slug: python

Explication

Pythonは読みやすく書きやすい汎用プログラミング言語で、機械学習・データ分析・Webサーバー・自動化スクリプト等あらゆる分野で使われています。 人気フレームワーク Django・Flask・FastAPI で多くのWebサイトが動いており、AI/ML の標準言語でもあります。 脆弱性の文脈では、ライブラリ (PyPI) のサプライチェーン攻撃やデシリアライゼーション (pickle) の悪用が知られています。
📌 Exemple
CVE-2024-3094 (XZ Utils バックドア事件) の際、Python関連の自動化スクリプトも調査対象になった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 635

ID Titre
CVE-2026-45296 Vulnérabilité dans CVE-2026-45296 (CVE-2026-45296)
CVE-2026-48156 Vulnérabilité dans pypdf (CVE-2026-48156)
CVE-2026-48522 Vulnérabilité dans pyjwt (CVE-2026-48522)
CVE-2026-48523 Vulnérabilité dans pyjwt (CVE-2026-48523)
CVE-2026-48524 Vulnérabilité dans pyjwt (CVE-2026-48524)
CVE-2026-48525 Vulnérabilité dans pyjwt (CVE-2026-48525)
CVE-2026-48526 Contournement d'authentification dans pyjwt (CVE-2026-48526)
CVE-2026-48735 Vulnérabilité dans pypdf (CVE-2026-48735)
CVE-2026-48155 Vulnérabilité dans pypdf (CVE-2026-48155)
CVE-2026-46621 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
CVE-2026-45309 Traversée de chemin dans asyncssh (CVE-2026-45309)
CVE-2026-44888 Injection de code dans CVE-2026-44888 (CVE-2026-44888)
CVE-2026-44887 Injection de code dans CVE-2026-44887 (CVE-2026-44887)
CVE-2026-42197 XSS (Cross-Site Scripting) dans django (CVE-2026-42197)
CVE-2026-44723 Injection de commande OS dans vowpalwabbit (CVE-2026-44723)
CVE-2026-4372 Vulnérabilité dans transformers (CVE-2026-4372)
CVE-2026-5817 Vulnérabilité dans docker (CVE-2026-5817)
CVE-2026-5843 Vulnérabilité dans docker (CVE-2026-5843)
CVE-2026-47157 SSRF (Falsification de requête côté serveur) dans aiograpi (CVE-2026-47157)
CVE-2026-40610 Vulnérabilité dans bentoml (CVE-2026-40610)
CVE-2026-46678 SSRF (Falsification de requête côté serveur) dans pydantic-ai (CVE-2026-46678)
CVE-2026-46556 SSRF (Falsification de requête côté serveur) dans flaskbb (CVE-2026-46556)
CVE-2026-46561 SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-46561)
CVE-2026-48207 Désérialisation non sécurisée dans pyfory (CVE-2026-48207)
CVE-2026-4224 Vulnérabilité dans libpython (CVE-2026-4224)
CVE-2026-46338 Traversée de chemin dans pymdown-extensions (CVE-2026-46338)
CVE-2026-31072 Désérialisation non sécurisée dans apscheduler (CVE-2026-31072)
CVE-2026-45758 Vulnérabilité dans guardrails-ai (CVE-2026-45758)
CVE-2026-45568 Traversée de chemin dans zrok (CVE-2026-45568)
CVE-2026-45409 Vulnérabilité dans idna (CVE-2026-45409)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →