Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-48710: Kludex Starlette

Kludex Starlette contient une vulnérabilité de contrebande de requêtes/réponses HTTP qui pourrait permettre aux attaquants d'injecter des chemins dans la partie hôte, en précédant le chemin réel menant à des problèmes tels que le contournement d'authentification lorsque l'authentification dépend du chemin URLs reconstruit. Cette vulnérabilité pourrait être atténuée par le CVE-2026-42271.

CISA (English)

Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

Éditeur
Kludex
Produit
Starlette
Vulnérabilité
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Date d’ajout
2 sept. 2026
Échéance CISA (agences fédérales américaines)
16 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-444

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02