CVE-2026-34730: Copier Unsafe External Data Load

A template-controlled external data path is loaded without validation, allowing path traversal and potential arbitrary file read/YAML deserialization.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0Python
greprules fetch cve-2026-34730-copier-unsafe-external-data-load --engine opengrep

Description

A template-controlled external data path is loaded without validation, allowing path traversal and potential arbitrary file read/YAML deserialization.