Report
CVE-2026-5271 Hoch
pymanager – unsicheres sys.path ermöglicht Modul-Shadowing
Kennzahlen
- CVSS-Basiswert
- 7.8
- EPSS
- 0.02%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
pymanager fügt das aktuelle Arbeitsverzeichnis in sys.path ein, wodurch Module durch gleichnamige Module im Arbeitsverzeichnis überlagert werden können. Führt ein Benutzer einen von pymanager erzeugten Befehl aus, können so lokale, möglicherweise schadhafte Module anstelle der legitimen Bibliotheken geladen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Python
- TanStack npm-Pakete – Supply-Chain-Kompromittierung KEV CVE-2026-45321
- Sweet32 – DES/Triple-DES Birthday-Angriff (CVE-2016-2183) CVE-2016-2183
- zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12 CVE-2018-25032
- CVE-2009-3720 – Denial of Service in libexpat (Expat) CVE-2009-3720
- ABB Arctic ARM600 – Sicherheitslücke (CVE-2023-24329) CVE-2023-24329
- Visual Studio Code Python Extension Remote Code Execution CVE-2020-1171
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.