Vulnerabilidad en CPython (CVE-2025-15367)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
20/01/2026
Última modificación:
15/04/2026
Descripción
El módulo poplib, cuando se le pasa un comando controlado por el usuario, puede tener comandos adicionales inyectados usando saltos de línea. La mitigación rechaza comandos que contienen caracteres de control.
Impacto
Puntuación base 4.0
5.90
Gravedad 4.0
MEDIA



