news.mlab.sh
Vulnerabilities
Vulnerability

CVE-2026-18503

Reference data from vuln.mlab.sh, coverage from our own index.

CVSS
2.4 Low
Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Risk score
19.2
Published
2026-08-10
Status
Published

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

Weaknesses

CWE-1176

Coverage 1

Advisories and references