virtualenv vulnerabilities
CVEs whose affected-version data names the virtualenv package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
2 CVEsRSS
CVE-2026-22702Medium· 4.5virtualenv Has TOCTOU Vulnerabilities in Directory Creation
virtualenv Has TOCTOU Vulnerabilities in Directory Creation
▾ Sunlitvirtualenv · virtualenvEPSS 0.10%via OSV
CVE-2024-53899High· 8.4virtualenv allows command injection through activation scripts for a virtual environment
virtualenv allows command injection through activation scripts for a virtual environment
▾ Twilightvirtualenv · virtualenvEPSS 1.6%via OSV