VulnSea

Tagged “pip”

CVEs tagged pip, newest first.

4637 CVEsRSS

MAL-2026-10985None
2mo ago

Malicious code in animated-octo-spoon (PyPI)

Malicious code in animated-octo-spoon (PyPI)

▾ Sunlitanimated-octo-spoon · animated-octo-spoonvia OSV
MAL-2026-10978None
2mo ago

Malicious code in reimagined-broccoli (PyPI)

Malicious code in reimagined-broccoli (PyPI)

▾ Sunlitreimagined-broccoli · reimagined-broccolivia OSV
MAL-2026-10977None
2mo ago

Malicious code in lebinfmt (PyPI)

Malicious code in lebinfmt (PyPI)

▾ Sunlitlebinfmt · lebinfmtvia OSV
MAL-2026-10976None
2mo ago

Malicious code in colorstack (PyPI)

Malicious code in colorstack (PyPI)

▾ Sunlitcolorstack · colorstackvia OSV
MAL-2026-10975None
2mo ago

Malicious code in rasterkit-demo (PyPI)

Malicious code in rasterkit-demo (PyPI)

▾ Sunlitrasterkit-demo · rasterkit-demovia OSV
MAL-2026-10974None
2mo ago

Malicious code in rasterkit (PyPI)

Malicious code in rasterkit (PyPI)

▾ Sunlitrasterkit · rasterkitvia OSV
MAL-2026-10973None
2mo ago

Malicious code in fluffy-octo-broccoli (PyPI)

Malicious code in fluffy-octo-broccoli (PyPI)

▾ Sunlitfluffy-octo-broccoli · fluffy-octo-broccolivia OSV
GHSA-rwj8-pgh3-r573High· 7.5
2mo ago

GitPython: Environment-variable exfiltration via os.path.expandvars() on Repo.clone_from() URL

GitPython: Environment-variable exfiltration via os.path.expandvars() on Repo.clone_from() URL

▾ Twilightgitpython · gitpythonvia GHSA
GHSA-956x-8gvw-wg5vHigh· 8.4
2mo ago

GitPython: command injection via unguarded Git options in `Repo.archive()`, `git.ls_remote()`, and arbitrary file overwrite via `Repo.iter_commits()` / `Repo.blame()`

GitPython: command injection via unguarded Git options in `Repo.archive()`, `git.ls_remote()`, and arbitrary file overwrite via `Repo.iter_commits()` / `Repo.blame()`

▾ TwilightGitPython · GitPythonvia GHSA
CVE-2026-59890Medium· 6.1
2mo ago

setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) on macOS APFS/HFS+

setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) on macOS APFS/HFS+

▾ Sunlitsetuptools · setuptoolsEPSS 0.40%via OSV
CVE-2026-59884High· 7.5
2mo ago

pyasn1 BER/CER/DER decoder denial of service via unbounded long-form tag IDs

pyasn1 BER/CER/DER decoder denial of service via unbounded long-form tag IDs

▾ Twilightpyasn1 · pyasn1EPSS 0.62%via OSV
GHSA-v396-v7q4-x2qjHigh
2mo ago

GitPython unsafe clone option gate bypass through joined short options

GitPython unsafe clone option gate bypass through joined short options

▾ TwilightGitPython · GitPythonvia GHSA
GHSA-2f96-g7mh-g2hxHigh· 8.8
2mo ago

GitPython: Command Injection via git long-option prefix abbreviation bypass of CVE-2026-42215 blocklist

GitPython: Command Injection via git long-option prefix abbreviation bypass of CVE-2026-42215 blocklist

▾ TwilightGitPython · GitPythonvia GHSA
MAL-2026-10930None
2mo ago

Malicious code in trongridmy (PyPI)

Malicious code in trongridmy (PyPI)

▾ Sunlittrongridmy · trongridmyvia OSV
MAL-2026-10929None
2mo ago

Malicious code in trongrider (PyPI)

