CVE-2026-12252 nltk RCE
A vulnerabilidade permite a execução de código arbitrário em JARs não confiáveis devido à falta de verificação de integridade nas classes de interface do Stanford. Isso pode ser explorado quando carregando arquivos JAR mal-intencionados, resultando em execução de código remoto. O impacto real é a possibilidade de execução de código mal-intencionado no sistema afetado.
CVE: CVE-2026-12252
Severidade: HIGH
Resumo:
A vulnerabilidade permite a execução de código arbitrário em JARs não confiáveis devido à falta de verificação de integridade nas classes de interface do Stanford. Isso pode ser explorado quando carregando arquivos JAR mal-intencionados, resultando em execução de código remoto. O impacto real é a possibilidade de execução de código mal-intencionado no sistema afetado.
CVSS: 7.8