Vulnerabilidades
02 Sep 2026 · 19:12
CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette
CVE-2026-48710 (CVSS 6.5): Starlette no valida la cabecera Host antes de reconstruir request.url, permitiendo bypass de autorizacion basada en ruta. Explotada activamente (CISA KEV). Parche: Starlette 1.0.1. Fecha limite FCEB: 16-09-2026.
cve-2026-48710cvevulnerabilidadstarlettekludexhttp-smugglingseguridad