Vulnerabilidad en Emmett (CVE-2026-25577)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
11/02/2026
Descripción
Emmett es un framework diseñado para simplificar su proceso de desarrollo. Antes de 1.3.11, la propiedad cookies en mmett_core.http.wrappers.Request no gestiona las excepciones CookieError al analizar encabezados Cookie malformados. Esto permite a atacantes no autenticados activar errores HTTP 500 y causar denegación de servicio. Esta vulnerabilidad está corregida en 1.3.11.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



