Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brubbish

#34932de 53,779
7.5CVSS total
Vulnerabilidades · 1
PT-2026-34232
7.5
2026-04-21
Pypi · Lxml · CVE-2026-41066
**Name of the Vulnerable Software and Affected Versions** lxml versões anteriores a 6.1.0 **Description** O uso da configuração padrão com a variável `resolve entities` definida como `True` permite que entradas XML não confiáveis leiam arquivos locais. Este problema afeta as funções `iterparse()` e `ETCompatXMLParser()`. **Recommendations** Atualizar para a versão 6.1.0. Como medida paliativa temporária, defina explicitamente a variável `resolve entities` como `internal` ou `False` para desativar o acesso a arquivos locais.