Pypi · Lxml · CVE-2026-41066
**Name of the Vulnerable Software and Affected Versions**
lxml versões anteriores a 6.1.0
**Description**
O uso da configuração padrão com a variável `resolve entities` definida como `True` permite que entradas XML não confiáveis leiam arquivos locais. Este problema afeta as funções `iterparse()` e `ETCompatXMLParser()`.
**Recommendations**
Atualizar para a versão 6.1.0.
Como medida paliativa temporária, defina explicitamente a variável `resolve entities` como `internal` ou `False` para desativar o acesso a arquivos locais.