Vulnerabilità · 134 giorni fa

Il bug di Starlette espone le credenziali archiviate dagli agenti AI

Un singolo trucco dell’header Host può aggirare l’autorizzazione basata sul percorso di Starlette e trasformare integrazioni AI e applicative fidate in una perdita di credenziali. In FastAPI e negli strumenti Python costruiti su Starlette, ciò significa che un attaccante può raggiungere endpoint protetti e sottrarre segreti di account di terze parti invece di limitarsi a colpire un solo server.

CVE-2026-48710

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 6.5 MEDIUM: starlette is a lightweight ASGI framework/toolkit.

Data di correzione federale CISA 16 set

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-27

Editions

Storie correlate