CVE-2026-6879

ADVISORY - docker

Summary

Element.findall() and fully-consumed Element.iterfind() exhibit O(n^2) time complexity when using XPath index predicates (e.g. [1], [last()], [last()-N]) on XML documents with many same-tag siblings. Element.find() is only affected when the first match is near the end  of the sibling list, such as with [last()] or [last()-N].//item[1] short-circuits after the first match.

EPSS Score: 0.00293 (0.216)

Common Weakness Enumeration (CWE)


Docker

CREATED

UPDATED

ADVISORY ID

CVE-2026-6879

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY
PackageTypeOS NameOS VersionAffected RangesFix Versions
pythondhi-->=0Not yet available
alpine/python-3.10apkalpine3.23>=0Not yet available
alpine/python-3.11apkalpine3.23>=0Not yet available
alpine/python-3.12apkalpine3.23>=0Not yet available
alpine/python-3.13apkalpine3.23>=0Not yet available
alpine/python-3.14apkalpine3.23>=0Not yet available
debian/python-3.10debdebian13>=0Not yet available
debian/python-3.11debdebian13>=0Not yet available
debian/python-3.12debdebian13>=0Not yet available
debian/python-3.13debdebian13>=0Not yet available
debian/python-3.14debdebian13>=0Not yet available

Severity and metrics

No CVSS data available from this advisory.

Debian

CREATED

UPDATED

ADVISORY IDCVE-2026-6879
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY

Ubuntu

CREATED

UPDATED

ADVISORY IDCVE-2026-6879
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Amedium