nltk
- Tổng số sản phẩm trong hệ sinh thái
- 2
- Tổng số lỗ hổng (90 ngày)
- 33
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, nltk ghi nhận 33 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 23 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, nltk là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái nltk, với 29 lỗ hổng, chiếm khoảng 87,88% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-81727NLTK before 3.10.3 Hardlink File Overwrite via downloader | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81726NLTK through 3.10.3 Path Traversal via Model-Artifact APIs | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-81725NLTK before 3.10.3 Regular Expression Denial of Service via Pl196xCorpusReader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81724NLTK before 3.10.3 Denial of Service via Uncontrolled Recursion | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81723NLTK before 3.10.3 Quadratic CPU Exhaustion via XMLCorpusView | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81722nltk PorterStemmer before 3.10.3 Quadratic-time DoS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-80206NLTK 3.10.2 Regular Expression Denial of Service via tgrep | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-80205NLTK before 3.10.0 ReDoS via Text.findall() unvalidated regex | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-79676NLTK before 3.10.3 Path Traversal via Symlink Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-79675NLTK before 3.10.3 JVM Argument Injection via Per-Call Options | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-79674NLTK 3.10.2 Path Traversal via corpus-reader constructors | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-79657NLTK before 3.10.3 Remote Code Execution via Unsafe Pickle Deserialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-78683NLTK before 3.10.0 Remote Code Execution via Unsafe Pickle Deserialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-78682NLTK before 3.10.3 SSRF Protection Bypass via Proxy | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78681NLTK before 3.10.3 Entity Expansion DoS via ElementTree | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78680NLTK before 3.10.3 Arbitrary Code Execution via Graphviz dot Binary | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70626NLTK before 3.9.4 Symlink Escape via CorpusReader | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66393NLTK before 3.9.4 Denial of Service via JSONTaggedDecoder | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65915NLTK before 3.10.0 Arbitrary File Read via FileSystemPathPointer | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63312NLTK StreamBackedCorpusView Bypasses pathsec.ENFORCE Arbitrary File Read | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63311NLTK before 3.10.0 SSRF via DNS Resolution Failure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63310 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-62388NLTK before 3.10.0 Insecure Default Configuration in pathsec.py | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62385NLTK 3.9.4 Path Traversal via FrameNet and NKJP Readers | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62384NLTK FramenetCorpusReader Symlink Sandbox Bypass before 3.10.2 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62383nltk IPIPANCorpusReader Symlink Arbitrary File Read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71514NLTK 3.9.4 through 3.10.2 Path Traversal via CrubadanCorpusReader pathsec Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-71513NLTK 3.10.0 through 3.10.2 Remote Code Execution via AllowlistUnpickler Dotted-Name Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72818NLTK TweetTokenizer URL Pattern Backtracks Catastrophically on Naked-Domain-Like Input | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12372Server-Side Request Forgery (SSRF) in nltk/nltk | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành09/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-12261Improper Access Control in nltk/nltk | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12259Improper Input Validation in nltk/nltk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71408NLTK < 3.9.3 Eval Injection via collocations.py Command-Line Arguments | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngntlk | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12252Untrusted JAR Code Execution in Multiple Stanford Interface Classes in nltk/nltk | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành04/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12243 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-54293NLTK: URL-Encoded Path Traversal in nltk.data.load() Allows Arbitrary Local File Read | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12199Unauthenticated Denial of Service in nltk.app.wordnet_app | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33236NLTK has a Downloader Path Traversal Vulnerability (AFO) - Arbitrary File Overwrite | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33231NLTK has unauthenticated remote shutdown in nltk.app.wordnet_app | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33230nltk Vulnerable to Cross-site Scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0846Arbitrary File Read via Absolute Path Input in nltk.util.filestring() | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành09/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0848Arbitrary Code Execution in NLTK StanfordSegmenter via Untrusted JAR Loading | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0847Path Traversal in nltk/nltk | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14009Zip Slip Vulnerability in nltk/nltk Leading to Remote Code Execution | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành18/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-3842Inefficient Regular Expression Complexity in nltk/nltk | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành04/01/2022 | Mức độ nghiêm trọngCao |
CVE-2021-43854Inefficient Regular Expression Complexity in nltk | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk | Ngày phát hành23/12/2021 | Mức độ nghiêm trọngCao |
CVE-2021-3828Inefficient Regular Expression Complexity in nltk/nltk | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnltk/nltk | Ngày phát hành27/09/2021 | Mức độ nghiêm trọngCao |
CVE-2019-14751 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/08/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan