PT-2026-34725 · Pypi+3 · Mako+3

·

CVE-2026-41205

·

Publicado

2026-04-16

·

Atualizado

2026-07-21

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions Mako versões anteriores a 1.3.11
Description Mako é uma biblioteca de templates escrita em Python. A função get template() dentro de TemplateLookup está suscetível a path traversal quando um URI começa com //. Isso ocorre devido a uma inconsistência entre duas implementações de remoção de barras. Se uma aplicação passar entradas não confiáveis diretamente para get template(), qualquer arquivo legível pelo processo pode ser retornado como conteúdo de template renderizado.
Recommendations Atualizar para a versão 1.3.11.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-83606
BDU:2026-10804
CLEANSTART-2026-AN24336
CLEANSTART-2026-CQ05396
CLEANSTART-2026-EM82280
CLEANSTART-2026-FT24360
CLEANSTART-2026-FU07345
CLEANSTART-2026-JU43269
CLEANSTART-2026-KE11953
CLEANSTART-2026-LJ72726
CLEANSTART-2026-NM83456
CLEANSTART-2026-QE89118
CLEANSTART-2026-SO50412
CLEANSTART-2026-UO85049
CVE-2026-41205
ECHO-0E1E-5A56-ED2D
GHSA-V92G-XGXW-VVMM
OPENSUSE-SU-2026:10616-1
OPENSUSE-SU-2026:20645-1
PYSEC-2026-88
SUSE-SU-2026:1819-1
SUSE-SU-2026:1820-1
SUSE-SU-2026:21426-1
USN-8234-1

Produtos afetados

Linuxmint
Mako
Red Os
Ubuntu