CVE-2026-33128
10,0 CRITICAL 10,0H3 — это минимальная структура H(TTP). В версиях до 1.15.6 и между 2.0.0 и 2.0.1-rc.14 createEventStream уязвим для внедрения событий, отправленных сервером (SSE) из-за отсутствия очистки новой строки в formatEventStreamMessage() …