Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-0865

25
FAUCET Score

CVE-2026-0865 describes a vulnerability where user-controlled HTTP header names and values containing newlines can lead to HTTP header injection. While specific affected products are not detailed, the issue stems from improper input validation. This vulnerability carries a CVSS 4.0 score of 5.9 (MEDIUM), indicating a network-based attack with low attack complexity, requiring high privileges to exploit. A successful exploit could lead to high integrity impact, allowing an attacker to manipulate HTTP requests or responses. There is currently no evidence of active exploitation (KEV: No), nor are there public Metasploit or Nuclei modules. However, the vulnerability has garnered significant community attention with 14 mentions and 3 media articles, suggesting awareness and potential for future exploit development.

Impacted Technologies

VendorProductVersion(s)CPE
>= 0, < 3.10.20CPE match
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
>= 3.11.0, < 3.11.15CPE match
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
>= 3.12.0, < 3.12.13CPE match
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
>= 3.13.0, < 3.13.12CPE match
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
>= 3.14.0, < 3.14.3CPE match
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 4.0

5.9MEDIUM

CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Attack Vector
NETWORK
Attack Complexity
LOW
Attack Requirements
PRESENT
Privileges Required
HIGH
User Interaction
NONE
VS Confidentiality
NONE
VS Integrity
HIGH
VS Availability
NONE
SS Confidentiality
NONE
SS Integrity
NONE
SS Availability
NONE
Exploit Maturity
NOT_DEFINED
CvssVersion
4.0

Exploit Intelligence

EPSS Score
0.46%
Probability of exploitation in next 30 days
EPSS Percentile
37.6%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0046 is in the 35th percentile among its peer group of 3,565 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.1 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (37)

hashicorppatch availablevia llm_extracted
View patch
puppetpatch availablevia llm_extracted
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python3-0:3.6.8-73.el8_10
View patch
ubuntupatch availablevia ubuntu_usn
Product: python3.8 (bionic)Fixed in: 3.8.0-3ubuntu1~18.04.2+esm10
ubuntupatch availablevia ubuntu_usn
Product: python3.8 (focal)Fixed in: 3.8.10-0ubuntu1~20.04.18+esm6
ubuntupatch availablevia ubuntu_usn
Product: python3.9 (focal)Fixed in: 3.9.5-3ubuntu0~20.04.1+esm10
ubuntupatch availablevia ubuntu_usn
Product: python3.10 (jammy)Fixed in: 3.10.12-1~22.04.15
ubuntupatch availablevia ubuntu_usn
Product: python3.11 (jammy)Fixed in: 3.11.0~rc1-1~22.04.1~esm9
ubuntupatch availablevia ubuntu_usn
Product: python3.12 (noble)Fixed in: 3.12.3-1ubuntu0.12
ubuntupatch availablevia ubuntu_usn
Product: python3.13 (questing)Fixed in: 3.13.7-1ubuntu0.4
ubuntupatch availablevia ubuntu_usn
Product: python3.14 (questing)Fixed in: 3.14.0-1ubuntu0.3
ubuntupatch availablevia ubuntu_usn
Product: python3.4 (trusty)Fixed in: 3.4.3-1ubuntu1~14.04.7+esm20
ubuntupatch availablevia ubuntu_usn
Product: python3.5 (trusty)Fixed in: 3.5.2-2ubuntu0~16.04.4~14.04.1+esm10
ubuntupatch availablevia ubuntu_usn
Product: python3.5 (xenial)Fixed in: 3.5.2-2ubuntu0~16.04.13+esm22
ubuntupatch availablevia ubuntu_usn
Product: python3.6 (bionic)Fixed in: 3.6.9-1~18.04ubuntu1.13+esm9
ubuntupatch availablevia ubuntu_usn
Product: python3.7 (bionic)Fixed in: 3.7.5-2ubuntu1~18.04.2+esm10
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: python3.14
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: python3.9
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux AI (RHEL AI) 3Fixed in: rhelai3/bootc-aws-cuda-rhel9
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux AI (RHEL AI) 3Fixed in: rhelai3/bootc-azure-cuda-rhel9
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux AI (RHEL AI) 3Fixed in: rhelai3/bootc-cuda-rhel9
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux AI (RHEL AI) 3Fixed in: rhelai3/bootc-gcp-cuda-rhel9
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: python3.12
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: python3.14
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: firefox
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: python
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: firefox
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: python
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: python3
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: firefox
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python3.11
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python3.12
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python36:3.6/python36
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python39-devel:3.9/python39
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: firefox
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: python3.11
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: python3.12

Vendor Advisories (4)

puppetllm-puppet-6fb008c4e00001d4

USN-8018-3: Python 2.7 vulnerabilities

Mar 19, 2026
hashicorpllm-hashicorp-e1fb8ae78f74759d

USN-8018-3: Python 2.7 vulnerabilities

Mar 19, 2026
ubuntuUSN-8018-2

Python regression

Mar 9, 2026
redhatCVE-2026-0865Moderate

cpython: wsgiref.headers.Headers allows header newline injection in Python

Jan 20, 2026

References

github.com / python/cpython/commit/22e4d55285cee52bc4dbe061324e5f30bd4dee58
github.com / python/cpython/commit/23e3c0ae867cca0130e441e776c9955b9027c510
github.com / python/cpython/commit/286e3ac39984fe85a17f4ab39c64d382137aae5f
github.com / python/cpython/commit/2f840249550e082dc351743f474ba56da10478d2
github.com / python/cpython/commit/4802b96a2cde58570c24c13ef3289490980961c5
github.com / python/cpython/commit/66da7bf6fe7b81e3ecc9c0a25bd47d4616c8d1a6
github.com / python/cpython/commit/83ecd18779f286d872f68bfce175651e407d9fff
github.com / python/cpython/commit/8bb044d29310bb05d15086cdaa8bf64867d61a97
github.com / python/cpython/commit/bfba660085767f8c2d582134e9d511a85eda04cf
github.com / python/cpython/commit/c592227ffb48679af9845a45dbb0875d975bb219
github.com / python/cpython/commit/e4846a93ac07a8ae9aa18203af0dd13d6e7a6995
github.com / python/cpython/commit/f7fceed79ca1bceae8dbe5ba5bc8928564da7211
github.com / python/cpython/issues/143916
github.com / python/cpython/pull/143917
mail.python.org / archives/list/[email protected]/thread/BJ6QPHNSHJTS3A7CFV6IBMCAP2DWRVNT