CVE-2026-7210

🟡 Monitoruj

Niewystarczająca entropia w `xml.parsers.expat` umożliwia atak hash flooding przez złośliwy XML.

CVSS
7.5
EPSS
1.4%
Exploit
none
Vendor
python
Opis źródłowy (NVD)

`xml.parsers.expat` and `xml.etree.ElementTree` use insufficient entropy for Expat hash-flooding protection, which allows a crafted XML document to trigger hash flooding.\r\n\r\nFully mitigating this vulnerability requires both updating libexpat to 2.8.0 or later and applying this patch.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.4%
Opublikowano (NVD)2026-05-11 18:16:42 UTC
Ostatnia modyfikacja (NVD)2026-10-02 01:16:44 UTC
Referencje