Unrated severityNVD Advisory· Published Jul 4, 2026· Updated Jul 6, 2026
picklescan - Remote Code Execution via operator.methodcaller Detection Bypass
CVE-2025-71373
Description
picklescan before 0.0.33 fails to detect operator.methodcaller function calls in pickle files, allowing attackers to bypass security checks. Remote attackers can craft malicious pickle payloads using operator.methodcaller that execute arbitrary code when loaded, compromising systems relying on picklescan for validation.
Patches
Vulnerability mechanics
References
2- github.com/mmaitre314/picklescan/security/advisories/GHSA-x843-g5mx-g377mitrevendor-advisory
- www.vulncheck.com/advisories/picklescan-remote-code-execution-via-operator-methodcaller-detection-bypassmitrethird-party-advisory
News mentions
0No linked articles in our index yet.