Veille sécuritéBackend & données
P3Élevée
Une vérification répétée du texte accumulé par le parseur des tableaux GFM peut entraîner un déni de service par consommation quadratique du processeur lors du traitement d’un paragraphe Markdown non fiable. Les versions 2.0.0 à 2.10.1 sont concernées ; mettre à niveau `league/commonmark` vers 2.10.2.
PHP
IdentifiantAvis de sécurité
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.10.2
Analyse technique
Le détecteur de tableaux rescannait le paragraphe entier à chaque ligne. Le risque concerne les applications qui convertissent du Markdown non fiable avec l’extension Table ou le convertisseur GitHub Flavored Markdown.
Impact, versions et correctif
Événement datéNouvel avis publié le 2026-09-30T15:36:13Z, dans la période demandée.
ImpactUn attaquant distant non authentifié peut consommer excessivement le processeur et épuiser les processus de traitement des requêtes.
Versions affectées>= 2.0.0, <= 2.10.1
Version corrigée2.10.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-09-30T15:36:13Z
Mise à jour2026-09-30T15:36:17Z
Action recommandée
Mettre à niveau league/commonmark vers la version 2.10.2.
Sources
Priorisation DFS : P3 · 1 source(s).