http4s Latest High & Critical Vulnerabilities
Latest High & Critical vulnerabilities published by http4s
Vulnerability Published:
ποΈ Published
- Anytime
Sort By:
ποΈ Published Date
- Descending
Vulnerability in Blaze Library Affects HTTP/1.1 Applications by HTTP Header Injection
CVE-2026-73495Http4sBlaze7.4HIGHWebSocket Message Fragmentation Issue in Http4s Blaze Server
CVE-2026-73493Http4sBlaze7.5HIGHHttp4s has fatal error parsing User-Agent and Server headers
CVE-2023-22465Http4sHttp4s7.5HIGHResponse Splitting from unsanitized headers in http4s
CVE-2021-41084Http4sHttp4s8.7HIGHDefault CORS config allows any origin with credentials
CVE-2021-39185Http4sHttp4s9.1CRITICALUnbounded connection acceptance in http4s-blaze-server
CVE-2021-21294Http4sHttp4s7.5HIGHUnbounded connection acceptance leads to file handle exhaustion
CVE-2021-21293Http4sBlaze7.5HIGHLocal file inclusion vulnerability in http4s
CVE-2020-5280Http4sHttp4s7.6HIGH