
Se ha identificado una vulnerabilidad de severidad alta en el ecosistema de paquetes de Python, afectando a la biblioteca Snowflake Python API. Esta falla podría permitir a un actor malicioso realizar operaciones no autorizadas mediante la escalada de privilegios en el entorno de ejecución.
Productos afectados
- Snowflake Python API (snowflake.core) en versiones anteriores a la 1.13.0.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-19594: con una puntuación de 8.1 en CVSS v3.1. Existe una vulnerabilidad de escalada de privilegios en la biblioteca snowflake.core debido a una sanitización insuficiente de entrada. Un actor malicioso con acceso local o remoto limitado podría explotar esta falla para eludir restricciones de permisos y ejecutar operaciones no autorizadas en el contexto de la aplicación.
Recomendación
- Actualizar el paquete snowflake.core a la versión 1.13.0 o superior.
Referencias