Записи axios
44 опубликованных записей вендора axios.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')6
- CWE-400 Uncontrolled Resource Consumption5
- CWE-770 Allocation of Resources Without Limits or Throttling5
- CWE-918 Server-Side Request Forgery (SSRF)5
- CWE-183 Permissive List of Allowed Inputs3
- CWE-113 Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
44 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-42043Эксплойта нет | Axios: Incomplete Fix for CVE-2025-62718 — NO_PROXY Protection Bypassed via RFC 1122 Loopback Subnet (127.0.0.0/8) in Axios 1.15.0axios · axios · CWE-183 | Критическая10,0 | — | 0,6 % | 24 апр. 2026 г. |
39Наблюдать | CVE-2024-57965Эксплойта нет | In axios before 1.7.8, lib/helpers/isURLSameOrigin.js does not use a URL object when determining an origin, and has a potentially unwanted saxios · axios · CWE-346 | Критическая9,8 | — | 0,4 % | 29 янв. 2025 г. |
36Наблюдать | CVE-2026-42264Эксплойта нет | Axios: Prototype pollution read-side gadgets in HTTP adapter allow credential injection and request hijackingaxios · axios · CWE-1321 | Критическая9,1 | — | 1,0 % | 8 мая 2026 г. |
36Наблюдать | CVE-2026-42044Эксплойта нет | Axios: Invisible JSON Response Tampering via Prototype Pollution Gadget in `parseReviver`axios · axios · CWE-915 | Критическая9,1 | — | 0,9 % | 24 апр. 2026 г. |
34Наблюдать | CVE-2026-44494Эксплойта нет | Axios: Full Man-in-the-Middle via Prototype Pollution Gadget in `config.proxy`axios · axios · CWE-441 | Высокая8,7 | — | 0,9 % | 11 июн. 2026 г. |
34Наблюдать | CVE-2026-44492Эксплойта нет | Axios: shouldBypassProxy does not recognize IPv4-mapped IPv6 addresses, allowing NO_PROXY bypass (incomplete fix for CVE-2025-62718)axios · axios · CWE-918 | Высокая8,6 | — | 0,8 % | 11 июн. 2026 г. |
33Наблюдать | CVE-2021-3749Proof of concept | Inefficient Regular Expression Complexity in axios/axiosaxios · axios · CWE-1333 | Высокая7,5 | — | 8,5 % | 31 авг. 2021 г. |
33Наблюдать | CVE-2026-67320Эксплойта нет | axios before 0.33.0 Prototype Pollution via Node HTTP adapteraxios · axios · CWE-200 | Высокая8,3 | — | 0,5 % | 1 авг. 2026 г. |
32Наблюдать | CVE-2019-10742Proof of concept | Axios up to and including 0.18.0 allows attackers to cause a denial of service (application crash) by continuing to accepting content after axios · axios · CWE-755 | Высокая7,5 | — | 6,1 % | 7 мая 2019 г. |
32Наблюдать | CVE-2026-44487Эксплойта нет | Axios: Proxy-Authorization Credential Leak to Origin Server Across HTTP-to-HTTPS Redirect in Axios Node.js HTTP Adapteraxios · axios · CWE-201 | Высокая8,2 | — | 0,8 % | 11 июн. 2026 г. |
32Наблюдать | CVE-2026-44490Эксплойта нет | Axios: DoS & Header Injection via Prototype Pollution Read-Side Gadgets in axios merge functionsaxios · axios · CWE-1321 | Высокая8,2 | — | 0,4 % | 11 июн. 2026 г. |
31Наблюдать | CVE-2026-25639Эксплойта нет | Axios affected by Denial of Service via __proto__ Key in mergeConfigaxios · axios · CWE-754 | Высокая7,5 | — | 1,8 % | 9 февр. 2026 г. |
30Наблюдать | CVE-2024-39338Эксплойта нет | axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.axios · axios · CWE-918 | Высокая7,5 | — | 1,2 % | 12 авг. 2024 г. |
