PT-2026-82622 · Pypi · Nltk

CVE-2026-81727

·

Publicado

2026-08-12

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NLTK versões anteriores a 3.10.3
Description Existe uma falha de bypass de contenção de sistema de arquivos nos métodos Downloader.download() e Downloader.incr download(). Atacantes com acesso de escrita a um diretório de download compartilhado podem criar hardlinks apontando para arquivos fora da raiz de instalação. Durante a extração normal de pacotes, esses hardlinks permitem a sobrescrita de arquivos fora da árvore de instalação pretendida, resultando na mutação não autorizada de arquivos.
Recommendations Atualize o NLTK para a versão 3.10.3 ou posterior.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13263
CVE-2026-81727
ECHO-D083-FBC5-4389
GHSA-4XW3-JF9X-X7MF
GHSA-F794-5JV7-7672
PYSEC-2026-3741

Produtos afetados

Nltk