slug: python

Explanation

Pythonは読みやすく書きやすい汎用プログラミング言語で、機械学習・データ分析・Webサーバー・自動化スクリプト等あらゆる分野で使われています。 人気フレームワーク Django・Flask・FastAPI で多くのWebサイトが動いており、AI/ML の標準言語でもあります。 脆弱性の文脈では、ライブラリ (PyPI) のサプライチェーン攻撃やデシリアライゼーション (pickle) の悪用が知られています。
📌 Example
CVE-2024-3094 (XZ Utils バックドア事件) の際、Python関連の自動化スクリプトも調査対象になった。

🔖 Related tags

🛡 Vulnerabilities tagged with this 635

ID Title
CVE-2026-31251 Vulnerability in deserialization (CVE-2026-31251)
CVE-2026-31253 Code Injection in flash_attn (CVE-2026-31253)
CVE-2026-44226 Vulnerability in pyload-ng (CVE-2026-44226)
CVE-2026-42314 Path Traversal in pyload-ng (CVE-2026-42314)
CVE-2026-42315 Path Traversal in pyload-ng (CVE-2026-42315)
CVE-2026-42312 Vulnerability in pyload-ng (CVE-2026-42312)
CVE-2026-42313 Vulnerability in pyload-ng (CVE-2026-42313)
CVE-2026-7818 Unsafe Deserialization in pgadmin4 (CVE-2026-7818)
CVE-2026-45017 Path Traversal in python-liquid (CVE-2026-45017)
CVE-2026-44432 Vulnerability in urllib3 (CVE-2026-44432)
CVE-2026-44431 Information Disclosure in urllib3 (CVE-2026-44431)
CVE-2026-44346 OS Command Injection in bentoml (CVE-2026-44346)
CVE-2026-44345 OS Command Injection in bentoml (CVE-2026-44345)
CVE-2026-42309 Vulnerability in pillow (CVE-2026-42309)
CVE-2026-42310 Vulnerability in pillow (CVE-2026-42310)
CVE-2026-42311 Vulnerability in pillow (CVE-2026-42311)
CVE-2026-42308 Vulnerability in pillow (CVE-2026-42308)
CVE-2026-42301 Vulnerability in pyp2spec (CVE-2026-42301)
CVE-2026-44897 Cross-Site Scripting (XSS) in mistune (CVE-2026-44897)
CVE-2026-44896 Cross-Site Scripting (XSS) in mistune (CVE-2026-44896)
CVE-2026-44708 Cross-Site Scripting (XSS) in mistune (CVE-2026-44708)
CVE-2026-42351 Path Traversal in pygeoapi (CVE-2026-42351)
CVE-2026-42352 SSRF (Server-Side Request Forgery) in pygeoapi (CVE-2026-42352)
CVE-2026-44844 Vulnerability in eml_parser (CVE-2026-44844)
CVE-2026-44843 Unsafe Deserialization in langchain-core (CVE-2026-44843)
CVE-2026-44502 SSRF (Server-Side Request Forgery) in bugsink (CVE-2026-44502)
CVE-2026-38360 Path Traversal in path-traversal (CVE-2026-38360)
CVE-2026-41588 Vulnerability in timing-attack (CVE-2026-41588)
CVE-2026-44335 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-44335)
CVE-2026-44336 Vulnerability in praison (CVE-2026-44336)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →