Search CVE reports


Toggle filters

1 – 10 of 97 results


CVE-2026-19553

Medium priority
Needs evaluation

ssl.SSLContext.wrap_bio() didn't require the server_hostname argument to not be None if ssl.SSLContext.check_hostname was set. Due to a missing parameter check in SSLObject, if the server_hostname argument isn't supplied then...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-19445

Medium priority
Needs evaluation

A remote, unauthenticated TLS client can make a server crash or call through a freed pointer if its sni_callback assigns a different context to SSLSocket.context (the documented way to select a certificate per server name) and...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-12345

Medium priority
Needs evaluation

The cleanup of tempfile.TemporaryDirectory is vulnerable to a race condition. An attacker who can modify the tree during cleanup can replace a directory with a symbolic link, causing files outside of the temporary directory to be...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57179

Medium priority
Needs evaluation

Python Social Auth is a social authentication/registration mechanism. Prior to version 5.0.0, the partial-pipeline resume mechanism accepted `partial_token` as a bearer credential without binding it to the browser session that...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57178

Medium priority
Needs evaluation

Python Social Auth is a social authentication/registration mechanism. Prior to version 5.0.0, the `vk-app` backend accepted VK application callback data without verifying the callback signature when the `auth_key` parameter was...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57177

Medium priority
Needs evaluation

Python Social Auth is a social authentication/registration mechanism. Prior to version 5.0.0, the LoginRadius backend did not validate OAuth state during the authentication flow. Applications using this backend were vulnerable to...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57176

Medium priority
Needs evaluation

Python Social Auth is a social authentication/registration mechanism. Prior to version 5.0.0, the Vend OAuth2 backend used only the numeric Vend user_id as the social-auth UID. When multiple Vend shops authenticate through the...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-57175

Medium priority
Needs evaluation

Python Social Auth is a social authentication/registration mechanism. Prior to version 5.0.0, the SAML backend accepted SAML responses on the Assertion Consumer Service endpoint without verifying that they matched a...

11 affected packages

python2.7, python3.4, python3.5, python3.6, python3.7...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 11 packages Show less packages

CVE-2026-82049

Medium priority
Needs evaluation

In CPython 3.13 and earlier, the tarfile module's data and tar extraction filters are vulnerable to crafted archives containing a hard link to a symbolic link. Such archives may cause extraction to modify the permissions or...

12 affected packages

pypy3, python2.7, python3.4, python3.5, python3.6...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pypy3 Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 12 packages Show less packages

CVE-2026-87910

Medium priority
Needs evaluation

When tarfile extracts a link on a system that doesn't support links, it falls back to extracting a member from the archive. In this case, the filter function is run twice: once for the extracted member, and once with name set to...

12 affected packages

pypy3, python2.7, python3.4, python3.5, python3.6...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pypy3 Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
python2.7 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
python3.4 Not in release Not in release Not in release — —
python3.5 Not in release Not in release Not in release — —
python3.6 Not in release Not in release Not in release — Needs evaluation
python3.7 Not in release Not in release Not in release — Needs evaluation
python3.8 Not in release Not in release Not in release Needs evaluation Needs evaluation
python3.9 Not in release Not in release Not in release Needs evaluation —
python3.10 Not in release Not in release Needs evaluation — —
python3.11 Not in release Not in release Needs evaluation — —
python3.12 Not in release Needs evaluation Not in release — —
python3.14 Needs evaluation Not in release Not in release — —
Show all 12 packages Show less packages