Tagged “pip”
CVEs tagged pip, newest first.
4636 CVEsRSS
CVE-2026-78683CriticalNLTK: Unsafe Pickle Deserialization in TransitionParser Allows Remote Code Execution
NLTK: Unsafe Pickle Deserialization in TransitionParser Allows Remote Code Execution
MAL-2026-16017Critical⚠ ExploitedMalicious code in telegram-helper (PyPI)
Malicious code in telegram-helper (PyPI)
MAL-2026-16016Critical⚠ ExploitedMalicious code in cv-train (PyPI)
Malicious code in cv-train (PyPI)
CVE-2026-86257Medium· 5.4PoC⚖ disputedwger before 2.6 fails to sanitize first_name and last_name fields in the gym member TSV export endpoint, allowing any gym member to inject spreadsheet formulas
wger before 2.6 fails to sanitize first_name and last_name fields in the gym member TSV export endpoint, allowing any gym member to inject spreadsheet formulas. Attackers can inject formulas like =HYPERLINK to exfiltrate admin data or ex…
CVE-2026-86256Medium· 5.4PoCwger before 2.6 (affected versions <= 2.5.0) contains an open redirect vulnerability in the trainer_login view (wger/core/views/user.py)
wger before 2.6 (affected versions <= 2.5.0) contains an open redirect vulnerability in the trainer_login view (wger/core/views/user.py). After a trainer enters impersonation mode, the view redirects to the user-supplied 'next' GET param…
CVE-2026-86255Medium· 6.5wger before 2.5 fails to validate the maximum duration of routine date ranges, allowing authenticated users to create routines spanning arbitrarily long periods
wger before 2.5 fails to validate the maximum duration of routine date ranges, allowing authenticated users to create routines spanning arbitrarily long periods. Attackers can trigger the date_sequence computation via routine detail endp…
MAL-2026-15938Critical⚠ ExploitedMalicious code in dac-tools (PyPI)
Malicious code in dac-tools (PyPI)
MAL-2026-15937NoneMalicious code in minecraftmodes (PyPI)
Malicious code in minecraftmodes (PyPI)
MAL-2026-15936NoneMalicious code in trongridew (PyPI)
Malicious code in trongridew (PyPI)
MAL-2026-15935Critical⚠ ExploitedMalicious code in proxycer (PyPI)
Malicious code in proxycer (PyPI)
MAL-2026-15934NoneMalicious code in dbt-sa-cli (PyPI)
Malicious code in dbt-sa-cli (PyPI)
MAL-2026-16044Critical⚠ ExploitedMalicious code in tsshare (PyPI)
Malicious code in tsshare (PyPI)
MAL-2026-15933NoneMalicious code in houdus (PyPI)
Malicious code in houdus (PyPI)
MAL-2026-15932NoneMalicious code in chartkit-core (PyPI)
Malicious code in chartkit-core (PyPI)
MAL-2026-15931Critical⚠ ExploitedMalicious code in metricboxlite (PyPI)
Malicious code in metricboxlite (PyPI)
MAL-2026-15930NoneMalicious code in tpu-raiden-jax (PyPI)
Malicious code in tpu-raiden-jax (PyPI)
MAL-2026-15929NoneMalicious code in pymaas (PyPI)
Malicious code in pymaas (PyPI)
MAL-2026-15928NoneMalicious code in olympuslib (PyPI)
Malicious code in olympuslib (PyPI)
MAL-2026-15927NoneMalicious code in qoeoe (PyPI)
Malicious code in qoeoe (PyPI)
MAL-2026-15926NoneMalicious code in astlsi (PyPI)
Malicious code in astlsi (PyPI)
MAL-2026-15910NoneMalicious code in timeweave (PyPI)
Malicious code in timeweave (PyPI)
MAL-2026-15864Critical⚠ ExploitedMalicious code in asti (PyPI)
Malicious code in asti (PyPI)
MAL-2026-15863NoneMalicious code in uvhttp-custom (PyPI)
Malicious code in uvhttp-custom (PyPI)
MAL-2026-15862NoneMalicious code in py-2equests (PyPI)
Malicious code in py-2equests (PyPI)
MAL-2026-15861NoneMalicious code in py-1requests (PyPI)
Malicious code in py-1requests (PyPI)
MAL-2026-15860NoneMalicious code in py-0requests (PyPI)
Malicious code in py-0requests (PyPI)
MAL-2026-15859NoneMalicious code in 0requests (PyPI)
Malicious code in 0requests (PyPI)
MAL-2026-15858NoneMalicious code in trongridi (PyPI)
Malicious code in trongridi (PyPI)
MAL-2026-15829NoneMalicious code in telemetry-helper (PyPI)
Malicious code in telemetry-helper (PyPI)
MAL-2026-15828NoneMalicious code in env-validator-tool (PyPI)
Malicious code in env-validator-tool (PyPI)