~/news/cve-2026-12252
HIGHCVSS 7.8CVE-2026-1225204/07/2026 - 04:35

CVE-2026-12252 nltk RCE

A vulnerabilidade permite a execução de código arbitrário em JARs não confiáveis devido à falta de verificação de integridade nas classes de interface do Stanford. Isso pode ser explorado quando carregando arquivos JAR mal-intencionados, resultando em execução de código remoto. O impacto real é a possibilidade de execução de código mal-intencionado no sistema afetado.

RCEnltkJARexecução de código remoto
← voltarfonte original ↗

CVE: CVE-2026-12252

Severidade: HIGH

Resumo:

A vulnerabilidade permite a execução de código arbitrário em JARs não confiáveis devido à falta de verificação de integridade nas classes de interface do Stanford. Isso pode ser explorado quando carregando arquivos JAR mal-intencionados, resultando em execução de código remoto. O impacto real é a possibilidade de execução de código mal-intencionado no sistema afetado.

CVSS: 7.8