VulnSea

picklescan has 48 CVEs on record between 2025 and 2026. Disclosures have slowed: 0 in the last 90 days after 14 in the 90 before. The busiest recent month was June 2026 with 14. The median CVSS is 9.8 (critical), with 10 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-502 (7) and CWE-184 (5).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
9.8
Publish → KEV
Last 90 days
0 prev 14

Products

  • picklescan 48
48
Total CVEs
10
Critical
0
CISA KEV
0
Exploited

picklescan vulnerabilities

CVEs affecting picklescan, newest first. Open any entry for full detail, references, and exploit status.

48 CVEsRSS

GHSA-fh2f-24rh-r2vqHigh
3mo ago

Duplicate Advisory: Picklescan missing detection when calling built-in python library function timeit.timeit()

Duplicate Advisory: Picklescan missing detection when calling built-in python library function timeit.timeit()

Twilightpicklescan · picklescanvia GHSA
GHSA-fcqg-3mwf-cfcfHigh· 8.1
3mo ago

Duplicate Advisory: Picklescan is missing detection when calling built-in Python cProfile.runctx

Duplicate Advisory: Picklescan is missing detection when calling built-in Python cProfile.runctx

Twilightpicklescan · picklescanvia GHSA
GHSA-8mc5-7w9m-fqv6High· 8.1
3mo ago

Duplicate Advisory: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Duplicate Advisory: Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Twilightpicklescan · picklescanvia GHSA
GHSA-qvp4-q2p5-22ggHigh· 8.1
3mo ago

Duplicate Advisory: Picklescan missing detection when calling pytorch function torch.utils._config_module.load_config

Duplicate Advisory: Picklescan missing detection when calling pytorch function torch.utils._config_module.load_config

Twilightpicklescan · picklescanvia GHSA
GHSA-6v84-v468-3c7fCritical· 9.8
3mo ago

Duplicate Advisory: Picklescan has Incomplete List of Disallowed Inputs

Duplicate Advisory: Picklescan has Incomplete List of Disallowed Inputs

Midnightpicklescan · picklescanvia GHSA
GHSA-rmpp-8wf5-xx5qCritical· 9.8
3mo ago

Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing

Duplicate Advisory: Picklescan vulnerable to Arbitrary File Writing

Midnightpicklescan · picklescanvia GHSA
GHSA-7f79-rvx6-vxc4Critical· 9.8
3mo ago

Duplicate Advisory: Picklescan does not block ctypes

Duplicate Advisory: Picklescan does not block ctypes

Midnightpicklescan · picklescanvia GHSA
GHSA-5rph-q42j-36j9Critical· 9.8
3mo ago

Duplicate Advisory: Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass

Duplicate Advisory: Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass

Midnightpicklescan · picklescanvia GHSA
GHSA-5gp7-4733-2w2vHigh· 8.8
3mo ago

Duplicate Advisory: Picklescan Bypasses Unsafe Globals Check using pty.spawn

Duplicate Advisory: Picklescan Bypasses Unsafe Globals Check using pty.spawn

Twilightpicklescan · picklescanvia GHSA
GHSA-82fg-2r99-h7v6Critical· 10.0
3mo ago

Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass

Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass

Midnightpicklescan · picklescanvia GHSA
GHSA-5v23-73v4-w2fpHigh· 7.5
3mo ago

Duplicate Advisory: picklescan has Arbitrary file read using `io.FileIO`

Duplicate Advisory: picklescan has Arbitrary file read using `io.FileIO`

Twilightpicklescan · picklescanvia GHSA
GHSA-j6c9-qvp8-699fCritical· 9.8
3mo ago

Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call

Duplicate Advisory: picklescan missing detection by simple obfuscation of a `builtins.eval` call

Midnightpicklescan · picklescanvia GHSA
GHSA-cc5p-54x3-hcf8High
3mo ago

Duplicate Advisory: Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Duplicate Advisory: Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Twilightpicklescan · picklescanvia GHSA
GHSA-4mpj-78p6-rj59Critical· 9.8
3mo ago

