MODERATEPyPI

AIOHTTP: HTTP request smuggling via WebSocket upgrade

AIOHTTP: HTTP request smuggling via WebSocket upgrade

CVE-2026-69243Published 2 days agoUpdated 1 day agoSource: OSV

Affected packages

  • aiohttpbefore 3.14.2

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
0.27%
EPSS percentile
19.7%

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs. This advisory is in the top 20%.

AIOHTTP: HTTP request smuggling via WebSocket upgrade | HackTribune