A path traversal and arbitrary file write vulnerability exist in the embedded get function in 'main.py' in PyMuPDF version, 1.26.5.
{ "binaries": [ { "binary_name": "python3-fitz", "binary_version": "1.16.11-1" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-3029.json"
{ "binaries": [ { "binary_name": "python3-fitz", "binary_version": "1.19.2+ds1-1ubuntu1" } ] }
{ "binaries": [ { "binary_name": "python3-fitz", "binary_version": "1.23.7+ds1-1ubuntu2" } ] }
{ "binaries": [ { "binary_name": "python3-fitz", "binary_version": "1.25.4+ds1-4" }, { "binary_name": "python3-pymupdf", "binary_version": "1.25.4+ds1-4" } ] }