CVE-2026-78136

chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in _clean_tmode in drivers/kenwood_itm.py.

Scoring

Severity
HIGH
CVSS base score
7.8
CVSS vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS probability
0.19%
CWE
CWE-95
Published
2026-08-23
Last modified
2026-08-24

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs