İçeriğe atla
Noroxi

CWE-644 · 58 kayıt

Improper Neutralization of HTTP Headers for Scripting Syntax

Bu sınıftaki CVE’ler

58 kayıt

  • CVE-2023-47143
    39İzleyin

    IBM Tivoli Application Dependency Discovery Manager HOST header injection

    KritikCVSS 9,8İstismar yokEPSS %1

    ibm · tivoli application dependency discovery manager2 Şub 2024

  • CVE-2024-39736
    39İzleyin

    IBM Datacap Navigator HTTP HOST header injection

    KritikCVSS 9,8İstismar yokEPSS %0

    ibm · datacap14 Tem 2024

  • CVE-2025-52660
    39İzleyin

    HCL AION is affected by an Host Header Injection vulnerability

    KritikCVSS 9,8İstismar yokEPSS %0

    hcltech · aion19 Oca 2026

  • CVE-2025-70948
    37İzleyin

    A host header injection vulnerability in the mailer component of @perfood/couch-auth v0.26.0 allows attackers to obtain reset tokens and exe

    KritikCVSS 9,3İstismar yokEPSS %0

    5 Mar 2026

  • CVE-2017-6031
    36İzleyin

    A Header Injection issue was discovered in Certec EDV GmbH atvise scada prior to Version 3.0.

    YüksekCVSS 8,8İstismar yokEPSS %3

    certec edv gmbh · atvise scada5 May 2017

  • CVE-2026-26747
    36İzleyin

    A Host Header Poisoning vulnerability exists in Monica 4.1.2 due to improper handling of the HTTP Host header in app/Providers/AppServicePro

    KritikCVSS 9,1İstismar yokEPSS %1

    monicahq · monica20 Şub 2026

  • CVE-2026-33805
    36İzleyin

    @fastify/reply-from vulnerable to connection header abuse enabling stripping of proxy-added headers

    KritikCVSS 9,0İstismar yokEPSS %1

    fastify · fastify\/http-proxy15 Nis 2026

  • CVE-2020-6982
    35İzleyin

    In Honeywell WIN-PAK 4.7.2, Web and prior versions, the header injection vulnerability has been identified, which may allow remote code exec

    YüksekCVSS 8,8İstismar yokEPSS %1

    honeywell · win-pak24 Mar 2020

  • CVE-2023-32465
    35İzleyin

    Dell Power Protect Cyber Recovery, contains an Authentication Bypass vulnerability.

    YüksekCVSS 8,8İstismar yokEPSS %1

    dell · powerprotect cyber recovery14 Haz 2023

  • CVE-2025-64484
    34İzleyin

    OAuth2-Proxy vulnerable to header smuggling via underscore, leading to potential privilege escalation

    YüksekCVSS 8,5İstismar yokEPSS %1

    oauth2-proxy · oauth2-proxy10 Kas 2025

  • CVE-2026-26234
    34İzleyin

    JUNG Smart Visu Server - Improper Neutralization of HTTP Headers for Scripting Syntax

    YüksekCVSS 8,7İstismar yokEPSS %1

    jung-group · smart visu server firmware12 Şub 2026

  • CVE-2025-64425
    34İzleyin

    Coolify has host header injection in forgot password

    YüksekCVSS 8,5İstismar yokEPSS %0

    coollabs · coolify5 Oca 2026

  • CVE-2026-33149
    32İzleyin

    Tandoor Recipes Vulnerable to Host Header Injection

    YüksekCVSS 8,1Kavram kanıtıEPSS %0

    tandoor · recipes26 Mar 2026

  • CVE-2021-21265
    31İzleyin

    October CMS vulnerable to Potential Host Header Poisoning on misconfigured servers

    YüksekCVSS 7,5İstismar yokEPSS %2

    octobercms · october10 Mar 2021

  • CVE-2026-67179
    31İzleyin

    Genkit improper host header validation

    YüksekCVSS 7,8İstismar yokEPSS %0

    genkit-ai · genkit11 Ağu 2026

  • CVE-2024-1064
    30İzleyin

    Improper Neutralization of HTTP Headers for Scripting Syntax in Crafty Controller 4

    YüksekCVSS 7,5İstismar yokEPSS %1

    craftycontrol · crafty controller3 Şub 2024

  • CVE-2025-0154
    30İzleyin

    IBM TXSeries for Multiplatforms information disclosure

    YüksekCVSS 7,5İstismar yokEPSS %0

    ibm · txseries for multiplatforms2 Nis 2025

  • CVE-2023-36921
    28İzleyin

    Header Injection in SAP Solution Manager (Diagnostic Agent)

    YüksekCVSS 7,2İstismar yokEPSS %1

    sap · solution manager10 Tem 2023

  • CVE-2025-13803
    27İzleyin

    MediaCrush Header paths.py http headers for scripting syntax

    OrtaCVSS 6,9İstismar yokEPSS %0

    30 Kas 2025

  • CVE-2022-22399
    26İzleyin

    IBM Aspera Faspex HTTP header injection

    OrtaCVSS 6,5İstismar yokEPSS %0

    ibm · aspera faspex5 Mar 2024

  • CVE-2026-0516
    26İzleyin

    A improper neutralization of HTTP Headers for Scripting Syntax vulnerability in SonicOS could allow a remote attacker to manipulate the Host

    OrtaCVSS 6,5İstismar yokEPSS %0

    sonicwall · sonicos5 Ağu 2026

  • CVE-2024-51451
    26İzleyin

    Multiple Vulnerabilities in IBM Concert Software

    OrtaCVSS 6,5İstismar yokEPSS %0

    ibm · concert4 Şub 2026

  • CVE-2025-14807
    26İzleyin

    IBM InfoSphere Information Server is vulnerable to HTTP header injection

    OrtaCVSS 6,5İstismar yokEPSS %0

    ibm · infosphere information server25 Mar 2026

  • CVE-2025-27901
    26İzleyin

    Multiple vulnerabilities in IBM Java SDK affecting Db2 Recovery Expert for Linux, Unix and Windows

    OrtaCVSS 6,5İstismar yokEPSS %0

    ibm · db2 recovery expert17 Şub 2026

  • CVE-2021-20784
    24İzleyin

    HTTP header injection vulnerability in Everything version 1.0, 1.1, and 1.2 except the Lite version may allow a remote attacker to inject an

    OrtaCVSS 6,1İstismar yokEPSS %1

    voidtools · everything13 Tem 2021

Tüm zafiyet sınıfları