Vulnerabilidad en CPython de Python Software Foundation (CVE-2025-11468)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-93
Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
20/01/2026
Última modificación:
15/04/2026
Descripción
Al plegar un comentario largo en una cabecera de correo electrónico que contiene exclusivamente caracteres no plegables, el paréntesis no se conservaría. Esto podría usarse para inyectar cabeceras en mensajes de correo electrónico donde las direcciones son controladas por el usuario y no están saneadas.
Impacto
Puntuación base 4.0
5.70
Gravedad 4.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/python/cpython/commit/003b8315669b9f08b1010a49071f73f15f818094
- https://github.com/python/cpython/commit/17d1490aa97bd6b98a42b1a9b324ead84e7fd8a2
- https://github.com/python/cpython/commit/61614a5e5056e4f61ced65008d4576f3df34acb6
- https://github.com/python/cpython/commit/a76e4cd62dd68e7cbe86e37e6ed988495a646b66
- https://github.com/python/cpython/commit/e9970f077240c7c670e8a6fc6662f2b30d3b6ad0
- https://github.com/python/cpython/commit/f738386838021c762efea6c9802c82de65e87796
- https://github.com/python/cpython/issues/143935
- https://github.com/python/cpython/pull/143936
- https://mail.python.org/archives/list/security-announce@python.org/thread/FELSEOLBI2QR6YLG6Q7VYF7FWSGQTKLI/



