Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-48710: Kludex Starlette

Kludex Starlette contiene una vulnerabilidad de solicitud/respuesta HTTP que podría permitir a los atacantes inyectar caminos en la parte de alojamiento, preponderando el camino real que conduce a problemas como el bypass de autenticación cuando la autenticación depende del camino de la URL reconstruida. Esta vulnerabilidad podría ser perseguida con CVE-2026-42271.

CISA (English)

Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

Fabricante
Kludex
Producto
Starlette
Vulnerabilidad
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Fecha de inclusión
2 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
16 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-444

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02