Python
-
GHSA-4whg-cvj9-8v3f : pullgetsage dérobe les sessions Telegram Desktop lors de l’import Python
P2 · Critique — La mise à jour de l’avis concernant pullgetsage documente un vol de données de session Telegram Desktop déclenché dès l’import du module Python.
-
mcp-file-analyzer : traversée de répertoires dans analyze_csv_data (CVE-2026-94037)
P4 · Faible · CVE-2026-94037 — mcp-file-analyzer est affecté par une traversée de répertoires à distance dans l’outil MCP analyze_csv_data, via le paramètre filename. Un exploit public est indiqué par la source NVD.
-
stable-baselines3 : désérialisation non sûre lors du chargement de modèles (CVE-2026-94093)
P4 · Faible · CVE-2026-94093 — stable-baselines3 jusqu’à 2.9.0 est signalé comme affecté par une désérialisation non sûre dans les chemins PPO.load, load_replay_buffer et VecNormalize.load. La source indique une exploitation publique et relève une régression de durcissement sur la branche master.
-
cowork_bench pdf-tools-mcp : SSRF via le chemin de fichier PDF (CVE-2026-94051)
P4 · Faible · CVE-2026-94051 — Le composant pdf-tools-mcp de cowork_bench permet une SSRF à distance par manipulation de pdf_file_path dans local_servers/pdf-tools-mcp/pdf_tools_mcp/server.py. La source NVD mentionne un exploit public.
-
SxDevOps : injection de commandes dans la gestion des serveurs MCP STDIO (CVE-2026-93965)
P3 · Moyenne · CVE-2026-93965 — Une injection de commandes à distance affecte la gestion des serveurs MCP en mode STDIO de SxDevOps 1.0 et 1.1. Un correctif référencé par le fournisseur est disponible sous la forme du commit 2b4bf8585c3e731e7a8af30801ea46680bc783f9.
-
GHSA-5w9q-gw92-3wq8 : rrs PyPI capture l’écran et divulgue l’identité de l’hôte
P3 · Élevée — Le CLI rrs, identifié comme malveillant, capture une image complète de l’écran au démarrage et l’envoie à un webhook Discord ; il publie également des informations d’identité sur un broker MQTT public.
-
Paquet PyPI rrs : capture d’écran et télémétrie MQTT non consenties
P3 · Élevée — Le paquet PyPI rrs a été signalé comme malveillant pour plusieurs versions. Au lancement de sa CLI, il capture une image plein écran et l’envoie à un webhook Discord ; il publie aussi périodiquement une identité d’hôte sur un broker MQTT public.
-
Paquet PyPI malveillant py-venv-doctor : exfiltration des variables d’environnement
P3 · Élevée — L’avis GitHub Advisory Database a été substantiellement mis à jour dans la fenêtre. Les versions 0.1.0 et 0.1.1 de py-venv-doctor sont classées comme malveillantes : le paquet exfiltre l’ensemble des variables d’environnement, y compris d’éventuels secrets de CI/CD, jetons et identifi…
-
LMDeploy : RCE non authentifiée dans DistServe par désérialisation Pickle — CVE-2025-66455
P2 · Critique · CVE-2025-66455 — L’avis LMDeploy relatif à CVE-2025-66455 a été mis à jour dans la fenêtre. Une désérialisation Python pickle non sûre dans le plan de contrôle DistServe/PD-disaggregation permet l’exécution de code à distance.