VDB
Sign up

package

PyPI/pyload-ng

pkg:pypi/pyload-ng

MEDIUM4.3PyPI
GHSA-3wwm-hjv7-23r3

Pyload log Injection via API /json/add_package in add_name parameter

Modified: 7/30/2025

MEDIUM6.8PyPI
GHSA-ccxc-x975-4hh9· CVE-2026-42312, PYSEC-2026-126

pyload-ng: non-admin SETTINGS users can disable outbound TLS peer verification via unrestricted `ssl_verify` config (incomplete fix for CVE-2026-33509 / -35463 / -35464 / -35586)

Modified: 6/8/2026

LOWPyPI
GHSA-fj52-5g4h-gmq8

pyLoad's Session Not Invalidated After Permission Changes

Modified: 4/14/2026

HIGH8.3PyPI
GHSA-pg67-9wjv-mr85· CVE-2026-42313, PYSEC-2026-127

pyload-ng: non-admin SETTINGS users can redirect all outbound traffic through an attacker-controlled proxy via unrestricted `proxy.*` config (incomplete fix for CVE-2026-33509 / -35463 / -35464 / -35586)

Modified: 6/8/2026