Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 34

Количество 34

ubuntu логотип

CVE-2026-3644

5 месяцев назад

The fix for CVE-2026-0672, which rejected control characters in http.cookies.Morsel, was incomplete. The Morsel.update(), |= operator, and unpickling paths were not patched, allowing control characters to bypass input validation. Additionally, BaseCookie.js_output() lacked the output validation applied to BaseCookie.output().

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2026-3644

5 месяцев назад

The fix for CVE-2026-0672, which rejected control characters in http.cookies.Morsel, was incomplete. The Morsel.update(), |= operator, and unpickling paths were not patched, allowing control characters to bypass input validation. Additionally, BaseCookie.js_output() lacked the output validation applied to BaseCookie.output().

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2026-3644

5 месяцев назад

The fix for CVE-2026-0672, which rejected control characters in http.cookies.Morsel, was incomplete. The Morsel.update(), |= operator, and unpickling paths were not patched, allowing control characters to bypass input validation. Additionally, BaseCookie.js_output() lacked the output validation applied to BaseCookie.output().

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2026-3644

4 месяца назад

Incomplete control character validation in http.cookies

EPSS: Низкий
debian логотип

CVE-2026-3644

5 месяцев назад

The fix for CVE-2026-0672, which rejected control characters in http.c ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-vf33-88pf-hwp3

5 месяцев назад

The fix for CVE-2026-0672, which rejected control characters in http.cookies.Morsel, was incomplete. The Morsel.update(), |= operator, and unpickling paths were not patched, allowing control characters to bypass input validation. Additionally, BaseCookie.js_output() lacked the output validation applied to BaseCookie.output().

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-04601

5 месяцев назад

Уязвимость библиотеки http.cookies интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20260505-73-0014

3 месяца назад

Уязвимость python3.13

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20260505-73-0013

3 месяца назад

Уязвимость python3.12

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20260505-73-0012

3 месяца назад

Уязвимость python3.11

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20260505-73-0011

3 месяца назад

Уязвимость python3.10

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20260505-73-0010

3 месяца назад

Уязвимость python3

CVSS3: 7.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1296-1

4 месяца назад

Security update for python39

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1206-1

4 месяца назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1530-1

3 месяца назад

Security update for python311

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1417-1

4 месяца назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1385-1

4 месяца назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1376-1

4 месяца назад

Security update for python310

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1345-1

4 месяца назад

Security update for python36

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1292-1

4 месяца назад

Security update for python312

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-3644

The fix for CVE-2026-0672, which rejected control characters in http.cookies.Morsel, was incomplete. The Morsel.update(), |= operator, and unpickling paths were not patched, allowing control characters to bypass input validation. Additionally, BaseCookie.js_output() lacked the output validation applied to BaseCookie.output().

CVSS3: 7.5
0%
Низкий
5 месяцев назад
redhat логотип
CVE-2026-3644

The fix for CVE-2026-0672, which rejected control characters in http.cookies.Morsel, was incomplete. The Morsel.update(), |= operator, and unpickling paths were not patched, allowing control characters to bypass input validation. Additionally, BaseCookie.js_output() lacked the output validation applied to BaseCookie.output().

CVSS3: 5.4
0%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-3644

The fix for CVE-2026-0672, which rejected control characters in http.cookies.Morsel, was incomplete. The Morsel.update(), |= operator, and unpickling paths were not patched, allowing control characters to bypass input validation. Additionally, BaseCookie.js_output() lacked the output validation applied to BaseCookie.output().

CVSS3: 7.5
0%
Низкий
5 месяцев назад
msrc логотип
CVE-2026-3644

Incomplete control character validation in http.cookies

0%
Низкий
4 месяца назад
debian логотип
CVE-2026-3644

The fix for CVE-2026-0672, which rejected control characters in http.c ...

CVSS3: 7.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-vf33-88pf-hwp3

The fix for CVE-2026-0672, which rejected control characters in http.cookies.Morsel, was incomplete. The Morsel.update(), |= operator, and unpickling paths were not patched, allowing control characters to bypass input validation. Additionally, BaseCookie.js_output() lacked the output validation applied to BaseCookie.output().

CVSS3: 7.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-04601

Уязвимость библиотеки http.cookies интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

CVSS3: 7.1
0%
Низкий
5 месяцев назад
redos логотип
ROS-20260505-73-0014

Уязвимость python3.13

CVSS3: 7.1
0%
Низкий
3 месяца назад
redos логотип
ROS-20260505-73-0013

Уязвимость python3.12

CVSS3: 7.1
0%
Низкий
3 месяца назад
redos логотип
ROS-20260505-73-0012

Уязвимость python3.11

CVSS3: 7.1
0%
Низкий
3 месяца назад
redos логотип
ROS-20260505-73-0011

Уязвимость python3.10

CVSS3: 7.1
0%
Низкий
3 месяца назад
redos логотип
ROS-20260505-73-0010

Уязвимость python3

CVSS3: 7.1
0%
Низкий
3 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1296-1

Security update for python39

4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1206-1

Security update for python

4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1530-1

Security update for python311

3 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1417-1

Security update for python

4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1385-1

Security update for python3

4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1376-1

Security update for python310

4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1345-1

Security update for python36

4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1292-1

Security update for python312

4 месяца назад

Уязвимостей на страницу