Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-48710: Kludex Starlette

Kludex Starlette zawiera podatność na szmuglowanie HTTP / odpowiedzi, która może umożliwić atakującym wkłucie ścieżki do części hosta, poprzedzając rzeczywistą ścieżkę prowadzącą do problemów, takich jak obejście uwierzytelniania, gdy uwierzytelnienie zależy od zrekonstruowanej ścieżki URL. Ta podatność może być zaślepiona przez CVE- 2026- 42271.

CISA (English)

Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

Producent
Kludex
Produkt
Starlette
Podatność
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Data dodania
2 wrz 2026
Termin CISA (federalne agencje USA)
16 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-444

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02