Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27026

Опубликовано: 20 фев. 2026
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

pypdf is a free and open-source pure-python PDF library. Prior to 6.7.1, an attacker who uses this vulnerability can craft a PDF which leads to long runtimes. This requires a malformed /FlateDecode stream, where the byte-by-byte decompression is used. This vulnerability is fixed in 6.7.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pypdf_project:pypdf:*:*:*:*:*:*:*:*
Версия до 6.7.1 (исключая)

EPSS

Процентиль: 6%
0.00168
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 5.5
ubuntu
6 месяцев назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.7.1, an attacker who uses this vulnerability can craft a PDF which leads to long runtimes. This requires a malformed /FlateDecode stream, where the byte-by-byte decompression is used. This vulnerability is fixed in 6.7.1.

CVSS3: 6.5
redhat
6 месяцев назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.7.1, an attacker who uses this vulnerability can craft a PDF which leads to long runtimes. This requires a malformed /FlateDecode stream, where the byte-by-byte decompression is used. This vulnerability is fixed in 6.7.1.

CVSS3: 5.5
debian
6 месяцев назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.7. ...

github
6 месяцев назад

pypdf possibly has long runtimes for malformed FlateDecode streams

CVSS3: 6.2
fstec
6 месяцев назад

Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 6%
0.00168
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-770