Pypi · Nltk · CVE-2026-81723
**Nome do Software Vulnerável e Versões Afetadas**
NLTK versões anteriores a 3.10.3
**Description**
Um problema de exaustão quadrática de CPU existe na função `XMLCorpusView. read xml fragment()`. Isso ocorre porque o sistema reanalisa fragmentos XML acumulados a cada bloco de 1 KiB lido. Um invasor pode explorar isso fornecendo arquivos de corpus XML malformados, levando ao consumo severo de CPU e a uma negação de serviço através de leitores afetados, como o `BNCCorpusReader`.
**Recommendations**
Atualize o NLTK para a versão 3.10.3 ou posterior.