Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-Tale (CVE-2026-27194)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
21/02/2026
Última modificación:
23/02/2026

Descripción

D-Tale es un visualizador para estructuras de datos de pandas. Las versiones anteriores a la 3.20.0 son vulnerables a la ejecución remota de código a través del endpoint /save-column-filter. Los usuarios que alojan D-Tale públicamente pueden ser vulnerables a la ejecución remota de código, lo que permite a los atacantes ejecutar código malicioso en el servidor. Este problema ha sido solucionado en la versión 3.20.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:man:d-tale:*:*:*:*:*:*:*:* 3.19.1 (incluyendo)