{"id":"ROOT-APP-PYPI-CVE-2026-54276","summary":"CVE-2026-54276 in aiohttp - Patched by Root","details":"Root has patched CVE-2026-54276 in the aiohttp package for Root:PyPI. Multiple fixed versions available.","modified":"2026-08-21T07:30:04.785648327Z","published":"2026-08-21T06:26:15Z","upstream":["CVE-2026-54276"],"database_specific":{"source":"Root","distro":"pypi","distro_version":"","severity":"MEDIUM"},"affected":[{"package":{"name":"aiohttp","ecosystem":"Root:PyPI"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.12.15+aikido.6"},{"fixed":"3.14.0+aikido.2"},{"fixed":"3.8.6+aikido.8"},{"fixed":"3.8.6+aikido.9"},{"fixed":"3.12.14+aikido.6"},{"fixed":"3.13.5+aikido.3"},{"fixed":"3.8.6+aikido.10"},{"fixed":"3.13.3+aikido.12"},{"fixed":"3.13.4+aikido.3"},{"fixed":"3.13.3+aikido.13"},{"fixed":"3.13.4+aikido.4"},{"fixed":"3.8.6+aikido.11"},{"fixed":"3.12.14+aikido.7"},{"fixed":"3.8.6+aikido.12"},{"fixed":"3.13.5+aikido.4"},{"fixed":"3.8.6+aikido.13"},{"fixed":"3.14.0+aikido.3"},{"fixed":"3.13.3+aikido.14"},{"fixed":"3.12.14+aikido.8"},{"fixed":"3.13.4+aikido.5"},{"fixed":"3.12.15+aikido.7"},{"fixed":"3.13.3+aikido.15"},{"fixed":"3.13.4+aikido.6"},{"fixed":"3.12.15+aikido.8"},{"fixed":"3.14.0+aikido.4"},{"fixed":"3.13.5+aikido.5"}]}],"database_specific":{"all_fixed_versions":["3.12.15+aikido.6","3.14.0+aikido.2","3.8.6+aikido.8","3.8.6+aikido.9","3.12.14+aikido.6","3.13.5+aikido.3","3.8.6+aikido.10","3.13.3+aikido.12","3.13.4+aikido.3","3.13.3+aikido.13","3.13.4+aikido.4","3.8.6+aikido.11","3.12.14+aikido.7","3.8.6+aikido.12","3.13.5+aikido.4","3.8.6+aikido.13","3.14.0+aikido.3","3.13.3+aikido.14","3.12.14+aikido.8","3.13.4+aikido.5","3.12.15+aikido.7","3.13.3+aikido.15","3.13.4+aikido.6","3.12.15+aikido.8","3.14.0+aikido.4","3.13.5+aikido.5"],"root_patch_version":"aikido.5","root_patched":true,"total_fixed_versions":26,"upstream_version":"3.13.5","source":"https://api.root.io/external/osv/ROOT-APP-PYPI-CVE-2026-54276.json"}},{"package":{"name":"rootio-aiohttp","ecosystem":"Root:PyPI"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.12.15+root.io.6"},{"fixed":"3.14.0+root.io.2"},{"fixed":"3.8.6+root.io.8"},{"fixed":"3.8.6+root.io.9"},{"fixed":"3.12.14+root.io.6"},{"fixed":"3.13.5+root.io.3"},{"fixed":"3.8.6+root.io.10"},{"fixed":"3.13.3+root.io.12"},{"fixed":"3.13.4+root.io.3"}]}],"database_specific":{"root_patch_version":"root.io.3","root_patched":true,"total_fixed_versions":9,"source":"https://api.root.io/external/osv/ROOT-APP-PYPI-CVE-2026-54276.json","upstream_version":"3.13.4","all_fixed_versions":["3.12.15+root.io.6","3.14.0+root.io.2","3.8.6+root.io.8","3.8.6+root.io.9","3.12.14+root.io.6","3.13.5+root.io.3","3.8.6+root.io.10","3.13.3+root.io.12","3.13.4+root.io.3"]}}],"schema_version":"1.9.0"}