PT-2026-56508 · Pypi · Mistune

CVE-2026-59922

·

Publicado

2026-07-08

·

Atualizado

2026-07-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Mistune versões anteriores a 3.3.0
Description Uma falha no analisador de Markdown em Python ocorre quando os plugins de tachado, marcação ou inserção procuram marcadores correspondentes a partir de cada posição inicial possível. Especificamente, uma sequência de pares de marcadores de til, sinal de igual ou circunflexo fechados em torno de um caractere desencadeia um trabalho quadrático em src/mistune/plugins/formatting.py, o que pode levar a uma negação de serviço por exaustão de CPU.
Recommendations Atualize para a versão 3.3.0.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92220
CVE-2026-59922
ECHO-C7E0-2151-C355
GHSA-C8J7-8CV4-2XMQ
OPENSUSE-SU-2026:21339-1
PYSEC-2026-2210
SUSE-SU-2026:22655-1

Produtos afetados

Mistune