CVE-2026-3633
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-93
Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
17/03/2026
Última modificación:
17/03/2026
Descripción
Se encontró una falla en libsoup. Un atacante remoto, al controlar el parámetro method de la función 'soup_message_new()', podría inyectar encabezados arbitrarios y datos de solicitud adicionales. Esta vulnerabilidad, conocida como inyección CRLF (Carriage Return Line Feed), ocurre porque el valor del método no se escapa correctamente durante la construcción de la línea de solicitud, lo que podría llevar a la inyección de solicitudes HTTP.
Impacto
Puntuación base 3.x
3.90
Gravedad 3.x
BAJA



