Pallets · Click · CVE-2026-7246
**Nome do Software Vulnerável e Versões Afetadas**
Pallets Click versões 8.3.2 e anteriores
**Descrição**
Um problema de injeção de comando existe na função `click.edit()`, que permite que uma conta não privilegiada execute comandos arbitrários do sistema operacional.
**Recomendações**
Atualize para uma versão posterior à 8.3.2.
Como medida paliativa temporária, considere restringir o uso da função `click.edit()`.