UNKNOWN PyPI

CVE-2026-74891

PYSEC-2026-3767 · CVE-2026-74891 · GHSA-v4vm-4xf2-fhqj

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

openssl_encrypt versions before 1.4.0 contain hardcoded database credentials in standalone server configuration files. Attackers on the same network can access PostgreSQL databases using well-known default credentials to retrieve sensitive data.

Ready to move

Start Securing

Free, no credit card | First findings in minutes