CRITICAL9.8PyPI
GHSA-65mp-fq8v-56jr· CVE-2026-27641, PYSEC-2026-341Flask-Reuploaded vulnerable to Remote Code Execution via Server-Side Template Injection
Modified: 6/29/2026
package
pkg:pypi/flask-reuploaded
Flask-Reuploaded vulnerable to Remote Code Execution via Server-Side Template Injection
Modified: 6/29/2026
Flask-Reuploaded: Extension-denylist bypass via case-folding asymmetry in name-override path (incomplete-fix variant of CVE-2026-27641)
Modified: 7/23/2026
Flask-Reuploaded vulnerable to Remote Code Execution via Server-Side Template Injection
Modified: 7/1/2026
Flask-Reuploaded: Extension-denylist bypass via case-folding asymmetry in name-override path (incomplete-fix variant of CVE-2026-27641)
Modified: 7/23/2026