Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2026-81726

20 дней назад

NLTK through 3.10.3 contains a path traversal vulnerability in model-artifact APIs that bypass pathsec enforcement by using raw file operations on caller-controlled paths. Attackers can read or write files outside allowed sandbox roots through TransitionParser, AveragedPerceptron, PerceptronTagger, and maxent parameter APIs when pathsec is enabled.

CVSS3: 7
EPSS: Низкий
redhat логотип

CVE-2026-81726

20 дней назад

NLTK through 3.10.3 contains a path traversal vulnerability in model-artifact APIs that bypass pathsec enforcement by using raw file operations on caller-controlled paths. Attackers can read or write files outside allowed sandbox roots through TransitionParser, AveragedPerceptron, PerceptronTagger, and maxent parameter APIs when pathsec is enabled.

CVSS3: 8.7
EPSS: Низкий
nvd логотип

CVE-2026-81726

20 дней назад

NLTK through 3.10.3 contains a path traversal vulnerability in model-artifact APIs that bypass pathsec enforcement by using raw file operations on caller-controlled paths. Attackers can read or write files outside allowed sandbox roots through TransitionParser, AveragedPerceptron, PerceptronTagger, and maxent parameter APIs when pathsec is enabled.

CVSS3: 7
EPSS: Низкий
debian логотип

CVE-2026-81726

20 дней назад

NLTK through 3.10.3 contains a path traversal vulnerability in model-a ...

CVSS3: 7
EPSS: Низкий
github логотип

GHSA-8mgp-746c-j5xp

14 дней назад

NLTK: Model-artifact APIs bypass pathsec and touch files outside allowed roots

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-13262

около 1 месяца назад

Уязвимость прикладного программного интерфейса пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю обойти существующие механизмы безопасности и получить доступ на чтение и запись произвольных файлов

CVSS3: 7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-81726

NLTK through 3.10.3 contains a path traversal vulnerability in model-artifact APIs that bypass pathsec enforcement by using raw file operations on caller-controlled paths. Attackers can read or write files outside allowed sandbox roots through TransitionParser, AveragedPerceptron, PerceptronTagger, and maxent parameter APIs when pathsec is enabled.

CVSS3: 7
0%
Низкий
20 дней назад
redhat логотип
CVE-2026-81726

NLTK through 3.10.3 contains a path traversal vulnerability in model-artifact APIs that bypass pathsec enforcement by using raw file operations on caller-controlled paths. Attackers can read or write files outside allowed sandbox roots through TransitionParser, AveragedPerceptron, PerceptronTagger, and maxent parameter APIs when pathsec is enabled.

CVSS3: 8.7
0%
Низкий
20 дней назад
nvd логотип
CVE-2026-81726

NLTK through 3.10.3 contains a path traversal vulnerability in model-artifact APIs that bypass pathsec enforcement by using raw file operations on caller-controlled paths. Attackers can read or write files outside allowed sandbox roots through TransitionParser, AveragedPerceptron, PerceptronTagger, and maxent parameter APIs when pathsec is enabled.

CVSS3: 7
0%
Низкий
20 дней назад
debian логотип
CVE-2026-81726

NLTK through 3.10.3 contains a path traversal vulnerability in model-a ...

CVSS3: 7
0%
Низкий
20 дней назад
github логотип
GHSA-8mgp-746c-j5xp

NLTK: Model-artifact APIs bypass pathsec and touch files outside allowed roots

CVSS3: 7
0%
Низкий
14 дней назад
fstec логотип
BDU:2026-13262

Уязвимость прикладного программного интерфейса пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю обойти существующие механизмы безопасности и получить доступ на чтение и запись произвольных файлов

CVSS3: 7
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу