Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2026-7210

HIGH 7.5

EN `xml.parsers.expat` and `xml.etree.ElementTree` use insufficient entropy for Expat hash-flooding protection, which allows a crafted XML document to trigger hash flooding.\r\n\r\nFully mitigating this vulnerability requires both updating libexpat to 2.8.0 or later and applying this patch.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS 0.79% au-dessus de la médiane percentile 52.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Python 3.12 Windows winget:Python.Python.3.12
    Affecté Corrigé Dernière suivie 3.12.10 indéterminé
Configurations CPE vulnérables (11)
Vendor Produit Versions
python python
Toutes plateformes (wildcard)
<3.13.14
python python
Toutes plateformes (wildcard)
≥3.14.0 <3.14.6
python python
Toutes plateformes (wildcard)
python python
Toutes plateformes (wildcard)
python python
Toutes plateformes (wildcard)
python python
Toutes plateformes (wildcard)
python python
Toutes plateformes (wildcard)
python python
Toutes plateformes (wildcard)
python python
Toutes plateformes (wildcard)
python python
Toutes plateformes (wildcard)
python python
Toutes plateformes (wildcard)
Voir sur NVD ↗ Advisory · github.com