PT-2026-81474 · Pypi · Eml-Parser

·

CVE-2026-55618

·

Publicado

2026-08-25

·

Atualizado

2026-09-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas eml parser versões anteriores a 3.0.2
Description A função clean found uri() em eml parser/parser.py valida strings de URL potenciais antes de desescapar entidades HTML usadas para caracteres de dois pontos, barra ou ponto. Isso faz com que URLs codificadas válidas e seus nomes de host sejam rejeitados e omitidos das listas de URLs e domínios extraídos. Consequentemente, gateways de segurança de e-mail e pipelines de SOC que utilizam essas listas como indicadores de comprometimento podem falhar ao enviar URLs ocultas para feeds de inteligência de ameaças, serviços de reputação ou sandboxes, permitindo que links maliciosos ignorem a inspeção.
Recommendations Atualize para a versão 3.0.2.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55618
GHSA-FXGQ-9M89-CXJ9
PYSEC-2026-3831

Produtos afetados

Eml-Parser