Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-48710: Kludex Starlette

O Kludex Starlette contém uma vulnerabilidade de contrabando de requisição/resposta HTTP que pode permitir aos atacantes injetar caminhos na parte do host, antecipando o caminho real que leva a problemas como o bypass de autenticação quando a autenticação depende do caminho do URL reconstruído. Essa vulnerabilidade poderia ser alterada com CVE-2026-42271.

CISA (English)

Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

Fabricante
Kludex
Produto
Starlette
Vulnerabilidade
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Data de inclusão
2 de set. de 2026
Prazo da CISA (agências federais dos EUA)
16 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-444

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02