PT-2026-56840 · Pypi+1 · Soupsieve+1

CVE-2026-49477

·

Publicado

2026-07-09

·

Atualizado

2026-07-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas soupsieve (versões afetadas não especificadas)
Description O analisador de seletores CSS no soupsieve contém uma expressão regular vulnerável a backtracking catastrófico, que ocorre quando o mecanismo de regex leva um tempo exponencial para processar uma entrada específica. Isso acontece quando o analisador processa um seletor de atributo com um valor entre aspas não terminado, fazendo com que o padrão de regex VALUE em soupsieve/css parser.py entre em um loop de backtracking exponencial. Um payload pequeno de aproximadamente 300 bytes pode fazer com que o mecanismo de regex trave por mais de 3 segundos, resultando em um Denial of Service de Expressão Regular (ReDoS). Este problema afeta qualquer aplicação que passe strings de seletores CSS não confiáveis para a função soupsieve.compile() ou para os métodos .select() e .select one() do Beautiful Soup. O ataque consome recursos de CPU e pode bloquear threads de trabalho, levando potencialmente à negação completa do serviço em aplicações web threaded ou assíncronas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite passar entradas de usuários não confiáveis para a função soupsieve.compile() ou para os métodos .select() e .select one() do Beautiful Soup.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49477
ECHO-A29A-2B91-4618
GHSA-836R-79RF-4M37
OPENSUSE-SU-2026:21342-1
PYSEC-2026-3072
RHSA-2026:23992
RHSA-2026:34119
SUSE-SU-2026:22660-1
SUSE-SU-2026:3239-1
SUSE-SU-2026:3240-1

Produtos afetados

Beautiful Soup
Soupsieve