Emmett · Emmett · CVE-2026-25577
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Emmett anteriores à 1.3.11
**Descrição**
A propriedade `cookies` em `emmett core.http.wrappers.Request` não trata exceções `CookieError` ao analisar cabeçalhos Cookie malformados. Isso permite que atacantes não autenticados acionem erros HTTP 500 e causem negação de serviço. O envio de cookies contendo caracteres especiais como `/(){} `pode resultar em tratamento de erros insuficiente e um erro do servidor. O código vulnerável está localizado em `emmett core/http/wrappers/ init .py` na linha 64. O problema pode levar à degradação de desempenho e dificuldade em usar o serviço normalmente.
**Recomendações**
Atualize o Emmett para a versão 1.3.11 ou posterior.