Security Advisory

CVE-2026-81724

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-27 14:51:17
Last updated 2026-08-27 14:51:17
Assigner VulnCheck
CVSS score 6.9
State PUBLISHED

Description

NLTK before 3.10.3 contains an uncontrolled recursion vulnerability in nltk.featstruct.FeatStructReader that allows unauthenticated attackers to cause a denial of service by supplying deeply nested feature-structure input. Attackers can craft trivial payloads with nested brackets that exceed Python's recursion limit and raise an unhandled RecursionError, crashing applications that parse user-supplied feature structures or feature grammars.