Записи virtualenv
3 опубликованных записей вендора virtualenv.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2024-53899Эксплойта нет | virtualenv before 20.26.6 allows command injection through the activation scripts for a virtual environment.virtualenv · virtualenv · CWE-77 | Высокая7,8 | — | 1,6 % | 24 нояб. 2024 г. |
25Наблюдать | CVE-2013-5123Proof of concept | The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 uses insecure DNS querying and authenticity checks which allows attackerspypa · pip · CWE-287 | Средняя5,9 | — | 8,0 % | 5 нояб. 2019 г. |
18Наблюдать | CVE-2026-22702Эксплойта нет | virtualenv Has TOCTOU Vulnerabilities in Directory Creationvirtualenv · virtualenv · CWE-59 | Средняя4,5 | — | 0,1 % | 10 янв. 2026 г. |
- CVE-2024-5389931Наблюдать
virtualenv before 20.26.6 allows command injection through the activation scripts for a virtual environment.
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %virtualenv · virtualenv24 нояб. 2024 г.
- CVE-2013-512325Наблюдать
The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 uses insecure DNS querying and authenticity checks which allows attackers
СредняяCVSS 5,9Proof of conceptEPSS 8 %pypa · pip5 нояб. 2019 г.
- CVE-2026-2270218Наблюдать
virtualenv Has TOCTOU Vulnerabilities in Directory Creation
СредняяCVSS 4,5Эксплойта нетEPSS 0 %virtualenv · virtualenv10 янв. 2026 г.