CVE-2026-91766

Media 5.9

Vulnerabilidad media (CVSS 5.9) en PHP. Publicada el 25 de septiembre de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 12 (8.2.34-1~deb12u1) y Debian 13 (8.4.26-1~deb13u1). Sin parche todavía para Ubuntu 24.04.

Descripción

When the http:// stream wrapper follows a redirect it forwards the user-supplied Authorization, Cookie and Proxy-Authorization headers unchanged, even when the redirect target is a different host, a different port, or a downgrade from HTTPS to HTTP. A server that can steer a redirect therefore recei

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 12 8.2.34-1~deb12u1
Debian 13 8.4.26-1~deb13u1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.