Vulnerabilidad en discount de Orc (CVE-2026-4833)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
26/03/2026
Última modificación:
30/03/2026
Descripción
Se ha identificado una debilidad en Orc discount hasta 3.0.1.2. Este problema afecta a la función compile del archivo markdown.c del componente Markdown Gestor. Esta manipulación causa recursión incontrolada. El ataque está restringido a ejecución local. El exploit ha sido puesto a disposición del público y podría ser utilizado para ataques. El mantenedor del proyecto confirma: 'si le proporcionas una entrada de blockquote infinitamente profunda, se bloqueará. (...) esto es un duplicado de un error antiguo en el que he estado trabajando.'
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA



