Junglewise Threat Intelligence

CVE-2025-62727: PYSEC-2026-1942 - Starlette vulnerable to O(n^2) DoS via Range header merging in ``starlette.responses.FileResponse``

CVE-2025-62727 · Severity: low · CVSS 3.1 · Published 2026-07-07

Technologies: starlette (PyPI). Vendors: PyPI.

Executive brief

Starlette vulnerable to O(n^2) DoS via Range header merging in ``starlette.responses.FileResponse``

Affected products

  • PyPI starlette

Related threats