← voltar
CVE-2025-71378

picklescan - Remote Code Execution via Undetected cProfile.runctx in Pickle Files

CVSS 7.6 HIGHEPSS 0.3%CWE-502
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.6EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
21 jun 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
picklescan before 0.0.30 fails to detect cProfile.runctx function calls in pickle file reduce methods, allowing attackers to execute arbitrary code. Malicious pickle files bypass picklescan detection and execute remote code when loaded via pickle.load().
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Produtos afetados
picklescan · picklescan

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →