Pypi · Nltk · CVE-2026-79674
**Nome do Software Vulnerável e Versões Afetadas**
NLTK versões anteriores a 3.10.3
**Description**
Existe uma falha de bypass de sandbox de caminho nos construtores de corpus-reader, permitindo que atacantes leiam arquivos fora da raiz de dados pretendida. Ao fornecer caminhos de raiz de corpus arbitrários aos construtores `LinThesaurusCorpusReader` e `PanLexLiteCorpusReader`, atacantes podem acessar conteúdo do sistema de arquivos e bancos de dados SQLite além do limite da sandbox pathsec.
**Recommendations**
Atualize para a versão 3.10.3 ou posterior.