Duplicate Advisory: PickleScan's profile.run blocklist mismatch allows exec() bypass

Duplicate Advisory: PickleScan's profile.run blocklist mismatch allows exec() bypass

Midnightpicklescan · picklescanvia GHSA
CVE-2026-56315Critical· 9.8
6mo ago

PickleScan has multiple stdlib modules with direct RCE not in blocklist

PickleScan has multiple stdlib modules with direct RCE not in blocklist

Midnightpicklescan · picklescanEPSS 1.1%via OSV
CVE-2026-53875High
7mo ago

Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER

Twilightpicklescan · picklescanEPSS 0.43%via OSV
CVE-2026-56304Medium
7mo ago

picklescan vulnerable to arbitrary file create using logging.FileHandler

picklescan vulnerable to arbitrary file create using logging.FileHandler

Sunlitpicklescan · picklescanEPSS 0.44%via OSV
CVE-2026-53874High
7mo ago

picklescan missing detection by simple obfuscation of a `builtins.eval` call

picklescan missing detection by simple obfuscation of a `builtins.eval` call

Twilightpicklescan · picklescanEPSS 0.52%via OSV
CVE-2026-53872High· 7.5
8mo ago

picklescan has Arbitrary file read using `io.FileIO`

picklescan has Arbitrary file read using `io.FileIO`

Twilightpicklescan · picklescanEPSS 0.51%via OSV
CVE-2025-71339Medium
8mo ago

Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran._eval_length

Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran._eval_length

Sunlitpicklescan · picklescanEPSS 0.52%via OSV
CVE-2025-71321High
8mo ago

Picklescan vulnerable to Arbitrary File Writing

Picklescan vulnerable to Arbitrary File Writing

Twilightpicklescan · picklescanEPSS 0.62%via OSV
CVE-2025-71322High· 8.8
8mo ago

Picklescan Bypasses Unsafe Globals Check using pty.spawn

Picklescan Bypasses Unsafe Globals Check using pty.spawn

Twilightpicklescan · picklescanEPSS 0.38%via OSV
CVE-2025-71320High
8mo ago

Picklescan has Incomplete List of Disallowed Inputs

Picklescan has Incomplete List of Disallowed Inputs

Twilightpicklescan · picklescanEPSS 0.62%via OSV
CVE-2025-71323Critical· 9.8
8mo ago

Picklescan does not block ctypes

Picklescan does not block ctypes

Midnightpicklescan · picklescanEPSS 0.76%via OSV
CVE-2025-71365High
8mo ago

Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran.myeval

Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran.myeval

Twilightpicklescan · picklescanEPSS 0.43%via OSV
CVE-2025-71378Medium
1y ago

Picklescan is missing detection when calling built-in Python cProfile.runctx

Picklescan is missing detection when calling built-in Python cProfile.runctx

Sunlitpicklescan · picklescanEPSS 0.48%via OSV
CVE-2025-71357High
1y ago

Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Picklescan is missing detection when calling built-in python idlelib.pyshell.ModifiedInterpreter.runcommand

Twilightpicklescan · picklescanEPSS 0.39%via OSV
CVE-2025-71344Medium
1y ago

Picklescan is missing detection when calling built-in python ensurepip._run_pip

Picklescan is missing detection when calling built-in python ensurepip._run_pip

Sunlitpicklescan · picklescanEPSS 0.64%via OSV
CVE-2025-71374Medium
1y ago

Picklescan has a missing detection when calling built-in python profile.Profile.run

Picklescan has a missing detection when calling built-in python profile.Profile.run

Sunlitpicklescan · picklescanEPSS 0.64%via OSV
CVE-2025-71352Medium
1y ago

Picklescan has a missing detection when calling built-in python trace.Trace.runctx

Picklescan has a missing detection when calling built-in python trace.Trace.runctx

Sunlitpicklescan · picklescanEPSS 0.64%via OSV
picklescan vulnerabilities (CVEs) · VulnSea