PT-2026-64443 · Pypi · Pymdown Extensions

CVE-2026-61632

·

Publicado

2026-07-24

·

Atualizado

2026-08-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas pymdown-extensions versão 10.21.3
Description A extensão b64 incorpora imagens referenciadas por <img src="..."> como URIs de dados base64. A função repl path() em pymdownx/b64.py não verifica se o caminho resolvido permanece dentro do base path configurado. Um invasor pode usar caminhos absolutos ou sequências ../ no atributo src para ler arquivos fora do diretório pretendido, desde que os arquivos possuam uma extensão de imagem permitida, como .png, .jpg, .jpeg, .gif ou .svg. O conteúdo desses arquivos é então incorporado como strings base64 na saída renderizada, resultando na divulgação não autorizada de informações.
Recommendations Para a versão 10.21.3, resolva o caminho real do arquivo e garanta que ele comece com o caminho real do base path antes de abrir o arquivo. Como mitigação temporária, restrinja o uso da extensão pymdownx.b64 ao renderizar Markdown não confiável.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61632
ECHO-D088-1F41-49DB
GHSA-9XWG-3R6F-JCX2
PYSEC-2026-3609

Produtos afetados

Pymdown Extensions