Vulnerabilidades em pdm-project
4 resultadosAnálise Vexday
O pdm-project apresenta 4 vulnerabilidades conhecidas, com 3 divulgadas nos últimos 90 dias, indicando exposição recente a riscos. Nenhuma está sob ataque ativo (KEV) e não há críticas de CVSS elevado, reduzindo a urgência imediata. A fraqueza dominante é validação inadequada de entrada (CWE-20), requerendo atenção em controles de integridade de dados.
CVE-2023-45805HIGHTrojan Lockfilein pdmEPSS 0.5%CVE-2026-47763MEDIUMpdm: Project-Local State and Config Writes Follow SymlinksEPSS 0.2%CVE-2026-47764HIGHpdm: Path traversal in wheel installation via overridden write_to_fsEPSS 0.1%CVE-2026-47781HIGHpdm: Project-Controlled `.pdm-plugins` Content Executes Before CLI ParsingEPSS 0.1%