CVE-2025-66902: Pithikos Websocket Server
High severity, CVSS 7.5. EPSS: 0.4% chance of exploitation in the next 30 days.
An input validation issue in in Pithikos websocket-server v.0.6.4 allows a remote attacker to obtain sensitive information or cause unexpected server behavior via the websocket_server/websocket_server.py, WebSocketServer._message_received components.
Affected products
- Pithikos Websocket Server: version 0.6.4 only
Published 2026-01-20. Last modified 2026-06-17.