PT-2026-42035 · Pypi · Pymdown Extensions

CVE-2026-46338

·

Publicado

2026-05-19

·

Atualizado

2026-07-17

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas pymdown-extensions versões 10.0.1 até 10.21.2
Description Uma regressão na extensão pymdownx.snippets permite a leitura arbitrária de arquivos no sistema hospedeiro onde a compilação é executada. Quando restrict base path está definido como True, o software utiliza uma comparação de prefixo de string que não impõe limites de diretório. Isso permite que uma diretiva de snippet de markdown acesse arquivos em diretórios irmãos que compartilham o mesmo prefixo que o base path. Por exemplo, se o base path for /x/docs, um invasor pode ler arquivos de /x/docs internal/ ou /x/docs.bak/ usando travessia de caminho. Este problema ocorre na função get snippet path() em pymdownx/snippets.py devido ao uso do método startswith() na variável filename sem garantir um separador de diretório final.
Recommendations Atualize o pymdown-extensions para uma versão posterior à 10.21.2. Como mitigação temporária, restrinja o uso da extensão pymdownx.snippets ou garanta que o base path seja configurado de forma que nenhum diretório irmão compartilhe o mesmo prefixo de string.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46338
GHSA-62Q4-447F-WV8H
PYSEC-2026-2999

Produtos afetados

Pymdown Extensions