Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-3029

Опубликовано: 19 мар. 2026
Источник: debian
EPSS Низкий

Описание

A path traversal and arbitrary file write vulnerability exist in the embedded get function in '_main_.py' in PyMuPDF version, 1.26.5.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pymupdffixed1.26.7+ds1-1package
pymupdffixed1.25.4+ds1-3+deb13u1trixiepackage
pymupdfno-dsabookwormpackage
pymupdfpostponedbullseyepackage

Примечания

  • https://github.com/pymupdf/PyMuPDF/issues/4767

  • https://github.com/pymupdf/PyMuPDF/commit/756e1ee94421fb7c570ef49bfdac21c72025417d (1.26.7)

EPSS

Процентиль: 28%
0.00354
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

A path traversal and arbitrary file write vulnerability exist in the embedded get function in '_main_.py' in PyMuPDF version, 1.26.5.

CVSS3: 8.2
redhat
5 месяцев назад

A path traversal and arbitrary file write vulnerability exist in the embedded get function in '_main_.py' in PyMuPDF version, 1.26.5.

CVSS3: 7.5
nvd
5 месяцев назад

A path traversal and arbitrary file write vulnerability exist in the embedded get function in '_main_.py' in PyMuPDF version, 1.26.5.

suse-cvrf
2 месяца назад

Security update for python-PyMuPDF

github
5 месяцев назад

PyMuPDF has a path traversal in _main_.py

EPSS

Процентиль: 28%
0.00354
Низкий