PT-2026-56518 · Pypi · Mistune

·

CVE-2026-59927

·

Publicado

2026-07-08

·

Atualizado

2026-07-20

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Mistune versões anteriores a 3.3.0
Description A diretiva Include em src/mistune/directives/include.py detecta apenas auto-inclusões diretas e não identifica ciclos indiretos. Isso permite que dois arquivos markdown que incluam um ao outro desencadeiem uma recursão ilimitada, resultando em um RecursionError e travando a requisição de renderização.
Recommendations Atualize para a versão 3.3.0.

Exploit

Correção

DoS

Uncontrolled Recursion

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59927
ECHO-4FD8-A362-A349
GHSA-8MPJ-M6QM-5QR8
OPENSUSE-SU-2026:21339-1
PYSEC-2026-2215
SUSE-SU-2026:22655-1

Produtos afetados

Mistune