| CVE-2026-11940 | HIGH | python-3.10-base | 3.10.20-r8 | 3.10.20-r10 | python: cpython: CPython: tarfile extraction filter bypass allows escaping the destination directory |
| CVE-2026-11940 | HIGH | python-3.11-base | 3.11.15-r6 | 3.11.15-r8 | python: cpython: CPython: tarfile extraction filter bypass allows escaping the destination directory |
| CVE-2026-11940 | HIGH | python-3.12-base | 3.12.13-r8 | 3.12.13-r10 | python: cpython: CPython: tarfile extraction filter bypass allows escaping the destination directory |
| CVE-2026-11940 | HIGH | python-3.13 | 3.13.14-r0 | 3.13.14-r2 | python: cpython: CPython: tarfile extraction filter bypass allows escaping the destination directory |
| CVE-2026-11940 | HIGH | python-3.13-base | 3.13.14-r0 | 3.13.14-r2 | python: cpython: CPython: tarfile extraction filter bypass allows escaping the destination directory |
| CVE-2026-11940 | HIGH | python-3.14-base | 3.14.6-r1 | 3.14.6-r3 | python: cpython: CPython: tarfile extraction filter bypass allows escaping the destination directory |
| CVE-2026-14456 | HIGH | libcrypto3 | 3.6.3-r3 | 3.6.3-r5 | openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server |
| CVE-2026-14456 | HIGH | libssl3 | 3.6.3-r3 | 3.6.3-r5 | openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server |
| CVE-2026-14456 | HIGH | openssl | 3.6.3-r3 | 3.6.3-r5 | openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server |
| CVE-2026-14456 | HIGH | openssl-provider-legacy | 3.6.3-r3 | 3.6.3-r5 | openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server |
| CVE-2026-15308 | HIGH | python-3.10-base | 3.10.20-r8 | 3.10.21-r0 | python: Python: CPU Denial of Service in HTML parser via repeated unterminated markup declarations |
| CVE-2026-15308 | HIGH | python-3.11-base | 3.11.15-r6 | 3.11.16-r1 | python: Python: CPU Denial of Service in HTML parser via repeated unterminated markup declarations |
| CVE-2026-15308 | HIGH | python-3.12-base | 3.12.13-r8 | 3.12.14-r2 | python: Python: CPU Denial of Service in HTML parser via repeated unterminated markup declarations |
| CVE-2026-15308 | HIGH | python-3.13 | 3.13.14-r0 | 3.13.14-r3 | python: Python: CPU Denial of Service in HTML parser via repeated unterminated markup declarations |
| CVE-2026-15308 | HIGH | python-3.13-base | 3.13.14-r0 | 3.13.14-r3 | python: Python: CPU Denial of Service in HTML parser via repeated unterminated markup declarations |
| CVE-2026-15308 | HIGH | python-3.14-base | 3.14.6-r1 | 3.14.6-r4 | python: Python: CPU Denial of Service in HTML parser via repeated unterminated markup declarations |
| CVE-2026-3644 | HIGH | python-3.11-base | 3.11.15-r6 | 3.11.15-r9 | cpython: Incomplete control character validation in http.cookies |
| CVE-2026-4224 | HIGH | python-3.11-base | 3.11.15-r6 | 3.11.15-r9 | cpython: Stack overflow parsing XML with deeply nested DTD content models |
| CVE-2026-4786 | HIGH | python-3.12-base | 3.12.13-r8 | 3.12.14-r2 | python: cpython: Python: Arbitrary code execution via command injection in webbrowser.open() API |
| CVE-2026-69247 | HIGH | cryptography | 49.0.0 | 50.0.0 | python-cryptography: python-cryptography: PKCS#7 EnvelopedData decryption exposes a Bleichenbacher oracle through distinguishable errors and timing |
| CVE-2025-15366 | MEDIUM | python-3.13 | 3.13.14-r0 | 3.13.15-r0 | cpython: IMAP command injection in user-controlled commands |
| CVE-2025-15366 | MEDIUM | python-3.13-base | 3.13.14-r0 | 3.13.15-r0 | cpython: IMAP command injection in user-controlled commands |
| CVE-2025-15366 | MEDIUM | python-3.14-base | 3.14.6-r1 | 3.14.7-r0 | cpython: IMAP command injection in user-controlled commands |
| CVE-2026-0864 | MEDIUM | python-3.10-base | 3.10.20-r8 | 3.10.20-r10 | python: cpython: Python configparser: Configuration injection via crafted multi-line input |
| CVE-2026-0864 | MEDIUM | python-3.11-base | 3.11.15-r6 | 3.11.15-r8 | python: cpython: Python configparser: Configuration injection via crafted multi-line input |
| CVE-2026-0864 | MEDIUM | python-3.12-base | 3.12.13-r8 | 3.12.13-r10 | python: cpython: Python configparser: Configuration injection via crafted multi-line input |
| CVE-2026-0864 | MEDIUM | python-3.13 | 3.13.14-r0 | 3.13.14-r2 | python: cpython: Python configparser: Configuration injection via crafted multi-line input |
| CVE-2026-0864 | MEDIUM | python-3.13-base | 3.13.14-r0 | 3.13.14-r2 | python: cpython: Python configparser: Configuration injection via crafted multi-line input |
| CVE-2026-0864 | MEDIUM | python-3.14-base | 3.14.6-r1 | 3.14.6-r3 | python: cpython: Python configparser: Configuration injection via crafted multi-line input |
| CVE-2026-11972 | MEDIUM | python-3.10-base | 3.10.20-r8 | 3.10.20-r10 | python: Python tarfile module: Denial of Service via improper EOF handling in streaming mode |
| CVE-2026-11972 | MEDIUM | python-3.11-base | 3.11.15-r6 | 3.11.15-r8 | python: Python tarfile module: Denial of Service via improper EOF handling in streaming mode |
| CVE-2026-11972 | MEDIUM | python-3.12-base | 3.12.13-r8 | 3.12.13-r10 | python: Python tarfile module: Denial of Service via improper EOF handling in streaming mode |
| CVE-2026-11972 | MEDIUM | python-3.13 | 3.13.14-r0 | 3.13.14-r2 | python: Python tarfile module: Denial of Service via improper EOF handling in streaming mode |
| CVE-2026-11972 | MEDIUM | python-3.13-base | 3.13.14-r0 | 3.13.14-r2 | python: Python tarfile module: Denial of Service via improper EOF handling in streaming mode |
| CVE-2026-11972 | MEDIUM | python-3.14-base | 3.14.6-r1 | 3.14.6-r3 | python: Python tarfile module: Denial of Service via improper EOF handling in streaming mode |
| CVE-2026-13346 | MEDIUM | pip | 26.1.2 | 26.2.0 | pip: pip: Arbitrary file installation via malicious package indexes |
| CVE-2026-1502 | MEDIUM | python-3.11-base | 3.11.15-r6 | 3.11.15-r9 | python: Python: HTTP header injection via CR/LF in proxy tunnel headers |
| CVE-2026-15806 | MEDIUM | python-3.10-base | 3.10.20-r8 | 3.10.21-r3 | python: Python: Information disclosure due to incorrect URL scheme matching |
| CVE-2026-15806 | MEDIUM | python-3.11-base | 3.11.15-r6 | 3.11.16-r4 | python: Python: Information disclosure due to incorrect URL scheme matching |
| CVE-2026-15806 | MEDIUM | python-3.12-base | 3.12.13-r8 | 3.12.14-r5 | python: Python: Information disclosure due to incorrect URL scheme matching |
| CVE-2026-15806 | MEDIUM | python-3.13 | 3.13.14-r0 | 3.13.15-r5 | python: Python: Information disclosure due to incorrect URL scheme matching |
