Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2185985
AlmaLinux
5881
Alpaquita
15521
Alpine
4589
Android
3674
Azure Linux
17159
BellSoft Hardened Containers
744
Bitnami
9227
Chainguard
1020196
CleanStart
3450
CRAN
14
crates.io
2720
Debian
67393
Echo
6546
GHC
3
GIT
106530
GitHub Actions
55
Go
9158
Hackage
32
Hex
353
Julia
1713
Linux
29368
Mageia
6203
Maven
6999
MinimOS
142968
npm
228529
NuGet
1860
opam
29
openEuler
8674
openSUSE
14332
OSS-Fuzz
4006
Packagist
7036
Pub
11
PyPI
25079
Red Hat
23183
Rocky Linux
4240
Root
19494
RubyGems
4709
SUSE
23047
SwiftURL
59
TuxCare
9268
Ubuntu
64512
VSCode
21
Wolfi
287400
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-2873
PyPI/picklescan
Picklescan (scan_pytorch) Bypass via dynamic eval MAGIC_NUMBER
13 Jul
Fix available
Severity - 7.1 (High)
PYSEC-2026-1789
PyPI/picklescan
picklescan missing detection by simple obfuscation of a `builtins.eval` call
07 Jul
Fix available
Severity - 8.9 (High)
PYSEC-2026-1787
PyPI/picklescan
picklescan has Arbitrary file read using `io.FileIO`
07 Jul
Fix available
Severity - 7.7 (High)
PYSEC-2026-1783
PyPI/picklescan
Picklescan is vulnerable to RCE through missing detection when calling numpy.f2py.crackfortran._eval_length
07 Jul
Fix available
Severity - 6.7 (Medium)
PYSEC-2026-1790
PyPI/picklescan
Picklescan Bypasses Unsafe Globals Check using pty.spawn
07 Jul
Fix available
Severity - 8.8 (High)
PYSEC-2026-1785
PyPI/picklescan
Picklescan has Incomplete List of Disallowed Inputs
07 Jul
Fix available
Severity - 8.9 (High)
PYSEC-2026-1782
PyPI/picklescan
Picklescan does not block ctypes
07 Jul
Fix available
Severity - 8.9 (High)
PYSEC-2026-1791
PyPI/picklescan
Picklescan vulnerable to Arbitrary File Writing
07 Jul
Fix available
Severity - 8.9 (High)
PYSEC-2026-1792
PyPI/picklescan
Picklescan is missing detection when calling built-in python ensurepip._run_pip
07 Jul
Fix available
PYSEC-2026-1786
PyPI/picklescan
Picklescan has a missing detection when calling built-in python idlelib.calltip.Calltip
07 Jul
Fix available
PYSEC-2026-1784
PyPI/picklescan
Picklescan has a missing detection when calling built-in python idlelib.autocomplete.AutoComplete.get_entity
07 Jul
Fix available
PYSEC-2026-1781
PyPI/picklescan
Picklescan has a missing detection when calling built-in python idlelib.debugobj.ObjectTreeItem
07 Jul
Fix available
PYSEC-2026-1788
PyPI/picklescan
Picklescan has pickle parsing logic flaw that leads to malicious pickle file bypass
07 Jul
Fix available
Severity - 8.9 (High)
PYSEC-2026-455
PyPI/picklescan
PickleScan's profile.run blocklist mismatch allows exec() bypass
29 Jun
Fix available
Severity - 9.8 (Critical)
PYSEC-2026-456
PyPI/picklescan
PickleScan's pkgutil.resolve_name has a universal blocklist bypass
29 Jun
Fix available
Severity - 10.0 (Critical)
PYSEC-2026-247
PyPI/picklescan
See record for full details
21 Jun
Fix available
Severity - 7.8 (High)
Load more...
PyPI - OSV