
🚨 HIGH: CVE-2025-71366 (CVSS 8.1) picklescan <0[.]0[.]28 fails to detect malicious torch[.]utils[.]bottleneck code in pickle files, enabling arbitrary code execution. Patch immediately to v0[.]0[.]28+ #CVE #Vulnerability #PatchNow https://t.co/DSnxJlZKEB
Post summary
CVE‑2025‑71366 allows arbitrary code execution by failing to detect malicious torch.utils.bottleneck code in pickle files; patch immediately to v0.0.28+ to mitigate.
