CVE-2026-18503

ADVISORY - nist

Summary

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

EPSS Score: 0.00119 (0.021)

Common Weakness Enumeration (CWE)

ADVISORY - nist

Inefficient CPU Computation


Docker

CREATED

UPDATED

ADVISORY ID

CVE-2026-18503

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY
PackageTypeOS NameOS VersionAffected RangesFix Versions
pythondhi-->=3.13.0-alpha1,<3.13.153.13.15
alpine/python-3.10apkalpine3.23<3.10.213.10.21
alpine/python-3.10apkalpine3.23>=3.11.0-alpha1,<3.11.163.11.16
alpine/python-3.10apkalpine3.23>=3.12.0-alpha1,<3.12.143.12.14
alpine/python-3.10apkalpine3.23>=3.13.0-alpha1,<3.13.153.13.15
alpine/python-3.10apkalpine3.23>=3.14.0-alpha1,<3.14.73.14.7
alpine/python-3.10apkalpine3.23>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
alpine/python-3.11apkalpine3.23<3.10.213.10.21
alpine/python-3.11apkalpine3.23>=3.11.0-alpha1,<3.11.163.11.16
alpine/python-3.11apkalpine3.23>=3.12.0-alpha1,<3.12.143.12.14
alpine/python-3.11apkalpine3.23>=3.13.0-alpha1,<3.13.153.13.15
alpine/python-3.11apkalpine3.23>=3.14.0-alpha1,<3.14.73.14.7
alpine/python-3.11apkalpine3.23>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
alpine/python-3.12apkalpine3.23<3.10.213.10.21
alpine/python-3.12apkalpine3.23>=3.11.0-alpha1,<3.11.163.11.16
alpine/python-3.12apkalpine3.23>=3.12.0-alpha1,<3.12.143.12.14
alpine/python-3.12apkalpine3.23>=3.13.0-alpha1,<3.13.153.13.15
alpine/python-3.12apkalpine3.23>=3.14.0-alpha1,<3.14.73.14.7
alpine/python-3.12apkalpine3.23>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
alpine/python-3.13apkalpine3.23<3.10.213.10.21
alpine/python-3.13apkalpine3.23>=3.11.0-alpha1,<3.11.163.11.16
alpine/python-3.13apkalpine3.23>=3.12.0-alpha1,<3.12.143.12.14
alpine/python-3.13apkalpine3.23>=3.13.0-alpha1,<3.13.153.13.15
alpine/python-3.13apkalpine3.23>=3.14.0-alpha1,<3.14.73.14.7
alpine/python-3.13apkalpine3.23>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
alpine/python-3.14apkalpine3.23<3.10.213.10.21
alpine/python-3.14apkalpine3.23>=3.11.0-alpha1,<3.11.163.11.16
alpine/python-3.14apkalpine3.23>=3.12.0-alpha1,<3.12.143.12.14
alpine/python-3.14apkalpine3.23>=3.13.0-alpha1,<3.13.153.13.15
alpine/python-3.14apkalpine3.23>=3.14.0-alpha1,<3.14.73.14.7
alpine/python-3.14apkalpine3.23>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
debian/python-3.10debdebian13<3.10.213.10.21
debian/python-3.10debdebian13>=3.11.0-alpha1,<3.11.163.11.16
debian/python-3.10debdebian13>=3.12.0-alpha1,<3.12.143.12.14
debian/python-3.10debdebian13>=3.13.0-alpha1,<3.13.153.13.15
debian/python-3.10debdebian13>=3.14.0-alpha1,<3.14.73.14.7
debian/python-3.10debdebian13>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
debian/python-3.11debdebian13<3.10.213.10.21
debian/python-3.11debdebian13>=3.11.0-alpha1,<3.11.163.11.16
debian/python-3.11debdebian13>=3.12.0-alpha1,<3.12.143.12.14
debian/python-3.11debdebian13>=3.13.0-alpha1,<3.13.153.13.15
debian/python-3.11debdebian13>=3.14.0-alpha1,<3.14.73.14.7
debian/python-3.11debdebian13>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
debian/python-3.12debdebian13<3.10.213.10.21
debian/python-3.12debdebian13>=3.11.0-alpha1,<3.11.163.11.16
debian/python-3.12debdebian13>=3.12.0-alpha1,<3.12.143.12.14
debian/python-3.12debdebian13>=3.13.0-alpha1,<3.13.153.13.15
debian/python-3.12debdebian13>=3.14.0-alpha1,<3.14.73.14.7
debian/python-3.12debdebian13>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
debian/python-3.13debdebian13<3.10.213.10.21
debian/python-3.13debdebian13>=3.11.0-alpha1,<3.11.163.11.16
debian/python-3.13debdebian13>=3.12.0-alpha1,<3.12.143.12.14
debian/python-3.13debdebian13>=3.13.0-alpha1,<3.13.153.13.15
debian/python-3.13debdebian13>=3.14.0-alpha1,<3.14.73.14.7
debian/python-3.13debdebian13>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
debian/python-3.14debdebian13<3.10.213.10.21
debian/python-3.14debdebian13>=3.11.0-alpha1,<3.11.163.11.16
debian/python-3.14debdebian13>=3.12.0-alpha1,<3.12.143.12.14
debian/python-3.14debdebian13>=3.13.0-alpha1,<3.13.153.13.15
debian/python-3.14debdebian13>=3.14.0-alpha1,<3.14.73.14.7
debian/python-3.14debdebian13>=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1
pythondhi--<3.10.213.10.21
pythondhi-->=3.11.0-alpha1,<3.11.163.11.16
pythondhi-->=3.12.0-alpha1,<3.12.143.12.14
pythondhi-->=3.14.0-alpha1,<3.14.73.14.7
pythondhi-->=3.15.0-alpha1,<3.15.0-rc13.15.0-rc1

Severity and metrics

No CVSS data available from this advisory.

NIST

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)

CVSS SCORE

2.4low

Ubuntu

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Amedium