Pypi · Roxmltree · CVE-2026-92987
**Nome do Software Vulnerável e Versões Afetadas**
roxmltree versões 0.21.1 e anteriores
**Descrição**
Existe um problema durante a análise de XML onde a validação de atributos e namespaces é realizada em tempo quadrático sem limites na contagem de atributos. Um invasor pode explorar isso criando documentos XML com dezenas de milhares de atributos em um único elemento, resultando em consumo excessivo de CPU e negação de serviço.
**Recomendações**
Atualize o roxmltree para uma versão posterior à 0.21.1.