Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nirox

#50137de 53,633
4.8CVSS total
Vulnerabilidades · 1
PT-2026-44752
4.8
2026-01-27
Libsoup · Libsoup · CVE-2026-6324
**Nome do Software Vulnerável e Versões Afetadas** libsoup (versões afetadas não especificadas) **Description** Um erro de conversão de não assinado para assinado existe na função `soup body input stream read chunked()`. Um invasor remoto pode explorar isso enviando uma requisição HTTP maliciosa quando o libsoup é utilizado atrás de um servidor proxy que não seja libsoup ou como um proxy à frente de um servidor backend que não seja libsoup. Isso pode levar ao contrabando de requisições HTTP (HTTP request smuggling), permitindo que o invasor ignore controles de segurança, polua caches da web ou obtenha acesso não autorizado. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.