http4s Summary
Latest vulnerabilities published by http4s
Vulnerability Published:
ποΈ Published
- Anytime
Sort By:
ποΈ Published Date
- Descending
Vulnerability in Blaze Library Affects HTTP/1.1 Applications by HTTP Header Injection
CVE-2026-73495Http4sBlaze7.4HIGHWebSocket Message Fragmentation Issue in Http4s Blaze Server
CVE-2026-73493Http4sBlaze7.5HIGHHTTP Request Smuggling Vulnerability in Http4s by Http4s
CVE-2025-59822Http4sHttp4s6.3MEDIUMHttp4s has fatal error parsing User-Agent and Server headers
CVE-2023-22465Http4sHttp4s7.5HIGHResponse Splitting from unsanitized headers in http4s
CVE-2021-41084Http4sHttp4s8.7HIGHDefault CORS config allows any origin with credentials
CVE-2021-39185Http4sHttp4s9.1CRITICALStaticFile.fromUrl can leak presence of a directory
CVE-2021-32643Http4sHttp4s5.8MEDIUMUnbounded connection acceptance in http4s-blaze-server
CVE-2021-21294Http4sHttp4s7.5HIGHUnbounded connection acceptance leads to file handle exhaustion
CVE-2021-21293Http4sBlaze7.5HIGHLocal file inclusion vulnerability in http4s
CVE-2020-5280Http4sHttp4s7.6HIGH