Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-48710: Kludex Starlette

Kludex Starlette contiene una richiesta HTTP/risponde vulnerabilità di contrabbando che potrebbe consentire agli aggressori di iniettare i percorsi nella parte host, premettendo il percorso reale che porta a problemi come il bypass di autenticazione quando l'autenticazione dipende dal percorso dell'URL ricostruito. Questa vulnerabilità potrebbe essere chaned con CVE-2026-42271.

CISA (English)

Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

Produttore
Kludex
Prodotto
Starlette
Vulnerabilità
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Data di aggiunta
2 set 2026
Scadenza CISA (agenzie federali USA)
16 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-444

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02