Une vulnérabilité dans Python Core permet une exécution de code via Pip.
La faille, identifiée début avril 2026, affecte les mises à jour automatiques.
Les développeurs doivent désactiver les mises à jour automatiques en attendant un correctif.
Une faille dans la bibliothèque Pallets Click permet d'exécuter du code à distance.
Elle exploite la fonction click.edit() pour contourner les protections de sécurité.
Les développeurs doivent mettre à jour leurs dépendances pour éviter des compromissions.
Trois failles majeures affectent Python Core, permettant déni de service et exécution de code.
Elles concernent XML Hash Flooding, buffer overflow et traversée de répertoire via tarfile.
Les développeurs doivent appliquer les correctifs pour éviter des attaques ciblées.
Cinq vulnérabilités majeures affectent Python Core, IBM i et GitPython, permettant des attaques variées.
Les failles, révélées le 14 mai 2026, exposent à des fuites de données et exécutions de code malveillant.
Les éditeurs concernés doivent publier des correctifs urgents pour éviter des exploitations massives.