CVE Browser

Page 1 (more results available)

Vendor: Fastify Remove filter Clear all
CVE-2026-92081 MEDIUM

fastify vulnerable to Denial of Service via unhandled exception on HTTP/2 trailer responses

CVSS 5.9 EPSS 0.41% Sep 16, 2026
npm
CVE-2026-84428 HIGH

fastify vulnerable to header validation bypass via incomplete schema case normalization

CVSS 7.5 EPSS 0.52% Sep 4, 2026
npm
CVE-2026-84469 HIGH

fastify vulnerable to request validation bypass via skipped boolean false schemas

CVSS 7.5 EPSS 0.49% Sep 4, 2026
npm
CVE-2026-76169 HIGH

fastify vulnerable to authentication bypass via malformed URLs reaching encapsulated not-found handlers

CVSS 7.5 EPSS 0.53% Sep 4, 2026
npm
CVE-2026-84504 HIGH

fastify vulnerable to request body replacement via an async validation result collision

CVSS 8.1 EPSS 0.43% Sep 4, 2026
npm
CVE-2026-85184 CRITICAL

@fastify/middie vulnerable to path-scoped middleware bypass via absolute-form request target

CVSS 9.1 EPSS 0.52% Sep 4, 2026
CVE-2026-85124 HIGH

@fastify/http-proxy vulnerable to prefix escape via backslash dot-segments

CVSS 7.5 EPSS 0.74% Sep 3, 2026
CVE-2026-74866 MEDIUM

@fastify/busboy vulnerable to CRLF injection via multipart Content-Disposition filename and name

CVSS 5.8 EPSS 0.33% Aug 21, 2026
npm
CVE-2026-16732 MEDIUM

fastify vulnerable to X-Forwarded-* spoofing under trustProxy hop-count

CVSS 6.1 EPSS 0.16% Aug 18, 2026
npm
CVE-2026-18504 MEDIUM

fastify vulnerable to schema validation bypass via root primitive coercion mismatch

CVSS 5.4 EPSS 0.31% Aug 18, 2026
npm
CVE-2026-18165 MEDIUM

@fastify/oauth2 vulnerable to Login CSRF via plantable OAuth state cookies

CVSS 5.4 EPSS 0.10% Aug 15, 2026
CVE-2026-19474 HIGH

@fastify/multipart vulnerable to Denial of Service via temporary file leak on aborted upload

CVSS 7.5 EPSS 0.49% Aug 15, 2026
CVE-2026-18549 HIGH

@fastify/multipart vulnerable to Denial of Service via aborted upload after fileSize limit

CVSS 7.5 EPSS 0.60% Aug 15, 2026
CVE-2026-18500 HIGH

@fastify/jwt vulnerable to authorization bypass via global secret overriding the per-request key

CVSS 8.1 EPSS 0.26% Aug 15, 2026
CVE-2026-19484 HIGH

@fastify/busboy vulnerable to Denial of Service via oversized multipart boundary

CVSS 7.5 EPSS 0.61% Aug 13, 2026
npm
CVE-2026-19481 HIGH

@fastify/busboy vulnerable to Denial of Service via prototype-named multipart part header

CVSS 7.5 EPSS 0.49% Aug 13, 2026
npm
CVE-2026-18427 HIGH

@fastify/static vulnerable to route guard bypass via non-canonical path segments

CVSS 7.5 EPSS 0.66% Aug 6, 2026
CVE-2026-18248 CRITICAL

@fastify/aws-lambda vulnerable to Lambda event spoofing via client-controlled x-apigateway-event header

CVSS 9.1 EPSS 0.38% Aug 3, 2026
CVE-2026-15144 HIGH

@fastify/rate-limit vulnerable to rate-limit bypass via IPv6 address rotation

CVSS 7.3 EPSS 0.40% Jul 29, 2026
CVE-2026-18174 MEDIUM

@fastify/forwarded vulnerable to improper input validation via unstripped tab characters in X-Forwarded-For

CVSS 5.3 EPSS 0.32% Jul 29, 2026
CVE-2026-15074 HIGH

@fastify/static vulnerable to route guard bypass via path traversal

CVSS 7.5 EPSS 0.67% Jul 23, 2026
npm
CVE-2026-7120 MEDIUM

@fastify/static vulnerable to Authorization Bypass via Non-Canonical URL Paths

CVSS 5.3 EPSS 0.37% Jul 23, 2026
npm
CVE-2026-16117 CRITICAL

@fastify/http-proxy vulnerable to prefix escape via URL-encoded characters

CVSS 10.0 EPSS 0.44% Jul 18, 2026
CVE-2026-15631 CRITICAL

@fastify/http-proxy vulnerable to prefix escape via WebSocket path traversal

CVSS 10.0 EPSS 0.50% Jul 18, 2026
CVE-2026-16158 CRITICAL

@fastify/reply-from vulnerable to cross-upstream request routing via URL cache key collision

CVSS 10.0 EPSS 0.38% Jul 18, 2026

Showing 1 to 25 CVEs · page 1 (more available)