Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Highekaf

#16479de 56,330
17.5CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-79559
8.2
2026-08-22
Pypi · Nltk · CVE-2026-62385
**Nome do Software Vulnerável e Versões Afetadas** NLTK versões anteriores a 3.10.0 **Description** Um problema de traversal de caminho existe no `FramenetCorpusReader` e `NKJPCorpusReader`. Isso permite que atacantes analisem arquivos XML localizados fora da raiz do corpus ao fornecer seletores inseguros ou um estado de índice envenenado. A falha pode ser explorada por meio dos métodos `frame by name()`, `doc()`, `lu()` e `header()` usando parâmetros manipulados para ler arquivos XML arbitrários acessíveis ao aplicativo. **Recommendations** Atualize para a versão 3.10.0 ou posterior.
PT-2026-79561
9.3
2026-08-22
Pypi · Nltk · CVE-2026-63310
**Nome do Software Vulnerável e Versões Afetadas** NLTK versões anteriores a 3.9.3 **Descrição** O módulo de download falha ao verificar a integridade dos arquivos após o download de pacotes e antes da extração. Isso permite que atacantes utilizem ataques de man-in-the-middle ou envenenamento de DNS para injetar conteúdos de pacotes maliciosos, que são então extraídos sem validação. **Recomendações** Atualize para a versão 3.9.3 ou posterior.