THREAT OPS › Threat News › [OSSA-2026-030] OpenStack Swift: S3API header authorization bypass (CVE-2026-pending)
[OSSA-2026-030] OpenStack Swift: S3API header authorization bypass (CVE-2026-pending)
<p>Posted by Goutham Pacha Ravi on Jul 28</p>======================================================<br /> OSSA-2026-030: Swift S3API header authorization bypass<br /> ======================================================<br /> <br /> :Date: July 28, 2026<br /> :CVE: CVE-2026-pending,<br /> CVE-2026-pending<br /> <br /> Affects<br /> ~~~~~~~<br /> - Swift: >=2.18.0 <2.35.4, >=2.36.
MITRE ATT&CK techniques
- VulnerabilitiesT1588.006
Original source: https://seclists.org/oss-sec/2026/q3/314