VulnSea

Tagged “pip”

CVEs tagged pip, newest first.

4637 CVEsRSS

MAL-2026-10867None
2mo ago

Malicious code in vantrala (PyPI)

Malicious code in vantrala (PyPI)

▾ Sunlitvantrala · vantralavia OSV
MAL-2026-10866None
2mo ago

Malicious code in nemopush (PyPI)

Malicious code in nemopush (PyPI)

▾ Sunlitnemopush · nemopushvia OSV
MAL-2026-10865None
2mo ago

Malicious code in kimitalk (PyPI)

Malicious code in kimitalk (PyPI)

▾ Sunlitkimitalk · kimitalkvia OSV
MAL-2026-10864None
2mo ago

Malicious code in kimichat (PyPI)

Malicious code in kimichat (PyPI)

▾ Sunlitkimichat · kimichatvia OSV
MAL-2026-10863None
2mo ago

Malicious code in telebot-bot-run (PyPI)

Malicious code in telebot-bot-run (PyPI)

▾ Sunlittelebot-bot-run · telebot-bot-runvia OSV
CVE-2026-59203Medium· 5.3
2mo ago

Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service

Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service

▾ Sunlitpillow · pillowEPSS 0.66%via OSV
CVE-2026-55514High· 6.5
2mo ago

vLLM denial of service via prompt embeds on M-RoPE models

vLLM denial of service via prompt embeds on M-RoPE models

▾ Twilightvllm · vllmEPSS 0.66%via OSV
CVE-2026-55798Medium· 4.5
2mo ago

Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path

Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path

▾ Sunlitpillow · pillowEPSS 0.18%via OSV
CVE-2026-54059High· 7.5
2mo ago

Pillow `PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF f…

Pillow `PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading

▾ Twilightpillow · pillowEPSS 0.64%via OSV
CVE-2026-12484High· 7.8
2mo ago

Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data

Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data

▾ Twilightkeras · kerasEPSS 0.39%via OSV
MAL-2026-10780None
2mo ago

Malicious code in data-parser-utils (PyPI)

Malicious code in data-parser-utils (PyPI)

▾ Sunlitdata-parser-utils · data-parser-utilsvia OSV
MAL-2026-10917None
2mo ago

Malicious code in tinkoff-cloud-apis-internal (PyPI)

Malicious code in tinkoff-cloud-apis-internal (PyPI)

▾ Sunlittinkoff-cloud-apis-internal · tinkoff-cloud-apis-internalvia OSV
MAL-2026-10916None
2mo ago

Malicious code in python-devplatform-client (PyPI)

Malicious code in python-devplatform-client (PyPI)

▾ Sunlitpython-devplatform-client · python-devplatform-clientvia OSV
MAL-2026-10779Critical⚠ Exploited
2mo ago

Malicious code in mlflow-ui (PyPI)

Malicious code in mlflow-ui (PyPI)

▾ Abyssalmlflow-ui · mlflow-uivia OSV
MAL-2026-10915None
2mo ago

Malicious code in dwh-kafka-client (PyPI)

Malicious code in dwh-kafka-client (PyPI)

▾ Sunlitdwh-kafka-client · dwh-kafka-clientvia OSV
MAL-2026-10771None
2mo ago

Malicious code in trongridme (PyPI)

Malicious code in trongridme (PyPI)

▾ Sunlittrongridme · trongridmevia OSV
GHSA-mfr4-mq8w-vmg6Medium· 6.6
2mo ago

PRoot-Distro has Path Traversal in proot-distro copy — Arbitrary Read, Write, and Persistent Code Execution Outside Container Rootfs

PRoot-Distro has Path Traversal in proot-distro copy — Arbitrary Read, Write, and Persistent Code Execution Outside Container Rootfs

▾ Sunlitproot-distro · proot-distrovia GHSA
CVE-2026-53598High· 7.5
2mo ago

Prompty: Arbitrary file read via file reference expansion

Prompty: Arbitrary file read via file reference expansion

▾ Twilightprompty · promptyEPSS 1.3%via GHSA
MAL-2026-10770None
2mo ago

Malicious code in govpkg (PyPI)

Malicious code in govpkg (PyPI)

▾ Sunlitgovpkg · govpkgvia OSV
GHSA-8rqh-vxpr-x77pMedium· 4.3
2mo ago

plone.restapi: Stored XSS by spoofing mime type

plone.restapi: Stored XSS by spoofing mime type

▾ Sunlitplone-restapi · plone-restapivia OSV
MAL-2026-10768None
2mo ago

Malicious code in trongridev (PyPI)

Malicious code in trongridev (PyPI)

▾ Sunlittrongridev · trongridevvia OSV
CVE-2026-15925Critical
2mo ago

Snowflake Connector for Python improperly verifies TLS hostnames

Snowflake Connector for Python improperly verifies TLS hostnames

▾ Midnightsnowflake-connector-python · snowflake-connector-pythonEPSS 0.29%via OSV
MAL-2026-10760None
2mo ago

Malicious code in abseil-py (PyPI)

Malicious code in abseil-py (PyPI)

▾ Sunlitabseil-py · abseil-pyvia OSV
MAL-2026-10759None
2mo ago

Malicious code in ryry-cli (PyPI)

Malicious code in ryry-cli (PyPI)

▾ Sunlitryry-cli · ryry-clivia OSV
MAL-2026-10758None
2mo ago

Malicious code in mfq-private-encoder (PyPI)

Malicious code in mfq-private-encoder (PyPI)

▾ Sunlitmfq-private-encoder · mfq-private-encodervia OSV
MAL-2026-10757None
2mo ago

Malicious code in dde-common (PyPI)

Malicious code in dde-common (PyPI)

▾ Sunlitdde-common · dde-commonvia OSV
MAL-2026-10756None
2mo ago

Malicious code in darkglitch (PyPI)

Malicious code in darkglitch (PyPI)

▾ Sunlitdarkglitch · darkglitchvia OSV
MAL-2026-10755None
2mo ago

Malicious code in captcha-solve-api (PyPI)

Malicious code in captcha-solve-api (PyPI)

▾ Sunlitcaptcha-solve-api · captcha-solve-apivia OSV
MAL-2026-10754None
2mo ago

Malicious code in airflow-provider-spirit (PyPI)

Malicious code in airflow-provider-spirit (PyPI)

▾ Sunlitairflow-provider-spirit · airflow-provider-spiritvia OSV
MAL-2026-10753None
2mo ago

Malicious code in a3s-code (PyPI)

Malicious code in a3s-code (PyPI)

▾ Sunlita3s-code · a3s-codevia OSV
CVEs tagged “pip” — page 31 · VulnSea