| CVE-2026-15806 | MEDIUM | python-3.13-base | 3.13.14-r0 | 3.13.15-r5 | python: Python: Information disclosure due to incorrect URL scheme matching |
| CVE-2026-15806 | MEDIUM | python-3.14-base | 3.14.6-r1 | 3.14.7-r5 | python: Python: Information disclosure due to incorrect URL scheme matching |
| CVE-2026-17084 | MEDIUM | python-3.10-base | 3.10.20-r8 | 3.10.21-r4 | python: Python stringprep module: Incorrect domain name processing breaks IDNA interoperability |
| CVE-2026-17084 | MEDIUM | python-3.11-base | 3.11.15-r6 | 3.11.16-r5 | python: Python stringprep module: Incorrect domain name processing breaks IDNA interoperability |
| CVE-2026-17084 | MEDIUM | python-3.12-base | 3.12.13-r8 | 3.12.14-r6 | python: Python stringprep module: Incorrect domain name processing breaks IDNA interoperability |
| CVE-2026-17084 | MEDIUM | python-3.13 | 3.13.14-r0 | 3.13.15-r6 | python: Python stringprep module: Incorrect domain name processing breaks IDNA interoperability |
| CVE-2026-17084 | MEDIUM | python-3.13-base | 3.13.14-r0 | 3.13.15-r6 | python: Python stringprep module: Incorrect domain name processing breaks IDNA interoperability |
| CVE-2026-17084 | MEDIUM | python-3.14-base | 3.14.6-r1 | 3.14.7-r6 | python: Python stringprep module: Incorrect domain name processing breaks IDNA interoperability |
| CVE-2026-4360 | MEDIUM | python-3.10-base | 3.10.20-r8 | 3.10.20-r10 | python: Python Tarfile: Unexpected file ownership when extracting hardlinks |
| CVE-2026-4360 | MEDIUM | python-3.11-base | 3.11.15-r6 | 3.11.15-r8 | python: Python Tarfile: Unexpected file ownership when extracting hardlinks |
| CVE-2026-4360 | MEDIUM | python-3.12-base | 3.12.13-r8 | 3.12.13-r10 | python: Python Tarfile: Unexpected file ownership when extracting hardlinks |
| CVE-2026-4360 | MEDIUM | python-3.13 | 3.13.14-r0 | 3.13.14-r2 | python: Python Tarfile: Unexpected file ownership when extracting hardlinks |
| CVE-2026-4360 | MEDIUM | python-3.13-base | 3.13.14-r0 | 3.13.14-r2 | python: Python Tarfile: Unexpected file ownership when extracting hardlinks |
| CVE-2026-4360 | MEDIUM | python-3.14-base | 3.14.6-r1 | 3.14.6-r3 | python: Python Tarfile: Unexpected file ownership when extracting hardlinks |
| CVE-2026-59890 | MEDIUM | py3.10-setuptools | 82.0.1-r1 | 83.0.0-r0 | setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) |
| CVE-2026-59890 | MEDIUM | py3.11-setuptools | 82.0.1-r1 | 83.0.0-r0 | setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) |
| CVE-2026-59890 | MEDIUM | py3.12-setuptools | 82.0.1-r1 | 83.0.0-r0 | setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) |
| CVE-2026-59890 | MEDIUM | py3.13-setuptools | 82.0.1-r1 | 83.0.0-r0 | setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) |
| CVE-2026-59890 | MEDIUM | py3.14-setuptools | 82.0.1-r1 | 83.0.0-r0 | setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) |
| CVE-2026-59890 | MEDIUM | setuptools | 82.0.1 | 83.0.0 | setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) |
| CVE-2026-7774 | MEDIUM | python-3.10-base | 3.10.20-r8 | 3.10.21-r0 | python: CPython: Python tarfile: Arbitrary file write via crafted link entries |
| CVE-2026-7774 | MEDIUM | python-3.11-base | 3.11.15-r6 | 3.11.15-r9 | python: CPython: Python tarfile: Arbitrary file write via crafted link entries |
