PT-2026-81027 · Pypi · Mistune

CVE-2026-76098

·

Publicado

2026-08-24

·

Atualizado

2026-09-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Mistune versões 3.3.0 through 3.3.2
Description Este problema permite a Negação de Serviço (DoS) por meio de tokens profundamente aninhados. Ao renderizar HTML, caracteres de asterisco consecutivos podem criar tokens de ênfase profundamente aninhados. O processo de renderização recursiva na função render token() do HTMLRenderer pode exceder o limite de recursão do Python e disparar um RecursionError, permitindo que Markdown especialmente criado trave o processo de análise.
Recommendations Atualize para a versão 3.3.3.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97956
CVE-2026-76098
GHSA-6M44-FPC8-C3RQ
PYSEC-2026-3863

Produtos afetados

Mistune