Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-48710: Kludex Starlette

Kludex Starlette enthält eine HTTP-Anfrage/Antwort-Schmuggel-Schwachstelle, die es Angreifern ermöglichen könnte, Pfade in den Host-Teil einzuschleusen, die vor dem eigentlichen Pfad zu Problemen wie der Authentifizierungsumgehung führen, wenn die Authentifizierung vom Pfad der rekonstruierten URL abhängt. Diese Schwachstelle könnte mit CVE-2026-42271 gesungen werden.

CISA (English)

Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

Hersteller
Kludex
Produkt
Starlette
Schwachstelle
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Aufgenommen am
02.09.2026
CISA-Frist (US-Bundesbehörden)
16.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-444

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02