CVE-2026-47161: Celery Insecure Accept Content Pickle

The application configures Celery to accept and deserialize 'pickle' data. Pickle is inherently insecure and can result in arbitrary Remote Code Execution (RCE) if an attacker can send messages to the broker. Use a secure data serialization format like 'json' instead.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0Python
greprules fetch cve-2026-47161-celery-insecure-accept-content-pickle --engine opengrep

Description

The application configures Celery to accept and deserialize 'pickle' data. Pickle is inherently insecure and can result in arbitrary Remote Code Execution (RCE) if an attacker can send messages to the broker. Use a secure data serialization format like 'json' instead.