Python
- Products in analyzed data
- 2
- Catalog vulnerabilities
- 272
Severity across 2 analyzed records
Verify to analyze this security profile
A short verification protects source data and prevents automated AI requests.
en
Severity across 2 analyzed records
A short verification protects source data and prevents automated AI requests.
| CVE | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-54058Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mmap path (McIdas AREA files) | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/14/2026 | SeverityHigh |
CVE-2026-59197Pillow: Heap out-of-bounds write in Pillow `ImageFilter.RankFilter` via integer overflow in `ImagingExpand` | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/14/2026 | SeverityHigh |
CVE-2026-59200Pillow: Decompression Bomb DoS via PdfParser.PdfStream.decode() | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/14/2026 | SeverityHigh |
CVE-2026-59198Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/14/2026 | SeverityMedium |
CVE-2026-59205Pillow: Controlled heap out-of-bounds write in `ImageCmsTransform.apply()` via output mode mismatch | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/14/2026 | SeverityHigh |
CVE-2026-59203Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/14/2026 | SeverityMedium |
CVE-2026-59199Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed coordinate overflow | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/14/2026 | SeverityHigh |
CVE-2026-59204Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of service | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/14/2026 | SeverityHigh |
CVE-2026-15308Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published07/09/2026 | SeverityHigh |
CVE-2026-59890setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) on macOS APFS/HFS+ | Exploitation statusPublic exploit | FixYes | Affected productsetuptools | Published07/08/2026 | SeverityMedium |
CVE-2026-55379Pillow BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/06/2026 | SeverityHigh |
CVE-2026-55380Pillow GdImageFile decompression bomb protection bypass | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/06/2026 | SeverityHigh |
CVE-2026-54060Pillow: `FontFile.compile()`: `Image.new()` called without `_decompression_bomb_check()` | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/06/2026 | SeverityHigh |
CVE-2026-54059Pillow: PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/06/2026 | SeverityHigh |
CVE-2026-55798Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path | Exploitation statusPublic exploit | FixYes | Affected productPillow | Published07/06/2026 | SeverityMedium |
CVE-2026-4360Tarfile.extract() doesn't fully respect filter parameter | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published06/30/2026 | SeverityLow |
CVE-2026-0864Configuration Injection via Carriage Return (\r) in write() method | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published06/23/2026 | SeverityMedium |
CVE-2026-44431urllib3: Sensitive headers forwarded across origins in proxied low-level redirects | Exploitation statusNot known exploited | FixYes | Affected producturllib3 | Published05/13/2026 | SeverityHigh |
CVE-2026-44432urllib3: Decompression-bomb safeguards bypassed in parts of the streaming API | Exploitation statusNot known exploited | FixYes | Affected producturllib3 | Published05/13/2026 | SeverityHigh |
CVE-2026-7210The expat and elementtree parsers use insufficient entropy for XML hash-flooding protection | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published05/11/2026 | SeverityMedium |
CVE-2026-42311Pillow: OOB Write with Invalid PSD Tile Extents (Integer Overflow) | Exploitation statusNot known exploited | FixYes | Affected productPillow | Published05/09/2026 | SeverityHigh |
CVE-2026-42310Pillow: PDF Parsing Trailer Infinite Loop (DoS) | Exploitation statusNot known exploited | FixYes | Affected productPillow | Published05/09/2026 | SeverityMedium |
CVE-2026-42308Pillow: Integer overflow when processing fonts | Exploitation statusNot known exploited | FixYes | Affected productPillow | Published05/09/2026 | SeverityMedium |
CVE-2026-42309Pillow: Heap buffer overflow with nested list coordinates | Exploitation statusNot known exploited | FixYes | Affected productPillow | Published05/09/2026 | SeverityMedium |
CVE-2026-3087shutil.unpack_archive() doesn't check for Windows absolute paths in ZIPs | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published04/27/2026 | SeverityMedium |
CVE-2026-6019BaseCookie.js_output() does not neutralize embedded characters | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published04/22/2026 | SeverityLow |
CVE-2026-40192Pillow is vulnerable to a FITS GZIP decompression bomb | Exploitation statusNot known exploited | FixNot confirmed | Affected productPillow | Published04/15/2026 | SeverityHigh |
CVE-2026-5271Possible to hijack modules in current working directory | Exploitation statusPublic exploit | FixYes | Affected productpymanager | Published04/01/2026 | SeverityMedium |
CVE-2026-25645Requests has Insecure Temp File Reuse in its extract_zipped_paths() utility function | Exploitation statusNot known exploited | FixNot confirmed | Affected productrequests | Published03/25/2026 | SeverityMedium |
CVE-2026-4519webbrowser.open() allows leading dashes in URLs | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published03/20/2026 | SeverityHigh |
CVE-2026-4224Stack overflow parsing XML with deeply nested DTD content models | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published03/16/2026 | SeverityMedium |
CVE-2026-3644Incomplete control character validation in http.cookies | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published03/16/2026 | SeverityMedium |
CVE-2026-32274Black: Arbitrary file writes from unsanitized user input in cache file name | Exploitation statusNot known exploited | FixYes | Affected productblack | Published03/12/2026 | SeverityHigh |
CVE-2025-13462tarfile: Skip DIRTYPE normalization during GNU LONGNAME/LONGLINK handling | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published03/12/2026 | SeverityLow |
CVE-2026-31900Black's vulnerable version parsing leads to RCE in GitHub Action | Exploitation statusNot known exploited | FixNot confirmed | Affected productblack | Published03/11/2026 | SeverityHigh |
CVE-2026-25990Pillow has an out-of-bounds write when loading PSD images | Exploitation statusNot known exploited | FixYes | Affected productPillow | Published02/11/2026 | SeverityHigh |
CVE-2026-0994Denial of Service in Python Protobuf | Exploitation statusNot known exploited | FixNot confirmed | Affected productProtobuf | Published01/23/2026 | SeverityHigh |
CVE-2025-12781base64.b64decode() always accepts "+/" characters, despite setting altchars | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published01/21/2026 | SeverityMedium |
CVE-2026-21441urllib3 vulnerable to decompression-bomb safeguard bypass when following HTTP redirects (streaming API) | Exploitation statusNot known exploited | FixNot confirmed | Affected producturllib3 | Published01/07/2026 | SeverityHigh |
CVE-2025-66471urllib3 Streaming API improperly handles highly compressed data | Exploitation statusNot known exploited | FixNot confirmed | Affected producturllib3 | Published12/05/2025 | SeverityHigh |
CVE-2025-66418urllib3 allows an unbounded number of links in the decompression chain | Exploitation statusNot known exploited | FixYes | Affected producturllib3 | Published12/05/2025 | SeverityHigh |
CVE-2025-12084Quadratic complexity in node ID cache clearing | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published12/03/2025 | SeverityMedium |
CVE-2025-13837Out-of-memory when loading Plist | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published12/01/2025 | SeverityLow |
CVE-2025-13836Excessive read buffering DoS in http.client | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published12/01/2025 | SeverityMedium |
CVE-2025-6075Quadratic complexity in os.path.expandvars() with user-controlled template | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published10/31/2025 | SeverityLow |
CVE-2025-48379Pillow Vulnerable to Write Buffer Overflow on BCn encoding | Exploitation statusNot known exploited | FixYes | Affected productPillow | Published07/01/2025 | SeverityHigh |
CVE-2025-50182urllib3 does not control redirects in browsers and Node.js | Exploitation statusNot known exploited | FixYes | Affected producturllib3 | Published06/19/2025 | SeverityMedium |
CVE-2025-50181urllib3 redirects are not disabled when retries are disabled on PoolManager instantiation | Exploitation statusNot known exploited | FixYes | Affected producturllib3 | Published06/19/2025 | SeverityMedium |
CVE-2025-47273setuptools has a path traversal vulnerability in PackageIndex.download that leads to Arbitrary File Write | Exploitation statusPublic exploit | FixNot confirmed | Affected productsetuptools | Published05/17/2025 | SeverityHigh |
CVE-2024-9287Virtual environment (venv) activation scripts don't quote paths | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published10/22/2024 | SeverityMedium |
CVE-2024-6232Regular-expression DoS when parsing TarFile headers | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published09/03/2024 | SeverityHigh |
CVE-2024-7592Quadratic complexity parsing cookies with backslashes | Exploitation statusPublic exploit | FixYes | Affected productCPython | Published08/19/2024 | SeverityHigh |
CVE-2024-37891Proxy-Authorization request header isn't stripped during cross-origin redirects in urllib3 | Exploitation statusNot known exploited | FixNot confirmed | Affected producturllib3 | Published06/17/2024 | SeverityMedium |
CVE-2024-28219CVE-2024-28219 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published04/03/2024 | SeverityMedium |
CVE-2023-50447CVE-2023-50447 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published01/19/2024 | SeverityHigh |
CVE-2023-6507Groups not dropped before running subprocess when using empty 'extra_groups' parameter | Exploitation statusNot known exploited | FixYes | Affected productCPython | Published12/08/2023 | SeverityMedium |
CVE-2023-44271CVE-2023-44271 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published11/03/2023 | SeverityUnknown |
CVE-2023-45803Request body not stripped after redirect in urllib3 | Exploitation statusNot known exploited | FixNot confirmed | Affected producturllib3 | Published10/17/2023 | SeverityMedium |
CVE-2018-25091CVE-2018-25091 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published10/15/2023 | SeverityUnknown |
