Get real-time updates on Telegram
P4Verified
Scrapy: Arbitrary Module Import via Referrer-Policy Header in RefererMiddleware
CVE-2026-105782 affects Scrapy. CVSS base score 7.5 (ghsa). Affected range: >= 1.4.0, <= 2.14.1. Fixed version: 2.14.2.
- CVE
- CVE-2026-105782
- CWE
- CWE-470
- Product
- Scrapy
- CCR priority
- 30.0 /100 (P4)
- CVSS
- 7.5 /10 · CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H · Vendor/CNA
- KEV
- no
Affected products
- Scrapy · >= 1.4.0, <= 2.14.1 · Fixed version: 2.14.2
Provenance
- GitHub Advisory Database · Source record · observed 2026-10-05 23:10:51.172112+00:00 UTC
- NVD CVE API 2.0 · Source record · observed 2026-10-06 00:26:03.168174+00:00 UTC
Stable permalink: https://cybercodered.org/item/cve-cve-2026-105782.html