Vulnerabilidad en Componente de Python

Se ha identificado una vulnerabilidad de severidad alta en el ecosistema de paquetes de Python, afectando a la biblioteca Snowflake Python API. Esta falla podría permitir a un actor malicioso realizar operaciones no autorizadas mediante la escalada de privilegios en el entorno de ejecución.

Productos afectados

  • Snowflake Python API (snowflake.core) en versiones anteriores a la 1.13.0.

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-19594: con una puntuación de 8.1 en CVSS v3.1. Existe una vulnerabilidad de escalada de privilegios en la biblioteca snowflake.core debido a una sanitización insuficiente de entrada. Un actor malicioso con acceso local o remoto limitado podría explotar esta falla para eludir restricciones de permisos y ejecutar operaciones no autorizadas en el contexto de la aplicación.

Recomendación

  • Actualizar el paquete snowflake.core a la versión 1.13.0 o superior.

Referencias