Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CPython de Python Software Foundation (CVE-2025-11468)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-93 Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
20/01/2026
Última modificación:
15/04/2026

Descripción

Al plegar un comentario largo en una cabecera de correo electrónico que contiene exclusivamente caracteres no plegables, el paréntesis no se conservaría. Esto podría usarse para inyectar cabeceras en mensajes de correo electrónico donde las direcciones son controladas por el usuario y no están saneadas.