Seth Larson (https://github.com/sethmlarson)
10 записей с упоминанием · 10 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2026-17084Эксплойта нет | stringprep.map_table_b2() deviates from RFC 3454 Table B.2python software foundation · cpython · CWE-436 | Средняя6,0 | — | 0,7 % | 18 авг. 2026 г. |
9Наблюдать | CVE-2026-18503Эксплойта нет | Super-linear CPU usage for unbounded input to csv.Sniffer.sniff()python software foundation · cpython · CWE-1176 | Низкая2,4 | — | 0,1 % | 10 авг. 2026 г. |
34Наблюдать | CVE-2026-15308Эксплойта нет | Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarationspython · python · CWE-400 | Высокая8,7 | — | 0,6 % | 9 июл. 2026 г. |
8Наблюдать | CVE-2026-4360Эксплойта нет | Tarfile.extract() doesn't fully respect filter parameterpython · python · CWE-281 | Низкая2,0 | — | 0,5 % | 30 июн. 2026 г. |
16Наблюдать | CVE-2026-0864Эксплойта нет | Configuration Injection via Carriage Return (\r) in write() methodpython · python · CWE-74 | Средняя4,1 | — | 0,2 % | 23 июн. 2026 г. |
27Наблюдать | CVE-2026-7774Эксплойта нет | tarfile.data_filter path traversal bypass allows writing outside the extraction directorypython software foundation · cpython · CWE-22 | Средняя6,9 | — | 0,8 % | 4 июн. 2026 г. |
25Наблюдать | CVE-2026-3276Эксплойта нет | Potential DoS via quadratic complexity in unicodedata.normalize()python software foundation · cpython · CWE-407 | Средняя6,3 | — | 0,7 % | 3 июн. 2026 г. |
24Наблюдать | CVE-2026-3087Эксплойта нет | shutil.unpack_archive() doesn't check for Windows absolute paths in ZIPspython · python · CWE-22 | Средняя6,0 | — | 0,7 % | 27 апр. 2026 г. |
8Наблюдать | CVE-2026-6019Эксплойта нет | BaseCookie.js_output() does not neutralize embedded characterspython · python · CWE-150 | Низкая2,1 | — | 0,6 % | 22 апр. 2026 г. |
35Наблюдать | CVE-2026-3298Эксплойта нет | Out-of-bounds write in Windows asyncio.ProacterEventLoop.sock_recvfrom_into() when using nbytespython software foundation · cpython · CWE-787 | Высокая8,8 | — | 0,6 % | 21 апр. 2026 г. |
- CVE-2026-1708424Наблюдать
stringprep.map_table_b2() deviates from RFC 3454 Table B.2
СредняяCVSS 6,0Эксплойта нетEPSS 1 %python software foundation · cpython18 авг. 2026 г.
- CVE-2026-185039Наблюдать
Super-linear CPU usage for unbounded input to csv.Sniffer.sniff()
НизкаяCVSS 2,4Эксплойта нетEPSS 0 %python software foundation · cpython10 авг. 2026 г.
- CVE-2026-1530834Наблюдать
Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %python · python9 июл. 2026 г.
- CVE-2026-43608Наблюдать
Tarfile.extract() doesn't fully respect filter parameter
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %python · python30 июн. 2026 г.
- CVE-2026-086416Наблюдать
Configuration Injection via Carriage Return (\r) in write() method
СредняяCVSS 4,1Эксплойта нетEPSS 0 %python · python23 июн. 2026 г.
- CVE-2026-777427Наблюдать
tarfile.data_filter path traversal bypass allows writing outside the extraction directory
СредняяCVSS 6,9Эксплойта нетEPSS 1 %python software foundation · cpython4 июн. 2026 г.
- CVE-2026-327625Наблюдать
Potential DoS via quadratic complexity in unicodedata.normalize()
СредняяCVSS 6,3Эксплойта нетEPSS 1 %python software foundation · cpython3 июн. 2026 г.
- CVE-2026-308724Наблюдать
shutil.unpack_archive() doesn't check for Windows absolute paths in ZIPs
СредняяCVSS 6,0Эксплойта нетEPSS 1 %python · python27 апр. 2026 г.
- CVE-2026-60198Наблюдать
BaseCookie.js_output() does not neutralize embedded characters
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %python · python22 апр. 2026 г.
- CVE-2026-329835Наблюдать
Out-of-bounds write in Windows asyncio.ProacterEventLoop.sock_recvfrom_into() when using nbytes
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %python software foundation · cpython21 апр. 2026 г.