CVE-2025-59940
⚪ Do wiadomości
Niezweryfikowane dane w mkdocs-include-markdown-plugin mogą prowadzić do kolizji z miejscami zastępczymi.
CVSS
6.5
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
mkdocs-include-markdown-plugin is an Mkdocs Markdown includer plugin. In versions 7.1.7 and below, there is a vulnerability where unvalidated input can collide with substitution placeholders. This issue is fixed in version 7.1.8.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-09-29 23:15:31 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-09 09:10:00 UTC |
Referencje
- https://github.com/mondeja/mkdocs-include-markdown-plugin/commit/7466d67aa0de8ffbc427204ad2475fed07678915 ([email protected])
- https://github.com/mondeja/mkdocs-include-markdown-plugin/issues/274 ([email protected])
- https://github.com/mondeja/mkdocs-include-markdown-plugin/pull/277 ([email protected])
- https://github.com/mondeja/mkdocs-include-markdown-plugin/security/advisories/GHSA-v39m-5m9j-m9w9 ([email protected])