VYPR

urwid

by Debian

CVEs (1)

  • CVE-2026-9323Jul 19, 2026
    risk 0.00cvss epss 0.00

    The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id) in Screen.start() by concatenating two random.randrange(10**9) calls that use Python's Mersenne Twister PRNG, which is not cryptographically secure. Each call consumes approximately…