slug: python

Explication

Pythonは読みやすく書きやすい汎用プログラミング言語で、機械学習・データ分析・Webサーバー・自動化スクリプト等あらゆる分野で使われています。 人気フレームワーク Django・Flask・FastAPI で多くのWebサイトが動いており、AI/ML の標準言語でもあります。 脆弱性の文脈では、ライブラリ (PyPI) のサプライチェーン攻撃やデシリアライゼーション (pickle) の悪用が知られています。
📌 Exemple
CVE-2024-3094 (XZ Utils バックドア事件) の際、Python関連の自動化スクリプトも調査対象になった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 635

ID Titre
CVE-2026-67435 Divulgation d'information dans linuxfabrik-lib (CVE-2026-67435)
CVE-2026-67436 Vulnérabilité dans CVE-2026-67436 (CVE-2026-67436)
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67424 Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
CVE-2026-62995 Vulnérabilité dans CVE-2026-62995 (CVE-2026-62995)
CVE-2026-54654 Injection de code dans datamodel-code-generator (CVE-2026-54654)
CVE-2026-54653 Injection de code dans datamodel-code-generator (CVE-2026-54653)
CVE-2026-54656 Injection de code dans datamodel-code-generator (CVE-2026-54656)
CVE-2026-55415 Injection de code dans datamodel-code-generator (CVE-2026-55415)
CVE-2026-54621 Injection de code dans datamodel-code-generator (CVE-2026-54621)
CVE-2026-54655 Injection de code dans datamodel-code-generator (CVE-2026-54655)
CVE-2026-55403 Divulgation d'information dans datamodel-code-generator (CVE-2026-55403)
CVE-2026-54691 SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54691)
CVE-2026-55390 Traversée de chemin dans datamodel-code-generator (CVE-2026-55390)
CVE-2026-67182 Vulnérabilité dans CVE-2026-67182 (CVE-2026-67182)
CVE-2026-54635 Contournement d'authentification dans pytonapi (CVE-2026-54635)
CVE-2026-66053 Vulnérabilité dans apache (CVE-2026-66053)
CVE-2026-48586 Vulnérabilité dans c (CVE-2026-48586)
CVE-2026-41608 Vulnérabilité dans apache (CVE-2026-41608)
CVE-2026-43871 Vulnérabilité dans apache (CVE-2026-43871)
CVE-2026-17497 Injection de commande OS dans notegen (CVE-2026-17497)
CVE-2026-63720 Injection de code dans CVE-2026-63720 (CVE-2026-63720)
CVE-2026-73568 Vulnérabilité dans libp2p (CVE-2026-73568)
CVE-2025-71408 Vulnérabilité dans nltk (CVE-2025-71408)
CVE-2026-61632 Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
CVE-2026-66138 Injection de commande OS dans CVE-2026-66138 (CVE-2026-66138)
CVE-2026-54422 Vulnérabilité dans CVE-2026-54422 (CVE-2026-54422)
CVE-2026-16796 Vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-16796)
CVE-2026-65908 Vulnérabilité dans jetbrains (CVE-2026-65908)
CVE-2026-44190 Injection de commande OS dans CVE-2026-44190 (CVE-2026-44190)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →