{"apiVersion":"1.0","identifier":"CVE-2026-62383","description":"nltk versions before 3.10.2 contain a symlink-based arbitrary file read vulnerability in IPIPANCorpusReader methods that bypass nltk.pathsec validation entirely. Attackers can place a symlink in the corpus root directory and read arbitrary files accessible to the process by calling channels(), domains(), categories(), or fileids() methods with the symlink filename.","publishedAt":"2026-08-22T15:16:17","lastModifiedAt":"2026-08-27T21:43:41","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-62383","cvssScore":5.5,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N","epssProbability":0.00185,"riskScore":0.56,"affectedProduct":"nltk","affectedVersions":"<3.10.2","vulnerabilityType":"Library","operatingSystems":[],"links":{"self":"https://www.redsauce.net/api/cves/CVE-2026-62383","webPages":{"es":"https://www.redsauce.net/es/cves/CVE-2026-62383","en":"https://www.redsauce.net/en/cves/CVE-2026-62383","fr":"https://www.redsauce.net/fr/cves/CVE-2026-62383","pt":"https://www.redsauce.net/pt/cves/CVE-2026-62383","de":"https://www.redsauce.net/de/cves/CVE-2026-62383","sk":"https://www.redsauce.net/sk/cves/CVE-2026-62383","el":"https://www.redsauce.net/el/cves/CVE-2026-62383"},"source":"https://nvd.nist.gov/vuln/detail/CVE-2026-62383"}}