HIGH7.5PyPI
PYSEC-2026-1388· CVE-2023-45139, GHSA-6673-4983-2vx5fonttools XML External Entity Injection (XXE) Vulnerability
Modified: 7/7/2026
package
pkg:pypi/fonttools
fonttools XML External Entity Injection (XXE) Vulnerability
Modified: 7/7/2026
fontTools is Vulnerable to Arbitrary File Write and XML injection in fontTools.varLib
Modified: 7/7/2026
fonttools XML External Entity Injection (XXE) Vulnerability
Modified: 9/10/2026
fontTools is Vulnerable to Arbitrary File Write and XML injection in fontTools.varLib
Modified: 9/10/2026