// 2 CRITICAL · 4 ZERO-DAY · 8 CVE · 6 EXPLOIT NELLE ULTIME 24H
pythonCRITICAL

aeon: RCE via eval() nel caricamento dataset Python, patch rilasciata

ZDI-26-469 svela una vulnerabilità di code injection nella libreria Python aeon. L'uso di eval() nel caricamento dataset permette esec…

10 ago 2026views - 119

pythonCVE

CVE-2026-6100: Python a rischio UAF con CVSS 9.1 nei decompressori

CVE-2026-6100 colpisce CPython con un use-after-free nei decompressori lzma, bz2 e gzip. Il CVSS 4.0 è 9.1 CRITICAL, ma serve memory p…

02 ago 2026views - 127