Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Water-Melon Melon (CVE-2025-71031)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/02/2026
Última modificación:
25/02/2026

Descripción

Water-Melon Melon commit 9df9292 y versiones anteriores es vulnerable a Denegación de Servicio. El componente HTTP no tiene una longitud máxima. Como resultado, una cabecera de solicitud excesiva podría causar una denegación de servicio al consumir memoria RAM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:melang:melon:*:*:*:*:*:*:*:* 2025-01-18 (incluyendo)