Vulnerabilidades em py-pdf
46 resultadosAnálise Vexday
PyPDF registra 40 vulnerabilidades conhecidas sem nenhuma sob exploração ativa (KEV=0), reduzindo o risco imediato de ataques direcionados. A ausência de vulnerabilidades críticas (CVSS 9.0+) é positiva, porém 13 publicações nos últimos 90 dias indicam descoberta contínua de falhas; a fraqueza dominante é CWE-400 (Uncontrolled Resource Consumption), típica de negação de serviço. O ritmo recente de divulgações sugere que atualizações frequentes devem ser priorizadas para gestão da superfície de ataque.
CVE-2026-49461MEDIUMpypdf: Possible large memory usage for form XObjects during text extractionEPSS 0.2%CVE-2026-54531MEDIUMpypdf: Possible infinite loop when processing outlines/bookmarks in writerEPSS 0.2%CVE-2026-54530MEDIUMpypdf: Possible infinite loop when retrieving fonts for layout-mode text extractionEPSS 0.2%CVE-2026-48156MEDIUMpypdf: Possible long runtimes for zero-only width values in cross-reference streamsEPSS 0.2%CVE-2026-49460MEDIUMpypdf: Inefficient decoding of FlateDecode PNG predictor streamsEPSS 0.2%CVE-2026-54651MEDIUMpypdf: Possible infinite loop when processing threads/articles in writerEPSS 0.2%