Vulnerabilidad en DiskCache (CVE-2025-69872)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026
Descripción
DiskCache (python-diskcache) hasta la versión 5.6.3 utiliza Python pickle para la serialización por defecto. Un atacante con acceso de escritura al directorio de caché puede lograr ejecución de código arbitrario cuando una aplicación víctima lee de la caché.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



