Vulnerability GHSA-v3q9-hj7j-63hq: Information

Description

aiosmtplib vulnerable to SMTP command injection via CR/LF in sender/recipient address

Severity: (6.9)
Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:H/SA:N
Published: July 8, 2026
Modified: July 8, 2026
Error type identifier: CWE-77CWE-93

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
python3-module-aiosmtplibsisyphus5.1.2-alt15.1.2-alt1ALT-PU-2026-10505-2424374Fixed
python3-module-aiosmtplibsisyphus_riscv645.1.2-alt15.1.2-alt1ALT-PU-2026-10585-1-Fixed

Affected packages

Ecosystem
Name
Affected versions
Patched versions
PyPIaiosmtplib
<5.1.1
5.1.1

References to Advisories, Solutions, and Tools