Search CVE reports


Toggle filters

1 – 10 of 105 results


CVE-2026-57179

Medium priority
Needs evaluation

(Python Social Auth is a social authentication/registration mechanism. ...)

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57178

Medium priority
Needs evaluation

(Python Social Auth is a social authentication/registration mechanism. ...)

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57177

Medium priority
Needs evaluation

(Python Social Auth is a social authentication/registration mechanism. ...)

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57176

Medium priority
Needs evaluation

(Python Social Auth is a social authentication/registration mechanism. ...)

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57175

Medium priority
Needs evaluation

(Python Social Auth is a social authentication/registration mechanism. ...)

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-82049

Medium priority
Needs evaluation

In CPython 3.13 and earlier, the tarfile module's data and tar extraction filters are vulnerable to crafted archives containing a hard link to a symbolic link. Such archives may cause extraction to modify the permissions or...

12 affected packages

pypy3, python2.7, python3.4, python3.5, python3.6...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pypy3 Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 12 packages Show less packages

CVE-2026-87910

Medium priority
Needs evaluation

When tarfile extracts a link on a system that doesn't support links, it falls back to extracting a member from the archive. In this case, the filter function is run twice: once for the extracted member, and once with name set to...

12 affected packages

pypy3, python2.7, python3.4, python3.5, python3.6...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pypy3 Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 12 packages Show less packages

CVE-2026-84366

Medium priority
Needs evaluation

Scrapy is a high-level web crawling and scraping framework for Python. Prior to 2.17.0, in scrapy/core/downloader/handlers/s3.py, Scrapy's S3DownloadHandler converts an S3-scheme bucket and key request into a plaintext HTTP...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-15310

Medium priority
Needs evaluation

When decompressing crafted zip files using the bzip/LZMA/Zstandard compressions, Python could use an attacker-controlled size to pre-allocate memory, possibly resulting in memory exhaustion.

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-19672

Medium priority
Needs evaluation

The tarfile module's tar and data extraction filters created directories outside the destination for members whose name leaves the destination and returns to it, such as ../evil/../dest/sub/file. The containment check used the...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages