CVE-2026-9137
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/05/2026
Última modificación:
20/05/2026
Descripción
*** Pendiente de traducción *** The CSP report endpoint intended to limit logged CSP reports to 1 KB but incorrectly allowed reports up to 1 MB before truncation. On deployments where the endpoint is reachable by untrusted clients, this could allow attackers to generate excessive log volume and contribute to resource exhaustion or log flooding.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



