Daphne · Daphne · CVE-2026-44545
**Nome do Software Vulnerável e Versões Afetadas**
daphne versões anteriores a 4.2.2
**Description**
Um invasor remoto não autenticado pode causar consumo excessivo de memória e a negação de serviço ao enviar mensagens ou quadros WebSocket arbitrariamente grandes. Isso ocorre porque `maxFramePayloadSize` e `maxMessagePayloadSize` não são passados para a função `WebSocketServerFactory` do Autobahn, que define ambos os valores como 0 por padrão, significando que são ilimitados.
**Recommendations**
Atualize para a versão 4.2.2 ou posterior.