CWE-502
Medium likelihoodDeserialization of Untrusted Data
The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.
2,991 vulnerabilities with CWE-502
CVE-2026-22606
HIGH
fickling < 0.1.7 - Incomplete List of Disallowed Inputs in runpy Module Handling
CVSS 7.8
CVE-2026-22187
HIGH
openmicroscopy/bio-formats <= 8.3.0 - Deserialization of Untrusted Data via Memoization Cache Files
CVSS 7.8
CVE-2025-71375
HIGH
picklescan - Undetected Remote Code Execution via _operator.methodcaller
CVSS 8.1
CVE-2025-71372
HIGH
Picklescan - Arbitrary Code Execution via numpy.f2py.crackfortran.getlincoef Gadget
CVSS 8.1
CVE-2025-71369
HIGH
picklescan - Unsafe Deserialization via torch.utils.data.datapipes.utils.decoder.basichandlers
CVSS 8.1
CVE-2025-71367
HIGH
picklescan - Remote Code Execution via _operator.attrgetter Detection Bypass
CVSS 8.1
CVE-2025-71366
HIGH
picklescan - Arbitrary Code Execution via torch.utils.bottleneck.__main__.run_cprofile
CVSS 8.1
CVE-2025-71364
HIGH
picklescan - Arbitrary Code Execution via Undetected asyncio.unix_events._UnixSubprocessTransport._start
CVSS 8.1
CVE-2025-71362
HIGH
picklescan - Arbitrary Code Execution via Unsafe Deserialization in numpy.f2py.crackfortran
CVSS 8.1
CVE-2025-71360
HIGH
picklescan - Remote Code Execution via Undetected idlelib.calltip.get_entity
CVSS 8.1
CVE-2025-71359
HIGH
picklescan - Unsafe Deserialization via lib2to3.pgen2.grammar.Grammar.loads
CVSS 8.1
CVE-2025-71356
HIGH
picklescan - Arbitrary Code Execution via torch.fx.experimental.symbolic_shapes.ShapeEnv.evaluate_guards_expression
CVSS 8.1
CVE-2025-71353
HIGH
picklescan - Remote Code Execution via torch._dynamo.guards.GuardBuilder.get
CVSS 8.1
CVE-2025-71347
HIGH
picklescan - Undetected Remote Code Execution via numpy.f2py.crackfortran.param_eval
CVSS 8.1
CVE-2025-71345
HIGH
picklescan - Arbitrary Code Execution via torch.utils.bottleneck.__main__.run_autograd_prof
CVSS 8.1
CVE-2025-71343
HIGH
picklescan - Arbitrary Code Execution via lib2to3.pgen2.pgen.ParserGenerator.make_label Detection Bypass
CVSS 8.1
CVE-2025-71342
HIGH
picklescan - Undetected Remote Code Execution via idlelib.run.Executive.runcode
CVSS 8.1
CVE-2025-71374
HIGH
picklescan - Arbitrary Code Execution via Undetected profile.Profile.run
CVSS 8.1
CVE-2025-71371
HIGH
picklescan - Remote Code Execution via code.InteractiveInterpreter Detection Bypass
CVSS 8.1
CVE-2025-71368
HIGH
picklescan - Arbitrary Code Execution via Undetected doctest.debug_script
CVSS 8.1
CVE-2025-71363
HIGH
picklescan - Arbitrary Code Execution via Undetected cProfile.run in Pickle Deserialization
CVSS 8.1
CVE-2025-71350
HIGH
picklescan - Undetected Remote Code Execution via torch.utils.collect_env.run
CVSS 8.1
CVE-2025-71349
HIGH
picklescan - Arbitrary Code Execution via Undetected trace.Trace.run in Pickle Files
CVSS 8.1
CVE-2025-71340
HIGH
picklescan - Remote Code Execution via idlelib.pyshell.ModifiedInterpreter.runcode
CVSS 8.1
CVE-2025-71354
HIGH
picklescan - Remote Code Execution via idlelib.debugobj.ObjectTreeItem.SetText
CVSS 8.1
Details
Vulnerabilities
2,991
Exploit Likelihood
Medium