- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 12/09/2026, python-pillow ghi nhận 13 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 10 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Pillow là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái python-pillow, với 13 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-54058Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mmap path (McIdas AREA files) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59197Pillow: Heap out-of-bounds write in Pillow `ImageFilter.RankFilter` via integer overflow in `ImagingExpand` | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59200Pillow: Decompression Bomb DoS via PdfParser.PdfStream.decode() | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59198Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59205Pillow: Controlled heap out-of-bounds write in `ImageCmsTransform.apply()` via output mode mismatch | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59203Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59199Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed coordinate overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59204Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of service | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55379Pillow BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55380Pillow GdImageFile decompression bomb protection bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54060Pillow: `FontFile.compile()`: `Image.new()` called without `_decompression_bomb_check()` | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54059Pillow: PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55798Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42311Pillow: OOB Write with Invalid PSD Tile Extents (Integer Overflow) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42310Pillow: PDF Parsing Trailer Infinite Loop (DoS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42308Pillow: Integer overflow when processing fonts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42309Pillow: Heap buffer overflow with nested list coordinates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40192Pillow is vulnerable to a FITS GZIP decompression bomb | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25990Pillow has an out-of-bounds write when loading PSD images | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành11/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-48379Pillow Vulnerable to Write Buffer Overflow on BCn encoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPillow | Ngày phát hành01/07/2025 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan