Vulnerabilidades em ultrajson
6 resultadosAnálise Vexday
A biblioteca ultrajson apresenta um panorama de risco moderado com 6 vulnerabilidades catalogadas, nenhuma atualmente sob exploração ativa (KEV). A fraqueza dominante é CWE-401 (memory leak), um problema de vazamento de memória que, embora não seja crítico em CVSS, pode comprometer a estabilidade de aplicações de longa duração; destaca-se que 2 vulnerabilidades foram publicadas nos últimos 90 dias, indicando descoberta contínua de problemas.
CVE-2022-31116HIGHIncorrect handling of invalid surrogate pair characters in ujsonEPSS 2.3%CVE-2022-31117MEDIUMDouble free of buffer during string decoding in ujsonEPSS 1.7%CVE-2026-32874HIGHUltraJSON has a Memory Leak parsing large integers allows DoSEPSS 0.5%CVE-2026-32875HIGHUltraJSON has an integer overflow handling large indent leads to buffer overflow or infinite loopEPSS 0.5%CVE-2026-44660HIGHUltraJSON: Memory Leak in ujson.dump() on Write FailureEPSS 0.4%CVE-2026-54911MEDIUMUltraJSON: Malformed/Truncated UTF-8 Accepted and Silently Rewritten in ujson.dumps()EPSS 0.3%