PT-2026-56513 · Pypi · Mistune

·

CVE-2026-59930

·

Publicado

2026-07-08

·

Atualizado

2026-07-20

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mistune versões anteriores a 3.3.0
Description O plugin toc e a diretiva TableOfContents geram IDs de cabeçalho usando valores toc N previsíveis em vez de realizar a slugificação do texto do cabeçalho. Isso permite que conteúdos controlados por atacantes com id="toc N" colidam com âncoras geradas, podendo redirecionar a navegação na mesma página, seletores CSS ou manipuladores de JavaScript.
Recommendations Atualize para a versão 3.3.0.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92223
CVE-2026-59930
ECHO-1288-EBEC-BB75
GHSA-2HM2-HC3V-44H9
OPENSUSE-SU-2026:21339-1
PYSEC-2026-2218
SUSE-SU-2026:22655-1

Produtos afetados

Mistune