Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-7246

Опубликовано: 30 апр. 2026
Источник: debian
EPSS Низкий

Описание

Pallets Click, versions 8.3.2 and below, contain a command injection vulnerability in the click.edit() function, allowing attackers to pass arbitrary OS commands from an unprivileged account.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-clickfixed8.3.3-1~exp1experimentalpackage
python-clickfixed8.3.3-1package
python-clickno-dsatrixiepackage
python-clickno-dsabookwormpackage
python-clickpostponedbullseyepackage

Примечания

  • https://github.com/tsigouris007/security-advisories/security/advisories/GHSA-47fr-3ffg-hgmw

  • Fixed by: https://github.com/pallets/click/commit/b96c2601af4e01341b4d2c0db494ebee4aef8f42 (8.3.3)

EPSS

Процентиль: 56%
0.009
Низкий

Связанные уязвимости

CVSS3: 7.2
ubuntu
3 месяца назад

Pallets Click, versions 8.3.2 and below, contain a command injection vulnerability in the click.edit() function, allowing attackers to pass arbitrary OS commands from an unprivileged account.

CVSS3: 7.2
redhat
3 месяца назад

Pallets Click, versions 8.3.2 and below, contain a command injection vulnerability in the click.edit() function, allowing attackers to pass arbitrary OS commands from an unprivileged account.

CVSS3: 7.2
nvd
3 месяца назад

Pallets Click, versions 8.3.2 and below, contain a command injection vulnerability in the click.edit() function, allowing attackers to pass arbitrary OS commands from an unprivileged account.

CVSS3: 7.2
msrc
2 месяца назад

Pallets Click contains a command injection via Unsanitized Filename "click.edit()"

suse-cvrf
около 1 месяца назад

Security update for python-click

EPSS

Процентиль: 56%
0.009
Низкий