picklescan has 48 CVEs on record between 2025 and 2026. Disclosures have slowed: 0 in the last 90 days after 14 in the 90 before. The busiest recent month was June 2026 with 14. The median CVSS is 9.8 (critical), with 10 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-502 (7) and CWE-184 (5).
CVEs per month
Last 12 months, by publish date
- Exploited share
- 0% vs 1% corpus
- Median CVSS
- 9.8
- Publish → KEV
- —
- Last 90 days
- 0 prev 14
Worst active — by depth score
CVE-2025-1716Critical· 9.8picklescan before 0.0.22 only considers standard pickle file extensions in the scope for its vulnerability scan. An attacker could craft …66GHSA-82fg-2r99-h7v6Critical· 10.0Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass55GHSA-rmpp-8wf5-xx5qCritical· 9.8Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing54GHSA-j6c9-qvp8-699fCritical· 9.8Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call54GHSA-7f79-rvx6-vxc4Critical· 9.8Duplicate Advisory: Picklescan does not block ctypes54
picklescan vulnerabilities
CVEs affecting picklescan, newest first. Open any entry for full detail, references, and exploit status.
48 CVEsRSS
GHSA-fh2f-24rh-r2vqHighDuplicate Advisory: Picklescan missing detection when calling built-in python library function timeit.timeit()
Duplicate Advisory: Picklescan missing detection when calling built-in python library function timeit.timeit()
GHSA-fcqg-3mwf-cfcfHigh· 8.1Duplicate Advisory: Picklescan is missing detection when calling built-in Python cProfile.runctx
Duplicate Advisory: Picklescan is missing detection when calling built-in Python cProfile.runctx
GHSA-8mc5-7w9m-fqv6High· 8.1Duplicate Advisory: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand
Duplicate Advisory: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand
GHSA-qvp4-q2p5-22ggHigh· 8.1Duplicate Advisory: Picklescan missing detection when calling pytorch function torch.utils._config_module.load_config
Duplicate Advisory: Picklescan missing detection when calling pytorch function torch.utils._config_module.load_config
GHSA-6v84-v468-3c7fCritical· 9.8Duplicate Advisory: Picklescan has Incomplete List of Disallowed Inputs
Duplicate Advisory: Picklescan has Incomplete List of Disallowed Inputs
GHSA-rmpp-8wf5-xx5qCritical· 9.8Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing
Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing
GHSA-7f79-rvx6-vxc4Critical· 9.8Duplicate Advisory: Picklescan does not block ctypes
Duplicate Advisory: Picklescan does not block ctypes
GHSA-5rph-q42j-36j9Critical· 9.8Duplicate Advisory: Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass
Duplicate Advisory: Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass
GHSA-5gp7-4733-2w2vHigh· 8.8Duplicate Advisory: Picklescan Bypasses Unsafe Globals Check using pty.spawn
Duplicate Advisory: Picklescan Bypasses Unsafe Globals Check using pty.spawn
GHSA-82fg-2r99-h7v6Critical· 10.0Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass
Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass
GHSA-5v23-73v4-w2fpHigh· 7.5Duplicate Advisory: picklescan has Arbitrary file read using `io.FileIO`
Duplicate Advisory: picklescan has Arbitrary file read using `io.FileIO`
GHSA-j6c9-qvp8-699fCritical· 9.8Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call
Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call
GHSA-cc5p-54x3-hcf8HighDuplicate Advisory: Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER
Duplicate Advisory: Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER
GHSA-4mpj-78p6-rj59Critical· 9.8Duplicate Advisory: PickleScan's profile.run blocklist mismatch allows exec() bypass
Duplicate Advisory: PickleScan's profile.run blocklist mismatch allows exec() bypass
CVE-2026-56315Critical· 9.8PickleScan has multiple stdlib modules with direct RCE not in blocklist
PickleScan has multiple stdlib modules with direct RCE not in blocklist
CVE-2026-53875HighPicklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER
Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER
CVE-2026-56304Mediumpicklescan vulnerable to arbitrary file create using logging.FileHandler
picklescan vulnerable to arbitrary file create using logging.FileHandler
CVE-2026-53874Highpicklescan missing detection by simple obfuscation of a `builtins.eval` call
picklescan missing detection by simple obfuscation of a `builtins.eval` call
CVE-2026-53872High· 7.5picklescan has Arbitrary file read using `io.FileIO`
picklescan has Arbitrary file read using `io.FileIO`
CVE-2025-71339MediumPicklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran._eval_length
Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran._eval_length
CVE-2025-71321HighPicklescan vulnerable to Arbitrary File Writing
Picklescan vulnerable to Arbitrary File Writing
CVE-2025-71322High· 8.8Picklescan Bypasses Unsafe Globals Check using pty.spawn
Picklescan Bypasses Unsafe Globals Check using pty.spawn
CVE-2025-71320HighPicklescan has Incomplete List of Disallowed Inputs
Picklescan has Incomplete List of Disallowed Inputs
CVE-2025-71323Critical· 9.8Picklescan does not block ctypes
Picklescan does not block ctypes
CVE-2025-71365HighPicklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran.myeval
Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran.myeval
CVE-2025-71378MediumPicklescan is missing detection when calling built-in Python cProfile.runctx
Picklescan is missing detection when calling built-in Python cProfile.runctx
CVE-2025-71357HighPicklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand
Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand
CVE-2025-71344MediumPicklescan is missing detection when calling built-in python ensurepip._run_pip
Picklescan is missing detection when calling built-in python ensurepip._run_pip
CVE-2025-71374MediumPicklescan has a missing detection when calling built-in python profile.Profile.run
Picklescan has a missing detection when calling built-in python profile.Profile.run
CVE-2025-71352MediumPicklescan has a missing detection when calling built-in python trace.Trace.runctx
Picklescan has a missing detection when calling built-in python trace.Trace.runctx