← volver
CVE-2026-6328

XQUIC Improper STREAM Frame Validation in Initial/Handshake Packets

CVSS 8.3 HIGHEPSS 0.2%CWE-20CWE-347
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 abr 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper input validation, Improper verification of cryptographic signature vulnerability in XQUIC Project XQUIC xquic on Linux (QUIC protocol implementation, packet processing module, STREAM frame handler modules) allows Protocol Manipulation.This issue affects XQUIC: through 1.8.3.
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Productos afectados
XQUIC Project · XQUIC

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →