VulnSea

picklescan vulnerabilities

CVEs whose affected-version data names the picklescan package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

48 CVEsRSS

GHSA-fh2f-24rh-r2vqHigh
3mo ago

Duplicate Advisory: Picklescan missing detection when calling built-in python library function timeit.timeit()

Duplicate Advisory: Picklescan missing detection when calling built-in python library function timeit.timeit()

Twilightpicklescan · picklescanvia GHSA
GHSA-fcqg-3mwf-cfcfHigh· 8.1
3mo ago

Duplicate Advisory: Picklescan is missing detection when calling built-in Python cProfile.runctx

Duplicate Advisory: Picklescan is missing detection when calling built-in Python cProfile.runctx

Twilightpicklescan · picklescanvia GHSA
GHSA-8mc5-7w9m-fqv6High· 8.1
3mo ago

Duplicate Advisory: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Duplicate Advisory: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Twilightpicklescan · picklescanvia GHSA
GHSA-qvp4-q2p5-22ggHigh· 8.1
3mo ago

Duplicate Advisory: Picklescan missing detection when calling pytorch function torch.utils._config_module.load_config

Duplicate Advisory: Picklescan missing detection when calling pytorch function torch.utils._config_module.load_config

Twilightpicklescan · picklescanvia GHSA
GHSA-6v84-v468-3c7fCritical· 9.8
3mo ago

Duplicate Advisory: Picklescan has Incomplete List of Disallowed Inputs

Duplicate Advisory: Picklescan has Incomplete List of Disallowed Inputs

Midnightpicklescan · picklescanvia GHSA
GHSA-rmpp-8wf5-xx5qCritical· 9.8
3mo ago

Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing

Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing

Midnightpicklescan · picklescanvia GHSA
GHSA-7f79-rvx6-vxc4Critical· 9.8
3mo ago

Duplicate Advisory: Picklescan does not block ctypes

Duplicate Advisory: Picklescan does not block ctypes

Midnightpicklescan · picklescanvia GHSA
GHSA-5rph-q42j-36j9Critical· 9.8
3mo ago

Duplicate Advisory: Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass

Duplicate Advisory: Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass

Midnightpicklescan · picklescanvia GHSA
GHSA-5gp7-4733-2w2vHigh· 8.8
3mo ago

Duplicate Advisory: Picklescan Bypasses Unsafe Globals Check using pty.spawn

Duplicate Advisory: Picklescan Bypasses Unsafe Globals Check using pty.spawn

Twilightpicklescan · picklescanvia GHSA
GHSA-82fg-2r99-h7v6Critical· 10.0
3mo ago

Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass

Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass

Midnightpicklescan · picklescanvia GHSA
GHSA-5v23-73v4-w2fpHigh· 7.5
3mo ago

Duplicate Advisory: picklescan has Arbitrary file read using `io.FileIO`

Duplicate Advisory: picklescan has Arbitrary file read using `io.FileIO`

Twilightpicklescan · picklescanvia GHSA
GHSA-j6c9-qvp8-699fCritical· 9.8
3mo ago

Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call

Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call

Midnightpicklescan · picklescanvia GHSA
GHSA-cc5p-54x3-hcf8High
3mo ago

Duplicate Advisory: Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Duplicate Advisory: Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Twilightpicklescan · picklescanvia GHSA
GHSA-4mpj-78p6-rj59Critical· 9.8
3mo ago

Duplicate Advisory: PickleScan's profile.run blocklist mismatch allows exec() bypass

Duplicate Advisory: PickleScan's profile.run blocklist mismatch allows exec() bypass

Midnightpicklescan · picklescanvia GHSA
CVE-2026-56315Critical· 9.8
6mo ago

PickleScan has multiple stdlib modules with direct RCE not in blocklist

PickleScan has multiple stdlib modules with direct RCE not in blocklist

Midnightpicklescan · picklescanEPSS 1.1%via OSV
CVE-2026-53875High
7mo ago

Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Twilightpicklescan · picklescanEPSS 0.43%via OSV
CVE-2026-56304Medium
7mo ago

picklescan vulnerable to arbitrary file create using logging.FileHandler

picklescan vulnerable to arbitrary file create using logging.FileHandler

Sunlitpicklescan · picklescanEPSS 0.44%via OSV
CVE-2026-53874High
7mo ago

picklescan missing detection by simple obfuscation of a `builtins.eval` call

picklescan missing detection by simple obfuscation of a `builtins.eval` call

Twilightpicklescan · picklescanEPSS 0.52%via OSV
CVE-2026-53872High· 7.5
8mo ago

picklescan has Arbitrary file read using `io.FileIO`

picklescan has Arbitrary file read using `io.FileIO`

Twilightpicklescan · picklescanEPSS 0.51%via OSV
CVE-2025-71339Medium
8mo ago

Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran._eval_length

Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran._eval_length

Sunlitpicklescan · picklescanEPSS 0.52%via OSV
CVE-2025-71321High
8mo ago

Picklescan vulnerable to Arbitrary File Writing

Picklescan vulnerable to Arbitrary File Writing

Twilightpicklescan · picklescanEPSS 0.62%via OSV
CVE-2025-71322High· 8.8
8mo ago

Picklescan Bypasses Unsafe Globals Check using pty.spawn

Picklescan Bypasses Unsafe Globals Check using pty.spawn

Twilightpicklescan · picklescanEPSS 0.38%via OSV
CVE-2025-71320High
8mo ago

Picklescan has Incomplete List of Disallowed Inputs

Picklescan has Incomplete List of Disallowed Inputs

Twilightpicklescan · picklescanEPSS 0.62%via OSV
CVE-2025-71323Critical· 9.8
8mo ago

Picklescan does not block ctypes

Picklescan does not block ctypes

Midnightpicklescan · picklescanEPSS 0.76%via OSV
CVE-2025-71365High
8mo ago

Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran.myeval

Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran.myeval

Twilightpicklescan · picklescanEPSS 0.43%via OSV
CVE-2025-71378Medium
1y ago

Picklescan is missing detection when calling built-in Python cProfile.runctx

Picklescan is missing detection when calling built-in Python cProfile.runctx

Sunlitpicklescan · picklescanEPSS 0.48%via OSV
CVE-2025-71357High
1y ago

Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Twilightpicklescan · picklescanEPSS 0.39%via OSV
CVE-2025-71344Medium
1y ago

Picklescan is missing detection when calling built-in python ensurepip._run_pip

Picklescan is missing detection when calling built-in python ensurepip._run_pip

Sunlitpicklescan · picklescanEPSS 0.64%via OSV
CVE-2025-71374Medium
1y ago

Picklescan has a missing detection when calling built-in python profile.Profile.run

Picklescan has a missing detection when calling built-in python profile.Profile.run

Sunlitpicklescan · picklescanEPSS 0.64%via OSV
CVE-2025-71352Medium
1y ago

Picklescan has a missing detection when calling built-in python trace.Trace.runctx

Picklescan has a missing detection when calling built-in python trace.Trace.runctx

Sunlitpicklescan · picklescanEPSS 0.64%via OSV
picklescan vulnerabilities (CVEs) · VulnSea