PT-2026-49593 · Pypi · Aiohttp

·

CVE-2026-54279

·

Publicado

2026-06-15

·

Atualizado

2026-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.1
Description Cookies exclusivos do host (host-only) salvos usando a função CookieJar.save() e posteriormente restaurados via CookieJar.load() perdem seu status de host-only. Isso pode resultar no envio de cookies carregados do disco para subdomínios que anteriormente deveriam ter sido proibidos.
Recommendations Atualizar para a versão 3.14.1.

Exploit

Correção

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54279
ECHO-F4DA-5CDF-F6C3
GHSA-2FQR-MR3J-6WP8
OESA-2026-2838
OESA-2026-2839
OPENSUSE-SU-2026:11097-1
OPENSUSE-SU-2026:21372-1
PYSEC-2026-2112
SUSE-SU-2026:22819-1
SUSE-SU-2026:3207-1
SUSE-SU-2026:3208-1

Produtos afetados

Aiohttp