PT-2025-51772 · Unknown+2 · Python-Markdown+3

CVE-2025-68142

·

Publicado

2025-12-16

·

Atualizado

2026-07-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do PyMdown Extensions anteriores à 10.16.1
Descrição O PyMdown Extensions, um conjunto de extensões para o projeto Python-Markdown, contém uma vulnerabilidade de Negação de Serviço por Expressão Regular (ReDoS) na extensão de legenda de figura (pymdownx.blocks.caption). O processamento de conteúdo de usuário não validado em versões anteriores à 10.16.1 pode levar a travamentos prolongados caso um payload malicioso seja construído.
Recomendações Atualize para a versão 10.16.1 ou superior. Como solução alternativa, evite usar a extensão pymdownx.blocks.caption até que possa realizar a atualização.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03573
CVE-2025-68142
GHSA-R6H4-MM7H-8PMQ
PYSEC-2026-1825

Produtos afetados

Debian
Pymdown Extensions
Python-Markdown
Red Os