Executive brief
PyLoad vulnerable to SQL Injection via API /json/add_package in add_links parameter
Affected products
- PyPI pyload-ng
Junglewise Threat Intelligence
CVE-2025-55156 · Severity: medium · CVSS 4 · Published 2026-07-07
Technologies: pyload-ng (PyPI). Vendors: PyPI.
PyLoad vulnerable to SQL Injection via API /json/add_package in add_links parameter