Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en loggingredactor de armurox (CVE-2026-22041)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-704 Conversión de tipos errónea
Fecha de publicación:
08/01/2026
Última modificación:
12/01/2026

Descripción

Logging Redactor es una biblioteca de Python diseñada para redactar datos sensibles en registros basándose en patrones de expresiones regulares y/o claves de diccionario. Antes de la versión 0.0.6, los tipos no-cadena se convierten en tipos cadena, lo que provoca errores de tipo en las conversiones %d. El problema ha sido parcheado en la versión 0.0.6. No se conocen soluciones alternativas disponibles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:armurox:logging_redactor:*:*:*:*:*:python:*:* 0.0.6 (excluyendo)