Aller au contenu

Fiche vulnérabilité

CVE-2026-27194 : faille critique man d-tale (CVSS 9.8)

Description

D-Tale is a visualizer for pandas data structures. Versions prior to 3.20.0 are vulnerable to Remote Code Execution through the /save-column-filter endpoint. Users hosting D-Tale publicly can be vulnerable to remote code execution allowing attackers to run malicious code on the server. This issue has been fixed in version 3.20.0.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
21 févr. 2026
Dernière mise à jour
17 juin 2026

Produits concernés

  • man d-tale

Références

Rechercher une autre vulnérabilité dans la base CVE