PT-2026-66841 · Thumbor · Thumbor

CVE-2026-53504

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Thumbor versões anteriores a 7.8.0
Description A expressão regular do filtro de convolução executa um backtracking exponencial ao processar entradas numéricas repetidas manipuladas. Isso leva a uma Negação de Serviço de Expressão Regular (ReDoS), onde uma requisição de URL especialmente elaborada pode esgotar o tempo de processamento, impedindo que novas imagens sejam processadas até que a operação seja concluída. O problema ocorre durante a avaliação do filtro convolution no arquivo thumbor/filters/ init .py.
Recommendations Atualize para a versão 7.8.0.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53504
GHSA-5VJC-7CXW-4W6J

Produtos afetados

Thumbor