Yt-Dlp · Yt-Dlp · CVE-2026-55404
**Nome do Software Vulnerável e Versões Afetadas**
yt-dlp versões anteriores a 2026.07.04
**Description**
A sanitização inadequada da saída ao usar a opção `--write-link` permite a injeção de comandos downstream. Isso ocorre porque os dados do arquivo de atalho não são devidamente validados e sanitizados antes de serem processados.
**Recommendations**
Atualize o yt-dlp para a versão 2026.07.04 ou posterior.
Como medida paliativa temporária, evite usar a opção `--write-link` até que o software seja atualizado.