CVE-2026-34993

EUVD-2026-34001
AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.14.0, using ``CookieJar.load()`` with untrusted input may allow arbitrary code execution. Most applications using this function will be doing so with the user's own data, so this is unlikely to affect many applications. Version 3.14.0 patches the issue. If an application does allow attacker controlled files to be loaded, a workaround on older releases would be to sanitize the files before loading.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.4 MEDIUM
LOCAL
HIGH
HIGH
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:L/I:H/A:L
Base Score
CVSS 3.x
EPSS Score
Percentile: 7.5%
Affected Products (NVD)
VendorProductVersion
aiohttpaiohttp
𝑥
< 3.14.0
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Ansible Automation Platform 2.5 for RHEL 8
0:3.14.1-2.el8ap ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.5 for RHEL 8
0:4.6.32-1.el8ap ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.5 for RHEL 9
0:3.14.1-2.el9ap ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.5 for RHEL 9
0:4.6.32-1.el9ap ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.6 for RHEL 9
0:3.14.1-2.el9ap ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.6 for RHEL 9
0:4.7.16-1.el9ap ≤
𝑥
< *
ADP
Red HatRed Hat AI Inference Server 3.3
1787601159 ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.5
1785429657 ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.6
1785753568 ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.6
1785646188 ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.6
1785775360 ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.7
1785376164 ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.7
1785426734 ≤
𝑥
< *
ADP
Red HatRed Hat Discovery 2
1786638573 ≤
𝑥
< *
ADP
Red HatRed Hat Migration Toolkit for Applications 8.2
1784109883 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1780078807 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1780078840 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1780069179 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1780069181 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1783082430 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1783024305 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1783701598 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1783091175 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.3
1782887848 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.3
1782472374 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782726504 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782132167 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782132207 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782132237 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782132240 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782132286 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782132236 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782132163 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782132297 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1782133907 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1786635926 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787169432 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073866 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073936 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073873 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073459 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073611 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073451 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073451 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1786622543 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787076778 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787077779 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787076481 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787074331 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073913 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787074078 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073929 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073605 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073546 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073717 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073713 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787073593 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
python-aiohttp
bookworm
vulnerable
bookworm (security)
vulnerable
bullseye
vulnerable
bullseye (security)
vulnerable
forky
3.14.1-4
fixed
sid
3.14.1-5
fixed
trixie
no-dsa
trixie (security)
vulnerable
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
python-aiohttp
bionic
needs-triage
focal
needs-triage
jammy
needs-triage
noble
needs-triage
questing
ignored
resolute
needs-triage
xenial
needs-triage
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
python3-aiohttp
suse enterprise sap 15 SP4
3.6.0-150100.3.35.1
fixed
suse enterprise server 15 SP4
3.6.0-150100.3.35.1
fixed
python311-aiohttp
suse enterprise sap 15 SP4
3.9.3-150400.10.43.1
fixed
suse enterprise server 15 SP4
3.9.3-150400.10.43.1
fixed