Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

ubuntu логотип

CVE-2026-79657

27 дней назад

NLTK versions before 3.10.3 contain a remote code execution vulnerability in allowlisted pickle loaders that trust entire module namespaces instead of specific safe callables. Attackers can craft malicious pickle payloads invoking dangerous in-namespace functions like ReppTokenizer._execute and numpy.f2py.crackfortran.myeval through pickle REDUCE to execute arbitrary commands during model or tokenizer artifact loading.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2026-79657

27 дней назад

NLTK versions before 3.10.3 contain a remote code execution vulnerability in allowlisted pickle loaders that trust entire module namespaces instead of specific safe callables. Attackers can craft malicious pickle payloads invoking dangerous in-namespace functions like ReppTokenizer._execute and numpy.f2py.crackfortran.myeval through pickle REDUCE to execute arbitrary commands during model or tokenizer artifact loading.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2026-79657

27 дней назад

NLTK versions before 3.10.3 contain a remote code execution vulnerabil ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-x99w-6fgc-pmfw

13 дней назад

NLTK: Allowlisted pickle loaders still permit code execution in current source

EPSS: Низкий
fstec логотип

BDU:2026-12702

около 1 месяца назад

Уязвимость функции punkt_pickle_load() пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-79657

NLTK versions before 3.10.3 contain a remote code execution vulnerability in allowlisted pickle loaders that trust entire module namespaces instead of specific safe callables. Attackers can craft malicious pickle payloads invoking dangerous in-namespace functions like ReppTokenizer._execute and numpy.f2py.crackfortran.myeval through pickle REDUCE to execute arbitrary commands during model or tokenizer artifact loading.

CVSS3: 9.8
1%
Низкий
27 дней назад
nvd логотип
CVE-2026-79657

NLTK versions before 3.10.3 contain a remote code execution vulnerability in allowlisted pickle loaders that trust entire module namespaces instead of specific safe callables. Attackers can craft malicious pickle payloads invoking dangerous in-namespace functions like ReppTokenizer._execute and numpy.f2py.crackfortran.myeval through pickle REDUCE to execute arbitrary commands during model or tokenizer artifact loading.

CVSS3: 9.8
1%
Низкий
27 дней назад
debian логотип
CVE-2026-79657

NLTK versions before 3.10.3 contain a remote code execution vulnerabil ...

CVSS3: 9.8
1%
Низкий
27 дней назад
github логотип
GHSA-x99w-6fgc-pmfw

NLTK: Allowlisted pickle loaders still permit code execution in current source

1%
Низкий
13 дней назад
fstec логотип
BDU:2026-12702

Уязвимость функции punkt_pickle_load() пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
около 1 месяца назад

Уязвимостей на страницу