Advisories ยป MGASA-2026-0413

Updated python-starlette package fixes security vulnerabilities

Publication date: 17 Sep 2026
Modification date: 17 Sep 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-48817 , CVE-2026-54282 , CVE-2026-54283

Description

Arbitrary HTTP method dispatched to `HTTPEndpoint` attributes via
`getattr`. (CVE-2026-48817)
Unvalidated request path concatenated into authority poisons
request.url.hostname. (CVE-2026-54282)
                

References

SRPMS

10/core