CVE-2026-48710
Sfruttamento noto · CISA KEV
CVSS 6.5 MEDIUM: starlette is a lightweight ASGI framework/toolkit.
Data di correzione federale CISA 16 set
Vulnerabilità · 134 giorni fa
Un singolo trucco dell’header Host può aggirare l’autorizzazione basata sul percorso di Starlette e trasformare integrazioni AI e applicative fidate in una perdita di credenziali. In FastAPI e negli strumenti Python costruiti su Starlette, ciò significa che un attaccante può raggiungere endpoint protetti e sottrarre segreti di account di terze parti invece di limitarsi a colpire un solo server.
Sfruttamento noto · CISA KEV
CVSS 6.5 MEDIUM: starlette is a lightweight ASGI framework/toolkit.
Data di correzione federale CISA 16 set
1 fonte che coprono questa storia
Millions of AI agents imperiled by critical vulnerability in open source package
BadHost" was found in Starlette, a package with 325 million weekly downloads.
Part of the PlainSec briefing for 2026-05-27