Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-48710: Kludex Starlette

Kludex Starlette содержит уязвимость HTTP-запроса/ответа, которая может позволить злоумышленникам вводить пути в хост-часть, предваряя фактический путь, ведущий к таким проблемам, как обход аутентификации, когда аутентификация зависит от пути реконструированного URL-адреса. Эта уязвимость может быть исправлена с помощью CVE-2026-42271.

CISA (English)

Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

Производитель
Kludex
Продукт
Starlette
Уязвимость
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Дата добавления
2 сент. 2026 г.
Срок CISA (федеральные ведомства США)
16 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-444

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02