MEDIUMPyPIcrates.io
GHSA-4gg8-gxpx-9rphuv is vulnerable to arbitrary file write through entry point names
Modified: 5/29/2026
package
pkg:pypi/uv
uv is vulnerable to arbitrary file write through entry point names
Modified: 5/29/2026
uv allows ZIP payload obfuscation through parsing differentials
Modified: 7/7/2026
uv vulnerable to arbitrary file deletion through RECORD entries
Modified: 9/10/2026
uv allows ZIP payload obfuscation through parsing differentials
Modified: 7/13/2026
uv has differential in tar extraction with PAX headers
Modified: 2/4/2026
uv allows ZIP payload obfuscation through parsing differentials
Modified: 7/7/2026
Modified: 7/13/2026