PT-2026-94360 · Pypi · Roxmltree

·

CVE-2026-92987

·

Publicado

2026-09-17

·

Atualizado

2026-09-21

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas roxmltree versões 0.21.1 e anteriores
Descrição Existe um problema durante a análise de XML onde a validação de atributos e namespaces é realizada em tempo quadrático sem limites na contagem de atributos. Um invasor pode explorar isso criando documentos XML com dezenas de milhares de atributos em um único elemento, resultando em consumo excessivo de CPU e negação de serviço.
Recomendações Atualize o roxmltree para uma versão posterior à 0.21.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92987
OPENSUSE-SU-2026:11841-1

Produtos afetados

Roxmltree