PT-2026-56538 · Pypi · Zeep

CVE-2026-58501

·

Publicado

2026-06-19

·

Atualizado

2026-07-10

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Zeep versões 4.0.0 até 4.3.2
Descrição Neste cliente SOAP para Python, a configuração Settings.forbid external não é aplicada durante a análise de documentos WSDL ou XSD. Isso permite que referências transitivas de xsd:import, xsd:include, wsdl:import e entidades lxml ou referências DTD busquem URLs HTTP ou HTTPS escolhidas por um invasor.
Recomendações Atualize o Zeep para a versão 4.3.3.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58501
GHSA-4CC2-G9W2-FHF6
PYSEC-2026-2323

Produtos afetados

Zeep