PT-2026-34048 · Pypi · Pycel

CVE-2026-30108

·

Publicado

2026-04-21

·

Atualizado

2026-04-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions pycel versões 1.0b30 e anteriores
Description Um problema de desserialização insegura existe onde a função from file() na classe ExcelCompiler passa entradas baseadas em pickle para o pickle.load(). Isso permite que um payload seja executado durante o processo de pickle.load() antes que o objeto seja rejeitado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-30108

Produtos afetados

Pycel