PT-2026-106787 · Pyload · Pyload

CVE-2026-105854

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Payload versões 3.0.0 até 3.89.9 Payload versões anteriores a 4.0.0-canary.34
Description Um corpo de requisição multipart malformado pode fazer com que o processamento do Content-Type multipart leve um tempo excessivo, resultando no consumo descontrolado de recursos. Esta condição pode resultar em uma negação de serviço devido ao sistema gastar um tempo extremamente longo tentando finalizar o processamento da requisição.
Recommendations Atualize para a versão 3.90.0 ou posterior. Atualize para a versão 4.0.0-canary.34 ou posterior.

Exploit

Correção

Resource Exhaustion

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105854
GHSA-2G7P-5934-Q4W7

Produtos afetados

Pyload