UNKNOWNCVE-2026-5321

vanna-ai vanna FastAPI/Flask Server cross-domain policy

Platform

python

Component

vanna

Er is een fout gevonden in vanna-ai vanna tot 2.0.2. Getroffen door dit probleem is een onbekende functionaliteit van de component FastAPI/Flask Server. Het uitvoeren van een manipulatie kan leiden tot een permissief cross-domain policy met niet-vertrouwde domeinen. De aanval kan op afstand worden gelanceerd. De exploit is gepubliceerd en kan worden gebruikt. Er is vroegtijdig contact opgenomen met de leverancier over deze openbaarmaking, maar deze heeft op geen enkele manier gereageerd.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen