{"id":"ROOT-APP-PYPI-CVE-2026-34525","summary":"CVE-2026-34525 in aiohttp - Patched by Root","details":"Root has patched CVE-2026-34525 in the aiohttp package for Root:PyPI. Multiple fixed versions available.","modified":"2026-08-21T15:30:24.480561126Z","published":"2026-08-21T14:46:22Z","upstream":["CVE-2026-34525"],"database_specific":{"distro_version":"","severity":"MEDIUM","source":"Root","distro":"pypi"},"affected":[{"package":{"name":"aiohttp","ecosystem":"Root:PyPI"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.13.3+aikido.10"},{"fixed":"3.9.3+aikido.1"},{"fixed":"3.9.3+aikido.2"},{"fixed":"3.9.3+aikido.3"},{"fixed":"3.9.3+aikido.4"},{"fixed":"3.9.3+aikido.5"},{"fixed":"3.9.3+aikido.6"},{"fixed":"3.9.3+aikido.7"},{"fixed":"3.9.3+aikido.8"},{"fixed":"3.10.11+aikido.6"},{"fixed":"3.10.11+aikido.7"},{"fixed":"3.12.14+aikido.3"},{"fixed":"3.12.15+aikido.4"},{"fixed":"3.12.15+aikido.5"},{"fixed":"3.12.15+aikido.6"},{"fixed":"3.10.11+aikido.8"},{"fixed":"3.12.14+aikido.4"},{"fixed":"3.13.3+aikido.11"},{"fixed":"3.8.6+aikido.4"},{"fixed":"3.12.14+aikido.5"},{"fixed":"3.8.6+aikido.5"},{"fixed":"3.8.6+aikido.6"},{"fixed":"3.8.6+aikido.7"},{"fixed":"3.8.6+aikido.8"},{"fixed":"3.8.6+aikido.9"},{"fixed":"3.12.14+aikido.6"},{"fixed":"3.8.6+aikido.10"},{"fixed":"3.13.3+aikido.12"},{"fixed":"3.10.11+aikido.9"},{"fixed":"3.13.3+aikido.13"},{"fixed":"3.8.6+aikido.11"},{"fixed":"3.12.14+aikido.7"},{"fixed":"3.8.6+aikido.12"},{"fixed":"3.8.6+aikido.13"},{"fixed":"3.9.3+aikido.9"},{"fixed":"3.13.3+aikido.14"},{"fixed":"3.12.14+aikido.8"},{"fixed":"3.12.15+aikido.7"},{"fixed":"3.10.11+aikido.10"},{"fixed":"3.13.3+aikido.15"},{"fixed":"3.12.15+aikido.8"},{"fixed":"3.10.11+aikido.11"}]}],"database_specific":{"all_fixed_versions":["3.13.3+aikido.10","3.9.3+aikido.1","3.9.3+aikido.2","3.9.3+aikido.3","3.9.3+aikido.4","3.9.3+aikido.5","3.9.3+aikido.6","3.9.3+aikido.7","3.9.3+aikido.8","3.10.11+aikido.6","3.10.11+aikido.7","3.12.14+aikido.3","3.12.15+aikido.4","3.12.15+aikido.5","3.12.15+aikido.6","3.10.11+aikido.8","3.12.14+aikido.4","3.13.3+aikido.11","3.8.6+aikido.4","3.12.14+aikido.5","3.8.6+aikido.5","3.8.6+aikido.6","3.8.6+aikido.7","3.8.6+aikido.8","3.8.6+aikido.9","3.12.14+aikido.6","3.8.6+aikido.10","3.13.3+aikido.12","3.10.11+aikido.9","3.13.3+aikido.13","3.8.6+aikido.11","3.12.14+aikido.7","3.8.6+aikido.12","3.8.6+aikido.13","3.9.3+aikido.9","3.13.3+aikido.14","3.12.14+aikido.8","3.12.15+aikido.7","3.10.11+aikido.10","3.13.3+aikido.15","3.12.15+aikido.8","3.10.11+aikido.11"],"root_patch_version":"aikido.11","root_patched":true,"total_fixed_versions":42,"source":"https://api.root.io/external/osv/ROOT-APP-PYPI-CVE-2026-34525.json","upstream_version":"3.10.11"}},{"package":{"name":"rootio-aiohttp","ecosystem":"Root:PyPI"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.13.3+root.io.6"},{"fixed":"3.13.3+root.io.7"},{"fixed":"3.13.3+root.io.8"},{"fixed":"3.13.3+root.io.9"},{"fixed":"3.13.3+root.io.10"},{"fixed":"3.9.3+root.io.1"},{"fixed":"3.9.3+root.io.2"},{"fixed":"3.9.3+root.io.3"},{"fixed":"3.9.3+root.io.4"},{"fixed":"3.9.3+root.io.5"},{"fixed":"3.9.3+root.io.6"},{"fixed":"3.9.3+root.io.7"},{"fixed":"3.9.3+root.io.8"},{"fixed":"3.10.11+root.io.6"},{"fixed":"3.10.11+root.io.7"},{"fixed":"3.12.14+root.io.3"},{"fixed":"3.12.15+root.io.4"},{"fixed":"3.12.15+root.io.5"},{"fixed":"3.12.15+root.io.6"},{"fixed":"3.10.11+root.io.8"},{"fixed":"3.12.14+root.io.4"},{"fixed":"3.13.3+root.io.11"},{"fixed":"3.8.6+root.io.4"},{"fixed":"3.12.14+root.io.5"},{"fixed":"3.8.6+root.io.5"},{"fixed":"3.8.6+root.io.6"},{"fixed":"3.8.6+root.io.7"},{"fixed":"3.8.6+root.io.8"},{"fixed":"3.8.6+root.io.9"},{"fixed":"3.12.14+root.io.6"},{"fixed":"3.8.6+root.io.10"},{"fixed":"3.13.3+root.io.12"}]}],"database_specific":{"root_patched":true,"total_fixed_versions":32,"upstream_version":"3.13.3","all_fixed_versions":["3.13.3+root.io.6","3.13.3+root.io.7","3.13.3+root.io.8","3.13.3+root.io.9","3.13.3+root.io.10","3.9.3+root.io.1","3.9.3+root.io.2","3.9.3+root.io.3","3.9.3+root.io.4","3.9.3+root.io.5","3.9.3+root.io.6","3.9.3+root.io.7","3.9.3+root.io.8","3.10.11+root.io.6","3.10.11+root.io.7","3.12.14+root.io.3","3.12.15+root.io.4","3.12.15+root.io.5","3.12.15+root.io.6","3.10.11+root.io.8","3.12.14+root.io.4","3.13.3+root.io.11","3.8.6+root.io.4","3.12.14+root.io.5","3.8.6+root.io.5","3.8.6+root.io.6","3.8.6+root.io.7","3.8.6+root.io.8","3.8.6+root.io.9","3.12.14+root.io.6","3.8.6+root.io.10","3.13.3+root.io.12"],"source":"https://api.root.io/external/osv/ROOT-APP-PYPI-CVE-2026-34525.json","root_patch_version":"root.io.12"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N"}]}