CVE-2025-4435Эксплойта нет | Tarfile extracts filtered members when errorlevel=0python software foundation · cpython · CWE-682 | Высокая7,5 | — | 0,6 % | 3 июн. 2025 г. |
30Наблюдать | CVE-2025-4330Эксплойта нет | Extraction filter bypass for linking outside extraction directorypython software foundation · cpython · CWE-22 | Высокая7,5 | — | 0,9 % | 3 июн. 2025 г. |
30Наблюдать | CVE-2025-4138Proof of concept | Bypassing extraction filter to create symlinks to arbitrary targets outside extraction directorypython software foundation · cpython · CWE-22 | Высокая7,5 | — | 1,4 % | 3 июн. 2025 г. |
21Наблюдать | CVE-2024-12718Эксплойта нет | Bypass extraction filter to modify file metadata outside extraction directorypython software foundation · cpython · CWE-22 | Средняя5,3 | — | 0,8 % | 3 июн. 2025 г. |
35Наблюдать | CVE-2024-12254Эксплойта нет | Unbounded memory buffering in SelectorSocketTransport.writelines()python software foundation · cpython · CWE-400 | Высокая8,7 | — | 1,9 % | 6 дек. 2024 г. |
31Наблюдать | CVE-2024-6232Proof of concept | Regular-expression DoS when parsing TarFile headerspython · python · CWE-1333 | Высокая7,5 | — | 2,2 % | 3 сент. 2024 г. |
34Наблюдать | CVE-2024-8088Эксплойта нет | Infinite loop when iterating over zip archive entry names from zipfile.Pathpython software foundation · cpython · CWE-835 | Высокая8,7 | — | 1,3 % | 22 авг. 2024 г. |
22Наблюдать | CVE-2024-6923Эксплойта нет | Email header injection due to unquoted newlinespython software foundation · cpython · CWE-94 | Средняя5,5 | — | 1,1 % | 1 авг. 2024 г. |
- CVE-2026-635721Наблюдать
pip self-update functionality can import newly installed modules after wheel installation
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pip maintainers · pip27 апр. 2026 г.
- CVE-2026-478628Наблюдать
Incomplete mitigation of CVE-2026-4519, %action expansion for command injection to webbrowser.open()
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %python software foundation · cpython13 апр. 2026 г.
- CVE-2026-610036Наблюдать
Use-after-free in lzma.LZMADecompressor, bz2.BZ2Decompressor, and gzip.GzipFile after re-use under memory pressure
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %python software foundation · cpython13 апр. 2026 г.
- CVE-2026-150222Наблюдать
HTTP client proxy tunnel headers not validated for CR/LF
СредняяCVSS 5,7Эксплойта нетEPSS 1 %python software foundation · cpython10 апр. 2026 г.
- CVE-2026-451928Наблюдать
webbrowser.open() allows leading dashes in URLs
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %python · python20 мар. 2026 г.
- CVE-2026-364424Наблюдать
Incomplete control character validation in http.cookies
СредняяCVSS 6,0Эксплойта нетEPSS 1 %python · python16 мар. 2026 г.
- CVE-2025-1146822Наблюдать
Folding email comments of unfoldable characters doesn't preserve parenthesis
СредняяCVSS 5,7Эксплойта нетEPSS 1 %python software foundation · cpython20 янв. 2026 г.
- CVE-2025-1208425Наблюдать
Quadratic complexity in node ID cache clearing
СредняяCVSS 6,3Эксплойта нетEPSS 1 %python · python3 дек. 2025 г.
- CVE-2025-829117Наблюдать
ZIP64 End of Central Directory (EOCD) Locator record offset not checked
СредняяCVSS 4,3Эксплойта нетEPSS 0 %python software foundation · cpython7 окт. 2025 г.
- CVE-2025-819430Наблюдать
Tarfile infinite loop during parsing with negative member offset
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %python software foundation · cpython28 июл. 2025 г.
- CVE-2025-451737Наблюдать
Arbitrary writes via tarfile realpath overflow
КритическаяCVSS 9,4Proof of conceptEPSS 1 %python software foundation · cpython3 июн. 2025 г.
- CVE-2025-443530Наблюдать
Tarfile extracts filtered members when errorlevel=0
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %python software foundation · cpython3 июн. 2025 г.
- CVE-2025-433030Наблюдать
Extraction filter bypass for linking outside extraction directory
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %python software foundation · cpython3 июн. 2025 г.
- CVE-2025-413830Наблюдать
Bypassing extraction filter to create symlinks to arbitrary targets outside extraction directory
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %python software foundation · cpython3 июн. 2025 г.
- CVE-2024-1271821Наблюдать
Bypass extraction filter to modify file metadata outside extraction directory
СредняяCVSS 5,3Эксплойта нетEPSS 1 %python software foundation · cpython3 июн. 2025 г.
- CVE-2024-1225435Наблюдать
Unbounded memory buffering in SelectorSocketTransport.writelines()
ВысокаяCVSS 8,7Эксплойта нетEPSS 2 %python software foundation · cpython6 дек. 2024 г.
- CVE-2024-623231Наблюдать
Regular-expression DoS when parsing TarFile headers
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %python · python3 сент. 2024 г.
- CVE-2024-808834Наблюдать
Infinite loop when iterating over zip archive entry names from zipfile.Path
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %python software foundation · cpython22 авг. 2024 г.
- CVE-2024-692322Наблюдать
Email header injection due to unquoted newlines
СредняяCVSS 5,5Эксплойта нетEPSS 1 %python software foundation · cpython1 авг. 2024 г.