CVE-2023-43804`Cookie` HTTP header isn't stripped on cross-origin redirects | Exploitation statusNot confirmed | FixYes | Affected producturllib3 | Published10/04/2023 | SeverityMedium |
CVE-2023-40217CVE-2023-40217 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published08/25/2023 | SeverityUnknown |
CVE-2023-41105CVE-2023-41105 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published08/23/2023 | SeverityUnknown |
CVE-2022-48560CVE-2022-48560 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published08/22/2023 | SeverityUnknown |
CVE-2022-48564CVE-2022-48564 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published08/22/2023 | SeverityUnknown |
CVE-2022-48566CVE-2022-48566 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/22/2023 | SeverityUnknown |
CVE-2022-48565CVE-2022-48565 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/22/2023 | SeverityUnknown |
CVE-2023-38898CVE-2023-38898 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/15/2023 | SeverityUnknown |
CVE-2023-36632CVE-2023-36632 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published06/25/2023 | SeverityUnknown |
CVE-2023-33595CVE-2023-33595 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published06/07/2023 | SeverityUnknown |
CVE-2023-32681Unintended leak of Proxy-Authorization header in requests | Exploitation statusNot known exploited | FixYes | Affected productrequests | Published05/26/2023 | SeverityMedium |
CVE-2023-27043CVE-2023-27043 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published04/18/2023 | SeverityMedium |
CVE-2023-24329CVE-2023-24329 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published02/17/2023 | SeverityHigh |
CVE-2022-40897CVE-2022-40897 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published12/22/2022 | SeverityMedium |
CVE-2022-45199CVE-2022-45199 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published11/14/2022 | SeverityUnknown |
CVE-2022-45198CVE-2022-45198 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published11/14/2022 | SeverityUnknown |
CVE-2022-45061CVE-2022-45061 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published11/09/2022 | SeverityHigh |
CVE-2022-42919CVE-2022-42919 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published11/06/2022 | SeverityHigh |
CVE-2022-37454CVE-2022-37454 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published10/21/2022 | SeverityCritical |
CVE-2020-10735CVE-2020-10735 | Exploitation statusNot confirmed | FixNot confirmed | Affected productPython | Published09/09/2022 | SeverityUnknown |
CVE-2021-4189CVE-2021-4189 | Exploitation statusNot known exploited | FixNot confirmed | Affected productPython | Published08/24/2022 | SeverityMedium |
CVE-2021-28861CVE-2021-28861 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published08/23/2022 | SeverityMedium |
CVE-2017-20052Python pgAdmin4 uncontrolled search path | Exploitation statusPublic exploit | FixNot confirmed | Affected productPython | Published06/16/2022 | SeverityMedium |
CVE-2022-30595CVE-2022-30595 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published05/25/2022 | SeverityUnknown |
CVE-2022-28470CVE-2022-28470 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published05/08/2022 | SeverityUnknown |
CVE-2022-24902Memory issue in playing videos | Exploitation statusNot known exploited | FixNot confirmed | Affected producttkVideoPlayer | Published05/05/2022 | SeverityLow |
CVE-2015-20107CVE-2015-20107 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published04/13/2022 | SeverityUnknown |
CVE-2022-24303CVE-2022-24303 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published03/28/2022 | SeverityUnknown |
CVE-2018-25032CVE-2018-25032 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published03/25/2022 | SeverityHigh |
CVE-2022-26488CVE-2022-26488 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published03/07/2022 | SeverityUnknown |
CVE-2021-3733CVE-2021-3733 | Exploitation statusNot confirmed | FixNot confirmed | Affected productPython | Published03/07/2022 | SeverityUnknown |
CVE-2021-3737CVE-2021-3737 | Exploitation statusNot known exploited | FixNot confirmed | Affected productPython | Published03/04/2022 | SeverityHigh |
CVE-2022-0391CVE-2022-0391 | Exploitation statusNot known exploited | FixNot confirmed | Affected productPython | Published02/09/2022 | SeverityHigh |
CVE-2022-22815CVE-2022-22815 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published01/07/2022 | SeverityUnknown |
CVE-2022-22817CVE-2022-22817 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published01/07/2022 | SeverityCritical |
CVE-2022-22816CVE-2022-22816 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published01/07/2022 | SeverityUnknown |
CVE-2021-42576CVE-2021-42576 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published10/18/2021 | SeverityUnknown |
CVE-2021-23437Regular Expression Denial of Service (ReDoS) | Exploitation statusNot confirmed | FixYes | Affected productPillow | Published09/03/2021 | SeverityHigh |
CVE-2021-34552CVE-2021-34552 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published07/13/2021 | SeverityUnknown |
CVE-2021-33503CVE-2021-33503 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published06/29/2021 | SeverityUnknown |
CVE-2021-28677CVE-2021-28677 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published06/02/2021 | SeverityUnknown |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan