PT-2026-56528 · Pypi · Pypdf

·

CVE-2026-59938

·

Publicado

2026-07-08

·

Atualizado

2026-08-04

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas pypdf versões anteriores a 6.14.0
Descrição Um invasor pode criar um arquivo PDF com valores de tamanho de imagem declarados que são significativamente maiores do que os dados reais. Isso leva ao consumo excessivo de memória durante o processo de análise de imagem na biblioteca.
Recomendações Atualize para a versão 6.14.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-EH47852
CLEANSTART-2026-GN02455
CVE-2026-59938
ECHO-6652-DA99-9F06
GHSA-5QJQ-93H5-HRGP
PYSEC-2026-3611

Produtos afetados

Pypdf