High severity7.5NVD Advisory· Published Jul 9, 2026· Updated Aug 20, 2026
CVE-2026-15308
CVE-2026-15308
Description
The incremental HTML parser (html.parser.HTMLParser) allows for CPU denial-of-service through repeated unterminated markup declarations when processing uncontrolled data.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
58cpe:2.3:a:python:python:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:python:python:*:*:*:*:*:*:*:*range: <3.15.0
- (no CPE)
- osv-coords56 versionspkg:apk/chainguard/python-3.10pkg:apk/chainguard/python-3.11pkg:apk/chainguard/python-3.12pkg:apk/chainguard/python-3.13pkg:apk/chainguard/python-3.14pkg:apk/wolfi/python-3.10pkg:apk/wolfi/python-3.11pkg:apk/wolfi/python-3.12pkg:apk/wolfi/python-3.13pkg:apk/wolfi/python-3.14pkg:bitnami/libpythonpkg:bitnami/pythonpkg:bitnami/python-minpkg:rpm/almalinux/platform-pythonpkg:rpm/almalinux/platform-python-debugpkg:rpm/almalinux/platform-python-develpkg:rpm/almalinux/python-unversioned-commandpkg:rpm/almalinux/python3pkg:rpm/almalinux/python3-debugpkg:rpm/almalinux/python3-develpkg:rpm/almalinux/python3-idlepkg:rpm/almalinux/python3-libspkg:rpm/almalinux/python3-testpkg:rpm/almalinux/python3-tkinterpkg:rpm/almalinux/python3.12pkg:rpm/almalinux/python3.12-debugpkg:rpm/almalinux/python3.12-develpkg:rpm/almalinux/python3.12-idlepkg:rpm/almalinux/python3.12-libspkg:rpm/almalinux/python3.12-rpm-macrospkg:rpm/almalinux/python3.12-testpkg:rpm/almalinux/python3.12-tkinterpkg:rpm/almalinux/python3.14pkg:rpm/almalinux/python3.14-debugpkg:rpm/almalinux/python3.14-develpkg:rpm/almalinux/python3.14-freethreadingpkg:rpm/almalinux/python3.14-freethreading-debugpkg:rpm/almalinux/python3.14-freethreading-develpkg:rpm/almalinux/python3.14-freethreading-idlepkg:rpm/almalinux/python3.14-freethreading-libspkg:rpm/almalinux/python3.14-freethreading-testpkg:rpm/almalinux/python3.14-freethreading-tkinterpkg:rpm/almalinux/python3.14-idlepkg:rpm/almalinux/python3.14-libspkg:rpm/almalinux/python3.14-testpkg:rpm/almalinux/python3.14-tkinterpkg:rpm/opensuse/python310&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python311&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python312&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python313&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python313&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python313-core&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python313-documentation&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python313-nogil&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python313-nogil-nogil-core&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python315&distro=openSUSE%20Tumbleweed
< 3.10.21-r0+ 55 more
- (no CPE)range: < 3.10.21-r0
- (no CPE)range: < 3.11.16-r1
- (no CPE)range: < 3.12.14-r2
- (no CPE)range: < 3.13.14-r3
- (no CPE)range: < 3.14.6-r4
- (no CPE)range: < 3.10.21-r0
- (no CPE)range: < 3.11.16-r1
- (no CPE)range: < 3.12.14-r2
- (no CPE)range: < 3.13.14-r3
- (no CPE)range: < 3.14.6-r4
- (no CPE)range: < 3.10.21
- (no CPE)range: < 3.10.21
- (no CPE)range: < 3.10.21
- (no CPE)range: < 3.6.8-77.el8_10.alma.1
- (no CPE)range: < 3.6.8-77.el8_10.alma.1
- (no CPE)range: < 3.6.8-77.el8_10.alma.1
- (no CPE)range: < 3.12.13-2.el10_2.1
- (no CPE)range: < 3.12.13-2.el10_2.1
- (no CPE)range: < 3.12.13-2.el10_2.1
- (no CPE)range: < 3.12.13-2.el10_2.1
- (no CPE)range: < 3.12.13-2.el10_2.1
- (no CPE)range: < 3.12.13-2.el10_2.1
- (no CPE)range: < 3.12.13-2.el10_2.1
- (no CPE)range: < 3.12.13-2.el10_2.1
- (no CPE)range: < 3.12.13-3.el9_8.1
- (no CPE)range: < 3.12.13-3.el9_8.1
- (no CPE)range: < 3.12.13-3.el9_8.1
- (no CPE)range: < 3.12.13-3.el9_8.1
- (no CPE)range: < 3.12.13-3.el9_8.1
- (no CPE)range: < 3.12.13-3.el8_10
- (no CPE)range: < 3.12.13-3.el9_8.1
- (no CPE)range: < 3.12.13-3.el9_8.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.14.5-1.el10_2.1
- (no CPE)range: < 3.10.20-8.1
- (no CPE)range: < 3.11.15-8.1
- (no CPE)range: < 3.12.13-8.1
- (no CPE)range: < 3.13.14-160000.2.1
- (no CPE)range: < 3.13.14-2.1
- (no CPE)range: < 3.13.14-160000.2.1
- (no CPE)range: < 3.13.14-160000.2.1
- (no CPE)range: < 3.13.14-160000.2.1
- (no CPE)range: < 3.13.14-160000.2.1
- (no CPE)range: < 3.15.0~b4-1.1
Patches
Vulnerability mechanics
References
11- github.com/python/cpython/commit/07efb08123ba9367a7107325adb9d5626dca1ca9nvdPatch
- github.com/python/cpython/commit/1e7956f1a722df9aabc509c30f8fbdc3a2b4fdc7nvdPatch
- github.com/python/cpython/commit/785df8f743800661961528970f8598edcd291c14nvdPatch
- github.com/python/cpython/commit/7933f4bf7131aa4140750f9404f5de0aa2969cednvdPatch
- github.com/python/cpython/commit/bcf98ddbc40ec9b3ee87da0124a5660b19b7e606nvdPatch
- github.com/python/cpython/commit/c2390b9376e35a701ed3acc597b8fc87546c9b00nvdPatch
- github.com/python/cpython/commit/e9f92ac0b298292e7ff998e52cb8ccacfb27a0bdnvdPatch
- github.com/python/cpython/issues/153030nvdPatch
- github.com/python/cpython/pull/153031nvdIssue TrackingPatch
- www.openwall.com/lists/oss-security/2026/07/09/4nvdThird Party Advisory
- mail.python.org/archives/list/[email protected]/thread/F6453LWKSHKCTWFLCOURWPLETNUIW2Z5/nvdMailing List
News mentions
0No linked articles in our index yet.