CVE-2026-48710: Kludex Starlette
O Kludex Starlette contém uma vulnerabilidade de contrabando de requisição/resposta HTTP que pode permitir aos atacantes injetar caminhos na parte do host, antecipando o caminho real que leva a problemas como o bypass de autenticação quando a autenticação depende do caminho do URL reconstruído. Essa vulnerabilidade poderia ser alterada com CVE-2026-42271.
CISA (English)
Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.
- Fabricante
- Kludex
- Produto
- Starlette
- Vulnerabilidade
- Kludex Starlette HTTP Request/Response Smuggling Vulnerability
- Data de inclusão
- 2 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 16 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-444
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02