Malicious code in trongrider (PyPI)

▾ Sunlittrongrider · trongridervia OSV
MAL-2026-10927None
2mo ago

Malicious code in roles-royce (PyPI)

Malicious code in roles-royce (PyPI)

▾ Sunlitroles-royce · roles-roycevia OSV
MAL-2026-10926None
2mo ago

Malicious code in defi-kit (PyPI)

Malicious code in defi-kit (PyPI)

▾ Sunlitdefi-kit · defi-kitvia OSV
MAL-2026-10919None
2mo ago

Malicious code in ml-core-airflow-auth (PyPI)

Malicious code in ml-core-airflow-auth (PyPI)

▾ Sunlitml-core-airflow-auth · ml-core-airflow-authvia OSV
MAL-2026-10918None
2mo ago

Malicious code in automatic-octo-invention (PyPI)

Malicious code in automatic-octo-invention (PyPI)

▾ Sunlitautomatic-octo-invention · automatic-octo-inventionvia OSV
MAL-2026-10912None
2mo ago

Malicious code in shark-e2e-bnsneo (PyPI)

Malicious code in shark-e2e-bnsneo (PyPI)

▾ Sunlitshark-e2e-bnsneo · shark-e2e-bnsneovia OSV
MAL-2026-10911None
2mo ago

Malicious code in mysuperlicense (PyPI)

Malicious code in mysuperlicense (PyPI)

▾ Sunlitmysuperlicense · mysuperlicensevia OSV
MAL-2026-10910None
2mo ago

Malicious code in mysupergoodpython (PyPI)

Malicious code in mysupergoodpython (PyPI)

▾ Sunlitmysupergoodpython · mysupergoodpythonvia OSV
MAL-2026-10909None
2mo ago

Malicious code in ibreak (PyPI)

Malicious code in ibreak (PyPI)

▾ Sunlitibreak · ibreakvia OSV
MAL-2026-10908None
2mo ago

Malicious code in hello-world-test-mh3 (PyPI)

Malicious code in hello-world-test-mh3 (PyPI)

▾ Sunlithello-world-test-mh3 · hello-world-test-mh3via OSV
MAL-2026-10907None
2mo ago

Malicious code in hello-world-test-mh2 (PyPI)

Malicious code in hello-world-test-mh2 (PyPI)

▾ Sunlithello-world-test-mh2 · hello-world-test-mh2via OSV
CVE-2026-59198Medium· 6.5
2mo ago

Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images

Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images

▾ Sunlitpillow · pillowEPSS 0.50%via OSV
CVE-2026-61736Critical· 9.3PoC
2mo ago

LightRAG: CORS Wildcard + Credentials Enables Any-Origin Credentialed Requests

LightRAG: CORS Wildcard + Credentials Enables Any-Origin Credentialed Requests

▾ Abyssallightrag-hku · lightrag-hkuEPSS 1.4%via GHSA
CVE-2026-61740Critical
2mo ago

LightRAG is Vulnerable to Authentication Bypass: hardcoded DEFAULT_TOKEN_SECRET and public /auth-status defeat LIGHTRAG_API_KEY protection

LightRAG is Vulnerable to Authentication Bypass: hardcoded DEFAULT_TOKEN_SECRET and public /auth-status defeat LIGHTRAG_API_KEY protection

▾ Midnightlightrag-hku · lightrag-hkuEPSS 0.66%via GHSA
MAL-2026-10869None
2mo ago

Malicious code in paperclip-ai (PyPI)

Malicious code in paperclip-ai (PyPI)

▾ Sunlitpaperclip-ai · paperclip-aivia OSV
MAL-2026-10868None
2mo ago

Malicious code in neroteam-v1 (PyPI)

Malicious code in neroteam-v1 (PyPI)

▾ Sunlitneroteam-v1 · neroteam-v1via OSV
CVEs tagged “pip” — page 30 · VulnSea