Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : fastify Effacer
ID Titre
CVE-2026-15144 Vulnérabilité dans fastify (CVE-2026-15144)
vulnérabilité dans fastify (CVE-2026-15144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18174 Vulnérabilité dans fastify (CVE-2026-18174)
vulnérabilité dans fastify (CVE-2026-18174). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7120 Vulnérabilité dans @fastify/static (CVE-2026-7120)
vulnérabilité dans @fastify/static (CVE-2026-7120). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedPath``. Atténuation : mise à jour vers `10.1.2` ou plus.
CVE-2026-15074 @fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
CVE-2026-16117 Vulnérabilité dans fastify (CVE-2026-16117)
vulnérabilité dans fastify (CVE-2026-16117). Des informations confidentielles peuvent être exposées.
CVE-2026-16158 Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
CVE-2026-15631 Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
CVE-2026-14198 Vulnérabilité dans fastify (CVE-2026-14198)
vulnérabilité dans fastify (CVE-2026-14198). Des informations confidentielles peuvent être exposées.
CVE-2026-14181 Vulnérabilité dans dos (CVE-2026-14181)
vulnérabilité dans dos (CVE-2026-14181). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6556 Vulnérabilité dans express (CVE-2026-6556)
vulnérabilité dans express (CVE-2026-6556). Des informations confidentielles peuvent être exposées.
CVE-2026-7768 Vulnérabilité dans @fastify/accepts-serializer (CVE-2026-7768)
vulnérabilité dans @fastify/accepts-serializer (CVE-2026-7768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `6.0.4` ou plus.
CVE-2026-33804 Vulnérabilité dans fastify (CVE-2026-33804)
vulnérabilité dans fastify (CVE-2026-33804). Des informations confidentielles peuvent être exposées.
CVE-2026-6270 Vulnérabilité dans fastify (CVE-2026-6270)
vulnérabilité dans fastify (CVE-2026-6270). Des informations confidentielles peuvent être exposées.
CVE-2026-33805 Vulnérabilité dans @fastify/reply-from (CVE-2026-33805)
vulnérabilité dans @fastify/reply-from (CVE-2026-33805). Les données peuvent être altérées par des attaquants. Exploitable via ``Connection``. Atténuation : mise à jour vers `12.6.2` ou plus.
CVE-2026-33808 Vulnérabilité dans @fastify/express (CVE-2026-33808)
vulnérabilité dans @fastify/express (CVE-2026-33808). Des informations confidentielles peuvent être exposées. Exploitable via `GET //admin/dashboard`. Atténuation : mise à jour vers `4.0.3` ou plus.
CVE-2026-33807 Vulnérabilité dans express (CVE-2026-33807)
vulnérabilité dans express (CVE-2026-33807). Des informations confidentielles peuvent être exposées.
CVE-2026-33806 Vulnérabilité dans fastify (CVE-2026-33806)
vulnérabilité dans fastify (CVE-2026-33806). Les données peuvent être altérées par des attaquants.
CVE-2026-2880 Vulnérabilité dans fastify (CVE-2026-2880)
vulnérabilité dans fastify (CVE-2026-2880). Des informations confidentielles peuvent être exposées.
CVE-2026-25223 Vulnérabilité dans fastify (CVE-2026-25223)
vulnérabilité dans fastify (CVE-2026-25223). Les données peuvent être altérées par des attaquants.
CVE-2026-22031 Vulnérabilité dans fastify (CVE-2026-22031)
vulnérabilité dans fastify (CVE-2026-22031). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →