PT-2026-45836 · Pypi · Aiohttp

·

CVE-2026-47265

·

Publicado

2026-06-02

·

Atualizado

2026-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.0
Description Cookies definidos usando o parâmetro cookies em requisições são enviados após seguir um redirecionamento de origem cruzada (cross-origin redirect). Esse comportamento pode levar ao vazamento de dados sensíveis para um invasor caso ele consiga controlar o destino do redirecionamento.
Recommendations Atualize para a versão 3.14.0. Como medida paliativa temporária, utilize um cabeçalho Cookie dentro do parâmetro headers em vez do parâmetro cookies.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-89333
CVE-2026-47265
ECHO-9113-79E2-CA65
GHSA-HG6J-4RV6-33PG
OESA-2026-2562
OESA-2026-2563
OPENSUSE-SU-2026:21098-1
PYSEC-2026-2105
SUSE-SU-2026:22173-1
SUSE-SU-2026:3059-1
SUSE-SU-2026:3207-1

Produtos afetados

Aiohttp