Pypi · Nltk · CVE-2026-62385
**Nome do Software Vulnerável e Versões Afetadas**
NLTK versões anteriores a 3.10.0
**Description**
Um problema de traversal de caminho existe no `FramenetCorpusReader` e `NKJPCorpusReader`. Isso permite que atacantes analisem arquivos XML localizados fora da raiz do corpus ao fornecer seletores inseguros ou um estado de índice envenenado. A falha pode ser explorada por meio dos métodos `frame by name()`, `doc()`, `lu()` e `header()` usando parâmetros manipulados para ler arquivos XML arbitrários acessíveis ao aplicativo.
**Recommendations**
Atualize para a versão 3.10.0 ou posterior.