| CVE-2026-85091 | MEDIUM | zlib | 1.3.2-r3 | 1.3.3-r0 | zlib versions 1.3.1.2 through 1.3.2 contain a heap buffer overflow vul ... |
| CVE-2026-9669 | MEDIUM | python-3.10-base | 3.10.20-r8 | 3.10.21-r0 | python: Python: Denial of Service via out-of-bounds write in BZ2 decompression |
| CVE-2026-9669 | MEDIUM | python-3.11-base | 3.11.15-r6 | 3.11.16-r1 | python: Python: Denial of Service via out-of-bounds write in BZ2 decompression |
| CVE-2026-9669 | MEDIUM | python-3.12-base | 3.12.13-r8 | 3.12.14-r2 | python: Python: Denial of Service via out-of-bounds write in BZ2 decompression |
| CVE-2025-13462 | LOW | python-3.11-base | 3.11.15-r6 | 3.11.15-r9 | cpython: cpython: `tarfile` module misinterprets crafted tar archives leading to data integrity issues |
| CVE-2026-18503 | LOW | python-3.10-base | 3.10.20-r8 | 3.10.21-r0 | python: Python: Denial of Service via super-linear regular expression work in csv.Sniffer.sniff() |
| CVE-2026-18503 | LOW | python-3.11-base | 3.11.15-r6 | 3.11.16-r0 | python: Python: Denial of Service via super-linear regular expression work in csv.Sniffer.sniff() |
| CVE-2026-18503 | LOW | python-3.12-base | 3.12.13-r8 | 3.12.14-r0 | python: Python: Denial of Service via super-linear regular expression work in csv.Sniffer.sniff() |
| CVE-2026-2297 | LOW | python-3.10-base | 3.10.20-r8 | 3.10.21-r0 | cpython: CPython: Logging Bypass in Legacy .pyc File Handling |
| CVE-2026-2297 | LOW | python-3.11-base | 3.11.15-r6 | 3.11.16-r1 | cpython: CPython: Logging Bypass in Legacy .pyc File Handling |
| CVE-2026-2297 | LOW | python-3.12-base | 3.12.13-r8 | 3.12.14-r2 | cpython: CPython: Logging Bypass in Legacy .pyc File Handling |
| CVE-2026-54876 | LOW | libcrypto3 | 3.6.3-r3 | 3.6.3-r4 | openssl: OpenSSL: Memory leak leads to Denial of Service in OCSP response checking |
| CVE-2026-54876 | LOW | libssl3 | 3.6.3-r3 | 3.6.3-r4 | openssl: OpenSSL: Memory leak leads to Denial of Service in OCSP response checking |
| CVE-2026-54876 | LOW | openssl | 3.6.3-r3 | 3.6.3-r4 | openssl: OpenSSL: Memory leak leads to Denial of Service in OCSP response checking |
| CVE-2026-54876 | LOW | openssl-provider-legacy | 3.6.3-r3 | 3.6.3-r4 | openssl: OpenSSL: Memory leak leads to Denial of Service in OCSP response checking |
| CVE-2026-6879 | LOW | python-3.10-base | 3.10.20-r8 | 3.10.21-r0 | python: Python: Performance degradation in XML processing due to quadratic time complexity |
| CVE-2026-6879 | LOW | python-3.11-base | 3.11.15-r6 | 3.11.16-r0 | python: Python: Performance degradation in XML processing due to quadratic time complexity |
| CVE-2026-6879 | LOW | python-3.12-base | 3.12.13-r8 | 3.12.14-r0 | python: Python: Performance degradation in XML processing due to quadratic time complexity |
| CVE-2026-6879 | LOW | python-3.13 | 3.13.14-r0 | 3.13.15-r0 | python: Python: Performance degradation in XML processing due to quadratic time complexity |
| CVE-2026-6879 | LOW | python-3.13-base | 3.13.14-r0 | 3.13.15-r0 | python: Python: Performance degradation in XML processing due to quadratic time complexity |
| CVE-2026-6879 | LOW | python-3.14-base | 3.14.6-r1 | 3.14.7-r0 | python: Python: Performance degradation in XML processing due to quadratic time complexity |