Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-15308

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
09/07/2026
Última modificación:
20/08/2026

Descripción

*** Pendiente de traducción *** The incremental HTML parser (html.parser.HTMLParser) allows for CPU<br /> denial-of-service through repeated unterminated markup declarations when<br /> processing uncontrolled data.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:python:python:*:*:*:*:*:*:*:* 3.10.21 (excluyendo)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:* 3.11.0 (incluyendo) 3.11.16 (excluyendo)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:* 3.12.0 (incluyendo) 3.12.14 (excluyendo)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:* 3.13.0 (incluyendo) 3.13.15 (excluyendo)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:* 3.14.0 (incluyendo) 3.14.7 (excluyendo)
cpe:2.3:a:python:python:3.15.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha7:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha8:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:beta1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:beta2:*:*:*:*:*:*