Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-7246

Опубликовано: 30 апр. 2026
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

Pallets Click, versions 8.3.2 and below, contain a command injection vulnerability in the click.edit() function, allowing attackers to pass arbitrary OS commands from an unprivileged account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:palletsprojects:click:*:*:*:*:*:*:*:*
Версия до 8.3.3 (исключая)

EPSS

Процентиль: 56%
0.009
Низкий

7.2 High

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 7.2
ubuntu
3 месяца назад

Pallets Click, versions 8.3.2 and below, contain a command injection vulnerability in the click.edit() function, allowing attackers to pass arbitrary OS commands from an unprivileged account.

CVSS3: 7.2
redhat
3 месяца назад

Pallets Click, versions 8.3.2 and below, contain a command injection vulnerability in the click.edit() function, allowing attackers to pass arbitrary OS commands from an unprivileged account.

CVSS3: 7.2
msrc
2 месяца назад

Pallets Click contains a command injection via Unsanitized Filename "click.edit()"

CVSS3: 7.2
debian
3 месяца назад

Pallets Click, versions 8.3.2 and below, contain a command injection v ...

suse-cvrf
около 1 месяца назад

Security update for python-click

EPSS

Процентиль: 56%
0.009
Низкий

7.2 High

CVSS3

Дефекты

CWE-77
CWE-78