What is CVE-2026-54284?
A vulnerability in the sqlparse library where repeated flattening of nested token subtrees during TokenList construction leads to quadratic CPU consumption via sqlparse.parse(). It affects versions prior to 0.6.0, and users are advised to upgrade.
Azərbaycanca: sqlparse kitabxanasında TokenList obyektlərinin qurulması zamanı iç-içə token ağaclarının təkrarən düzləşdirilməsi səbəbindən yaranan zəiflikdir. Bu, sqlparse.parse() funksiyası vasitəsilə xüsusi hazırlanmış SQL sorğuları işləyərkən kvadratik CPU istehlakına gətirib çıxara bilər. 0.6.0 versiyasına qədər təsir edir, istifadəçilərə kitabxananı yeniləmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-400
FAQ2
During which operation of the sqlparse library does CVE-2026-54284 cause high CPU consumption?
When processing specially crafted SQL queries via the sqlparse.parse() function.
What action is recommended for users to protect against CVE-2026-54284?
Upgrade the library to version 0.6.0 or later.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.