Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CPython (CVE-2025-15282)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-93 Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
20/01/2026
Última modificación:
15/04/2026

Descripción

URLs de datos controladas por el usuario analizadas por urllib.request.DataHandler permiten la inyección de encabezados a través de nuevas líneas en el tipo de medio de la URL de datos.