mistune
lepture- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 17
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, mistune ghi nhận 11 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 5 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của mistune và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-76098Mistune has Denial of Service — RecursionError via Excessive Emphasis Markers in Markdown | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59927Mistune directives/include: mutual `.. include::` recursion crashes the renderer with `RecursionError`, denial of service via two attacker-controlled markdown files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59928Mistune block_parser: quadratic-time parsing on long lists of repeated reference-link definitions | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59924Mistune: Arbitrary File Read via Include directive path traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59929Mistune renderers/html.safe_url: HARMFUL_PROTOCOLS list misses legacy and chained schemes that historically chain to `javascript:` execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59925inline_parser: quadratic-time parsing on long runs of `**x**` and `***x***` emphasis pairs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59926Mistune: XSS via unescaped class option in Admonition directive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59923Mistune: XSS via percent-encoded javascript URI bypass in safe_url() | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59930Mistune toc / TableOfContents directive: heading IDs use predictable `toc_N` numbering with no slugification, allowing collision with attacker-controlled `id="toc_N"` content | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59922Mistune plugins/formatting: quadratic-time parsing on long runs of `~~x~~`, `==x==`, and `^^x^^` markers (strikethrough / mark / insert) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49851Mistune: Potential DoS via quadratic-time parsing in parse_link_text | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44898Mistune TOC Anchor Injection XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44897Mistune Heading ID Attribute Injection XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44708Mistune Math Plugin XSS Escape Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44899Mistune Image Directive CSS Injection Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44896Mistune: XSS via unescaped figclass/figwidth in Figure directive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33079Mistune ReDoS in LINK_TITLE_RE allows denial of service with crafted Markdown titles | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngCao |