Vulnerabilidad en loggingredactor de armurox (CVE-2026-22041)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-704
Conversión de tipos errónea
Fecha de publicación:
08/01/2026
Última modificación:
12/01/2026
Descripción
Logging Redactor es una biblioteca de Python diseñada para redactar datos sensibles en registros basándose en patrones de expresiones regulares y/o claves de diccionario. Antes de la versión 0.0.6, los tipos no-cadena se convierten en tipos cadena, lo que provoca errores de tipo en las conversiones %d. El problema ha sido parcheado en la versión 0.0.6. No se conocen soluciones alternativas disponibles.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:armurox:logging_redactor:*:*:*:*:*:python:*:* | 0.0.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



