CVE-2025-71348General(mmaitre314 / picklescan)

LOWCVSS 7.8 · HIGH

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

picklescan before 0.0.28 fails to detect malicious pickle files that invoke torch.utils._config_module.load_config function within reduce methods. Attackers can craft pickle files embedding arbitrary code that evades detection but executes during pickle.load, enabling remote code execution in supply chain attacks.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-502

Priority

LOW

Exploitation

NONE

PoC

YES

Patch

NONE

Momentum

STABLE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • picklescan

Threat summary

  • 2 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Technical details provided in 2 signals
  • General: 1 classified signal
  • Disclosure: 1 classified signal
  • Peaked 1d ago at 1 mentions (2026-06-21); latest day: 1
  • 2 total mentions across 2 days

Affected systems

Vendors
Products
picklescan

Deep dive

Activity timeline2 mentions / 2d
00111Mentions · 2026-06-21: 1Mentions · 2026-06-23: 1Technical Details · 2026-06-21: 1Technical Details · 2026-06-23: 106-2106-23
Signal classification2 categories
General
150.0%
Disclosure
150.0%
Referenced assets2 URLs
Classification over time
DateTotalLabels
2026-06-211
General1
2026-06-231
Disclosure1
Full discourse2 posts
  • Cyber Threat Observatory | Alan Turing Institute@TuringCyberObs
    Disclosure

    CVE-2025-71348 — picklescan Python library A deserialization vulnerability that can allow malicious pickle files to evade detection and execute arbitrary code during model loading. Full analysis: https://github.com/alan-turing-institute/cyber-threat-observatory/blob/main/reports/2026-06-21/TIER_2_CVE-2025-71348.md #VulnerabilityManagement #DPI #CloudSecurity

    Post summary

    A new deserialization vulnerability (CVE‑2025‑71348) in the picklescan Python library can allow malicious pickle files to evade detection and execute arbitrary code during model loading; a detailed analysis is available at the provided GitHub link.

    0000158
    55 followersView on X
  • Vulmon Vulnerability Feed@VulmonFeeds
    General

    CVE-2025-71348 Remote Code Execution in picklescan Before 0.0.28 via Malicious Pickle Files https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-71348

    Post summary

    The post notes a remote code execution vulnerability in picklescan versions prior to 0.0.28 that can be triggered by malicious pickle files, but it lacks details about exploit code, patch availability, or active attacks.

    0000060
    4.1K followersView on X
CPE platform detail1 entries

1 of 1 entries

PartVendorProductVersionTarget SWTarget HW
Appmmaitre314picklescan---

Explore more