{"id":"ROOT-APP-PYPI-CVE-2026-34520","summary":"CVE-2026-34520 in aiohttp - Patched by Root","details":"Root has patched CVE-2026-34520 in the aiohttp package for Root:PyPI. Multiple fixed versions available.","modified":"2026-08-12T13:45:03.453936082Z","published":"2026-08-12T11:59:58Z","upstream":["CVE-2026-34520"],"database_specific":{"severity":"LOW","source":"Root","distro":"pypi","distro_version":""},"affected":[{"package":{"name":"aiohttp","ecosystem":"Root:PyPI"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.9.3+aikido.2"},{"fixed":"3.9.3+aikido.3"},{"fixed":"3.9.3+aikido.4"},{"fixed":"3.9.3+aikido.5"},{"fixed":"3.9.3+aikido.6"},{"fixed":"3.9.3+aikido.7"},{"fixed":"3.9.3+aikido.8"},{"fixed":"3.9.3+aikido.9"}]}],"database_specific":{"root_patch_version":"aikido.9","root_patched":true,"total_fixed_versions":8,"source":"https://api.root.io/external/osv/ROOT-APP-PYPI-CVE-2026-34520.json","upstream_version":"3.9.3","all_fixed_versions":["3.9.3+aikido.2","3.9.3+aikido.3","3.9.3+aikido.4","3.9.3+aikido.5","3.9.3+aikido.6","3.9.3+aikido.7","3.9.3+aikido.8","3.9.3+aikido.9"]}},{"package":{"name":"rootio-aiohttp","ecosystem":"Root:PyPI"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.9.3+root.io.2"},{"fixed":"3.9.3+root.io.3"},{"fixed":"3.9.3+root.io.4"},{"fixed":"3.9.3+root.io.5"},{"fixed":"3.9.3+root.io.6"},{"fixed":"3.9.3+root.io.7"},{"fixed":"3.9.3+root.io.8"}]}],"database_specific":{"source":"https://api.root.io/external/osv/ROOT-APP-PYPI-CVE-2026-34520.json","total_fixed_versions":7,"upstream_version":"3.9.3","all_fixed_versions":["3.9.3+root.io.2","3.9.3+root.io.3","3.9.3+root.io.4","3.9.3+root.io.5","3.9.3+root.io.6","3.9.3+root.io.7","3.9.3+root.io.8"],"root_patch_version":"root.io.8","root_patched":true}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H"}]}