nltk
nltk- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 46
Mức độ nghiêm trọng trong 33 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, trong dữ liệu CyStack đã phân tích, nltk ghi nhận 29 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 22 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của nltk và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-81727NLTK before 3.10.3 Hardlink File Overwrite via downloader | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81726NLTK through 3.10.3 Path Traversal via Model-Artifact APIs | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-81725NLTK before 3.10.3 Regular Expression Denial of Service via Pl196xCorpusReader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81724NLTK before 3.10.3 Denial of Service via Uncontrolled Recursion | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81723NLTK before 3.10.3 Quadratic CPU Exhaustion via XMLCorpusView | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81722nltk PorterStemmer before 3.10.3 Quadratic-time DoS | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-80206NLTK 3.10.2 Regular Expression Denial of Service via tgrep | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-80205NLTK before 3.10.0 ReDoS via Text.findall() unvalidated regex | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-79676NLTK before 3.10.3 Path Traversal via Symlink Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-79675NLTK before 3.10.3 JVM Argument Injection via Per-Call Options | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-79674NLTK 3.10.2 Path Traversal via corpus-reader constructors | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-79657NLTK before 3.10.3 Remote Code Execution via Unsafe Pickle Deserialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-78683NLTK before 3.10.0 Remote Code Execution via Unsafe Pickle Deserialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-78682NLTK before 3.10.3 SSRF Protection Bypass via Proxy | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78681NLTK before 3.10.3 Entity Expansion DoS via ElementTree | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78680NLTK before 3.10.3 Arbitrary Code Execution via Graphviz dot Binary | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70626NLTK before 3.9.4 Symlink Escape via CorpusReader | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66393NLTK before 3.9.4 Denial of Service via JSONTaggedDecoder | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65915NLTK before 3.10.0 Arbitrary File Read via FileSystemPathPointer | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63312NLTK StreamBackedCorpusView Bypasses pathsec.ENFORCE Arbitrary File Read | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63311NLTK before 3.10.0 SSRF via DNS Resolution Failure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63310 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-62388NLTK before 3.10.0 Insecure Default Configuration in pathsec.py | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62385NLTK 3.9.4 Path Traversal via FrameNet and NKJP Readers | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62384NLTK FramenetCorpusReader Symlink Sandbox Bypass before 3.10.2 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62383nltk IPIPANCorpusReader Symlink Arbitrary File Read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71514NLTK 3.9.4 through 3.10.2 Path Traversal via CrubadanCorpusReader pathsec Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-71513NLTK 3.10.0 through 3.10.2 Remote Code Execution via AllowlistUnpickler Dotted-Name Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72818NLTK TweetTokenizer URL Pattern Backtracks Catastrophically on Naked-Domain-Like Input | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12372Server-Side Request Forgery (SSRF) in nltk/nltk | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành09/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-12261Improper Access Control in nltk/nltk | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71408NLTK < 3.9.3 Eval Injection via collocations.py Command-Line Arguments | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12252Untrusted JAR Code Execution in Multiple Stanford Interface Classes in nltk/nltk | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành04/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12243 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-54293NLTK: URL-Encoded Path Traversal in nltk.data.load() Allows Arbitrary Local File Read | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33236NLTK has a Downloader Path Traversal Vulnerability (AFO) - Arbitrary File Overwrite | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33231NLTK has unauthenticated remote shutdown in nltk.app.wordnet_app | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33230nltk Vulnerable to Cross-site Scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0846Arbitrary File Read via Absolute Path Input in nltk.util.filestring() | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành09/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0848Arbitrary Code Execution in NLTK StanfordSegmenter via Untrusted JAR Loading | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0847Path Traversal in nltk/nltk | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14009Zip Slip Vulnerability in nltk/nltk Leading to Remote Code Execution | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành18/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-3842Inefficient Regular Expression Complexity in nltk/nltk | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành04/01/2022 | Mức độ nghiêm trọngCao |
CVE-2021-43854Inefficient Regular Expression Complexity in nltk | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành23/12/2021 | Mức độ nghiêm trọngCao |
CVE-2021-3828Inefficient Regular Expression Complexity in nltk/nltk | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành27/09/2021 | Mức độ nghiêm trọngCao |
CVE-2019-14751 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/08/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan