PT-2025-51772 · Unknown+2 · Python-Markdown+3
CVE-2025-68142
·
Publicado
2025-12-16
·
Atualizado
2026-07-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do PyMdown Extensions anteriores à 10.16.1
Descrição
O PyMdown Extensions, um conjunto de extensões para o projeto
Python-Markdown, contém uma vulnerabilidade de Negação de Serviço por Expressão Regular (ReDoS) na extensão de legenda de figura (pymdownx.blocks.caption). O processamento de conteúdo de usuário não validado em versões anteriores à 10.16.1 pode levar a travamentos prolongados caso um payload malicioso seja construído.Recomendações
Atualize para a versão 10.16.1 ou superior.
Como solução alternativa, evite usar a extensão
pymdownx.blocks.caption até que possa realizar a atualização.Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Pymdown Extensions
Python-Markdown
Red Os