PT-2026-36729 · Mindsdb · Mindsdb

Nn0Nkey

·

Publicado

2026-05-03

·

Atualizado

2026-05-04

·

CVE-2026-7712

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas MindsDB versões anteriores a 26.01
Descrição Um problema de desserialização remota existe no componente Pickle Handler. A falha ocorre durante a execução da função pickle.loads(), permitindo que um invasor manipule dados para realizar a desserialização.
Recomendações Atualize para uma versão posterior a 26.01. Como medida paliativa temporária, restrinja o uso da função pickle.loads() no componente Pickle Handler.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7712

Produtos afetados

Mindsdb