PT-2026-56840 · Pypi+1 · Soupsieve+1
CVE-2026-49477
·
Publicado
2026-07-09
·
Atualizado
2026-07-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
soupsieve (versões afetadas não especificadas)
Description
O analisador de seletores CSS no soupsieve contém uma expressão regular vulnerável a backtracking catastrófico, que ocorre quando o mecanismo de regex leva um tempo exponencial para processar uma entrada específica. Isso acontece quando o analisador processa um seletor de atributo com um valor entre aspas não terminado, fazendo com que o padrão de regex
VALUE em soupsieve/css parser.py entre em um loop de backtracking exponencial. Um payload pequeno de aproximadamente 300 bytes pode fazer com que o mecanismo de regex trave por mais de 3 segundos, resultando em um Denial of Service de Expressão Regular (ReDoS). Este problema afeta qualquer aplicação que passe strings de seletores CSS não confiáveis para a função soupsieve.compile() ou para os métodos .select() e .select one() do Beautiful Soup. O ataque consome recursos de CPU e pode bloquear threads de trabalho, levando potencialmente à negação completa do serviço em aplicações web threaded ou assíncronas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite passar entradas de usuários não confiáveis para a função
soupsieve.compile() ou para os métodos .select() e .select one() do Beautiful Soup.Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Beautiful Soup
Soupsieve