Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2026-54567
- EPSS 0.58%
- Veröffentlicht 14.09.2026 17:15:49
- Zuletzt bearbeitet 30.09.2026 17:51:56
Flask-Reuploaded provides file uploads for Flask. From 1.5.0 until 1.6.0, UploadSet.save(storage, name=...) in src/flask_uploads/flask_uploads.py applies lowercase_ext to the default upload path but uses the case-preserving extension helper for a cal...
9.8
CVE-2026-27641
- EPSS 1.05%
- Veröffentlicht 25.02.2026 04:16:04
- Zuletzt bearbeitet 27.02.2026 18:40:20
Flask-Reuploaded provides file uploads for Flask. A critical path traversal and extension bypass vulnerability in versions prior to 1.5.0 allows remote attackers to achieve arbitrary file write and remote code execution through Server-Side Template I...
1