PT-2026-79565 · Pypi · Nltk

·

CVE-2026-66393

·

Publicado

2026-03-18

·

Atualizado

2026-08-27

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas NLTK versões anteriores a 3.9.4
Description Um problema de recursão ilimitada existe na função decode obj() do JSONTaggedDecoder. Um invasor pode causar a negação de serviço fornecendo estruturas JSON profundamente aninhadas. Ao criar payloads JSON que excedam o limite de recursão, um RecursionError não tratado é disparado, o que interrompe o processo Python.
Recommendations Atualize o NLTK para a versão 3.9.4 ou posterior.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13471
CVE-2026-66393
GHSA-CV2G-M8RR-888C
GHSA-RF74-V2FM-23PW
PYSEC-2026-3724

Produtos afetados

Nltk