CYBER CODE RED

Get real-time updates on Telegram

P4Verified

Scrapy: Arbitrary Module Import via Referrer-Policy Header in RefererMiddleware

CVE-2026-105782 affects Scrapy. CVSS base score 7.5 (ghsa). Affected range: >= 1.4.0, <= 2.14.1. Fixed version: 2.14.2.

Published

CVE
CVE-2026-105782
CWE
CWE-470
Product
Scrapy
CCR priority
30.0 /100 (P4)
CVSS
7.5 /10 · CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H · Vendor/CNA
KEV
no

Affected products

Provenance

Stable permalink: https://cybercodered.org/item/cve-cve-2026-105782.html