CVE-2026-3490: Picklescan Incomplete Blocklist

The denylist for dangerous Python modules is missing critical bypasses like `pkgutil.resolve_name`.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Python
greprules fetch cve-2026-3490-picklescan-incomplete-blocklist --engine opengrep

Description

The denylist for dangerous Python modules is missing critical bypasses like `pkgutil.resolve_name`.