UNKNOWNCVE-2026-5321
vanna-ai vanna FastAPI/Flask Server cross-domain policy
Platform
python
Component
vanna
Er is een fout gevonden in vanna-ai vanna tot 2.0.2. Getroffen door dit probleem is een onbekende functionaliteit van de component FastAPI/Flask Server. Het uitvoeren van een manipulatie kan leiden tot een permissief cross-domain policy met niet-vertrouwde domeinen. De aanval kan op afstand worden gelanceerd. De exploit is gepubliceerd en kan worden gebruikt. Er is vroegtijdig contact opgenomen met de leverancier over deze openbaarmaking, maar deze heeft op geen enkele manier gereageerd.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen