Vulnerabilities in conda
7 resultsVexday analysis
O conda apresenta um perfil de risco baixo com apenas 6 vulnerabilidades registradas e nenhuma sob exploração ativa ou com severidade crítica. Todas as vulnerabilidades são anteriores aos últimos 90 dias, indicando um risco residual que já estava presente no ecossistema. A fraqueza dominante (CWE-1357) aponta para problemas de segurança estruturais, mas sua relevância prática é mitigada pela ausência de ataques em campo.
CVE-2025-32799MEDIUMConda-build Vulnerable to Path Traversal via Malicious Tar FileEPSS 1.3%CVE-2025-32798HIGHConda-build Allows Arbitrary Code Execution via Malicious Recipe SelectorsEPSS 0.7%CVE-2025-32800HIGHConda-build vulnerable to supply chain attack vector due to pyproject.toml referring to dependencies not present in PyPIEPSS 0.5%CVE-2026-47425MEDIUMRattler vulnerable to entry-point path traversal in noarch:python install (arbitrary file write)EPSS 0.1%CVE-2025-32797MEDIUMConda-build Insecure Build Script Permissions Enabling Arbitrary Code ExecutionEPSS 0.1%CVE-2025-49823NONEConda Constructor Command Injection via Unsanitized User Input (Low)EPSS 0.1%CVE-2025-64343HIGH(conda) Constructor: Excessive permissions during and after installationEPSS 0.1%