PT-2026-30017 · Pandas+5 · Pandas+5

Qiaonpc

·

Publicado

2026-04-03

·

Atualizado

2026-05-02

·

CVE-2026-35052

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Versões do D-Tale anteriores a 3.22.0
Description D-Tale, que consiste em um back-end Flask e um front-end React para visualizar e analisar estruturas de dados Pandas, apresentava um problema de execução remota de código. Hospedar o D-Tale publicamente com uma camada de armazenamento redis ou shelf poderia permitir que invasores executassem código malicioso no servidor.
Recommendations Atualize para a versão 3.22.0.

Correção

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35052
GHSA-436G-FHFC-9G5W

Produtos afetados

D-Tale
Flask
Pandas
React
Redis
Shelf