Updated python-starlette package fixes security vulnerabilities
Publication date: 17 Sep 2026Modification date: 17 Sep 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-48817 , CVE-2026-54282 , CVE-2026-54283
Description
Arbitrary HTTP method dispatched to `HTTPEndpoint` attributes via
`getattr`. (CVE-2026-48817)
Unvalidated request path concatenated into authority poisons
request.url.hostname. (CVE-2026-54282)
References
SRPMS
10/core
- python-starlette-0.46.0-3.2.mga10