CVE-2026-48710: Kludex Starlette
Kludex Starlette contiene una vulnerabilidad de solicitud/respuesta HTTP que podría permitir a los atacantes inyectar caminos en la parte de alojamiento, preponderando el camino real que conduce a problemas como el bypass de autenticación cuando la autenticación depende del camino de la URL reconstruida. Esta vulnerabilidad podría ser perseguida con CVE-2026-42271.
CISA (English)
Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.
- Fabricante
- Kludex
- Producto
- Starlette
- Vulnerabilidad
- Kludex Starlette HTTP Request/Response Smuggling Vulnerability
- Fecha de inclusión
- 2 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 16 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-444
Referencias
Última actualización: · Versión del catálogo 2026.10.02