CVE detail
CVE-2026-44432
urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response instead of the requested portion (1) during the second HTTPResponse.read(amt=N) call when the response was decompressed using the official Brotli library or (2) when HTTPResponse.drain_conn() was called after the response had been read and decompressed partially (compression algorithm did not matter here). These issues could cause urllib3 to fully decode a small amount of highly compressed data in a single operation. This could result in excessive resource consumption (high CPU usage and massive memory allocation for the decompressed data) on the client side. This vulnerability is fixed in 2.7.0.
Buzz score
Why this CVE is surfacing
This all-time snapshot uses the same composite formula as Trending across a 30-year evidence window, rather than a current rolling window.
Buzz score components · mention 30.0 · diversity 13.0 · KEV 0.0 · OTX 0.0 · PoC 0.0
Why it matters now
Mention timeline
- Total mentions
- 0
- within the 30d window
- Peak daily
- 0
- highest bucket
Evidence
Source links by recency
57 source links · newest first
- https://access.redhat.com/errata/RHSA-2026:44481access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:43038access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:42796access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:42644access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:42144access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:42132access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:42079access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:42078access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:41066access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:23992access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-44432.jsonsecurity.access.redhat.com
No excerpt available.
Vendor Advisorysecurity.access.redhat.comMay 13, 2026, 4:16 PM - https://bugzilla.redhat.com/show_bug.cgi?id=2477154bugzilla.redhat.com
No excerpt available.
Exploitbugzilla.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/security/cve/CVE-2026-44432access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:7634access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:7625access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:37275access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:36350access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:34607access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:34533access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:34531access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:34526access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:34374access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:34160access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:33683access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:33313access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:32992access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:30089access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:30088access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:30087access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:30078access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:30076access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:28571access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:28159access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:28158access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:28157access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:28000access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:27929access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:26304access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:26212access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:25928access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:25143access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:25039access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24544access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24542access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24541access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24540access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24483access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24476access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24374access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24069access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24014access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24009access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:24000access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:22934access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:20338access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM - https://access.redhat.com/errata/RHSA-2026:15862access.redhat.com
No excerpt available.
Exploitaccess.redhat.comMay 13, 2026, 4:16 PM No excerpt available.
Exploitgithub.comMay 13, 2026, 4:16 PM
Exploit code
Public exploit repository references
Public PoC repositories are third-party, potentially unsafe artifacts. Treat their code as untrusted and use it only on authorized systems in an isolated, least-privilege environment. cvebuzz does not execute the code or verify that an exploit works.
0 repository references · best confidence N/A · max 0 stars
Related records
Similar CVEs
6 related CVEs with shared weakness or product evidence
- CVE-2026-21441CVSS 8.9 · High
urllib3 is an HTTP client library for Python. urllib3's streaming API is designed for the efficient handling of large HTTP responses by reading the content in chunks, rather than…
- CVE-2025-66471CVSS 8.9 · High
urllib3 is a user-friendly HTTP client library for Python. Starting in version 1.0 and prior to 2.6.0, the Streaming API improperly handles highly compressed data. urllib3's strea…
- CVE-2026-68981CVSS 8.8 · High
Apache NiFi 1.5.0 through 2.10.0 support gzip-encoded HTTP requests for the application REST API using a Jersey encoding filter. The framework enforced a configurable maximum requ…
- CVE-2026-55497CVSS 6.5 · Medium
Cloudreve is a self-hosted file management and sharing system. Prior to 4.17.0, the built-in thumbnail and avatar image decoders limit compressed file size but do not limit decode…
- CVE-2026-59932CVSS 7.5 · High
PhpSpreadsheet is a pure PHP library for reading and writing spreadsheet files. In versions 4.0.0 through 5.8.0, 3.3.0 through 3.10.6, 2.2.0 through 2.4.6, 2.0.0 through 2.1.17, a…
- CVE-2026-10819CVSS 6.5 · Medium
Mattermost versions 11.6.x <= 11.6.5, 10.11.x <= 10.11.20, 11.8.x <= 11.8.1, 11.7.x <= 11.7.4 fail to limit the number of frames and enforce the file size cap on animated GIF uplo…