PT-2026-81156 · Pypi · Nltk

CVE-2026-78681

·

Publicado

2026-08-25

·

Atualizado

2026-09-08

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas NLTK versões anteriores a 3.10.3
Description Múltiplos módulos utilizam a biblioteca xml.etree.ElementTree para analisar XML, a qual respeita declarações de entidades em DTDs (Document Type Definitions) de documentos. Isso permite que atacantes criem payloads XML com declarações de entidades aninhadas que se expandem significativamente na memória, causando a negação de serviço.
Recommendations Atualize o NLTK para a versão 3.10.3 ou posterior.

Exploit

Correção

DoS

XML Entity Expansion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78681
GHSA-97QJ-X29F-37W7
GHSA-JX89-3QG8-P2MR
PYSEC-2026-3748

Produtos afetados

Nltk