VYPR
Unrated severityNVD Advisory· Published Jul 4, 2026· Updated Jul 6, 2026

picklescan - Arbitrary Code Execution via Unsafe Deserialization in numpy.f2py.crackfortran

CVE-2025-71362

Description

picklescan before 0.0.33 fails to detect unsafe deserialization when numpy.f2py.crackfortran functions call eval on arbitrary strings. Attackers can embed malicious code in pickle files that executes when loaded from untrusted sources.

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.

CVE-2025-71362 · VYPR