Pypi · Eml-Parser · CVE-2026-55618
**Nome do Software Vulnerável e Versões Afetadas**
eml parser versões anteriores a 3.0.2
**Description**
A função `clean found uri()` em `eml parser/parser.py` valida strings de URL potenciais antes de desescapar entidades HTML usadas para caracteres de dois pontos, barra ou ponto. Isso faz com que URLs codificadas válidas e seus nomes de host sejam rejeitados e omitidos das listas de URLs e domínios extraídos. Consequentemente, gateways de segurança de e-mail e pipelines de SOC que utilizam essas listas como indicadores de comprometimento podem falhar ao enviar URLs ocultas para feeds de inteligência de ameaças, serviços de reputação ou sandboxes, permitindo que links maliciosos ignorem a inspeção.
**Recommendations**
Atualize para a versão 3.0.2.