30Наблюдать | CVE-2025-58754Эксплойта нет | Axios is vulnerable to DoS attack through lack of data size checkaxios · axios · CWE-770 | Высокая7,5 | — | 1,1 % | 11 сент. 2025 г. |
30Наблюдать | CVE-2026-44495Эксплойта нет | Axios: Credential Theft and Response Hijacking via Prototype Pollution Gadget in Config Mergeaxios · axios · CWE-94 | Высокая7,7 | — | 1,0 % | 11 июн. 2026 г. |
30Наблюдать | CVE-2026-44496Эксплойта нет | Axios: Regular Expression Denial of Service (ReDoS) via Cookie Name Injectionaxios · axios · CWE-400 | Высокая7,5 | — | 1,0 % | 11 июн. 2026 г. |
30Наблюдать | CVE-2026-44488Эксплойта нет | Axios: Allocation of Resources Without Limits or Throttling in axiosaxios · axios · CWE-770 | Высокая7,5 | — | 0,9 % | 11 июн. 2026 г. |
30Наблюдать | CVE-2025-27152Proof of concept | Possible SSRF and Credential Leakage via Absolute URL in axios Requestsaxios · axios · CWE-918 | Высокая7,7 | — | 0,8 % | 7 мар. 2025 г. |
30Наблюдать | CVE-2026-44486Эксплойта нет | Axios: Proxy-Authorization header leaks to redirect target when proxy is re-evaluated to direct connectionaxios · axios · CWE-200 | Высокая7,5 | — | 0,8 % | 11 июн. 2026 г. |
30Наблюдать | CVE-2026-42038Эксплойта нет | Axios: no_proxy bypass via IP alias allows SSRFaxios · axios · CWE-918 | Высокая7,5 | — | 0,4 % | 24 апр. 2026 г. |
29Наблюдать | CVE-2026-42033Эксплойта нет | Axios: Prototype Pollution Gadgets - Response Tampering, Data Exfiltration, and Request Hijackingaxios · axios · CWE-1321 | Высокая7,4 | — | 0,9 % | 24 апр. 2026 г. |
29Наблюдать | CVE-2026-42035Эксплойта нет | Axios: Header Injection via Prototype Pollutionaxios · axios · CWE-113 | Высокая7,4 | — | 0,4 % | 24 апр. 2026 г. |
27Наблюдать | CVE-2026-42039Эксплойта нет | Axios: unbounded recursion in toFormData causes DoS via deeply nested request dataaxios · axios · CWE-674 | Средняя6,9 | — | 1,0 % | 24 апр. 2026 г. |
27Наблюдать | CVE-2026-67321Эксплойта нет | axios 0.31.1 before 0.33.0 and 1.15.1 before 1.18.0 Denial of Service via maxDepth bypassaxios · axios · CWE-674 | Средняя6,9 | — | 0,5 % | 1 авг. 2026 г. |
27Наблюдать | CVE-2026-67315Эксплойта нет | axios 0.31.0 before 0.33.0 and 1.15.0 before 1.18.0 NO_PROXY Bypass via 0.0.0.0axios · axios · CWE-183 | Средняя6,9 | — | 0,5 % | 1 авг. 2026 г. |
- CVE-2026-4204340В плане
Axios: Incomplete Fix for CVE-2025-62718 — NO_PROXY Protection Bypassed via RFC 1122 Loopback Subnet (127.0.0.0/8) in Axios 1.15.0
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %axios · axios24 апр. 2026 г.
- CVE-2024-5796539Наблюдать
In axios before 1.7.8, lib/helpers/isURLSameOrigin.js does not use a URL object when determining an origin, and has a potentially unwanted s
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %axios · axios29 янв. 2025 г.
- CVE-2026-4226436Наблюдать
Axios: Prototype pollution read-side gadgets in HTTP adapter allow credential injection and request hijacking
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %axios · axios8 мая 2026 г.
- CVE-2026-4204436Наблюдать
Axios: Invisible JSON Response Tampering via Prototype Pollution Gadget in `parseReviver`
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %axios · axios24 апр. 2026 г.
- CVE-2026-4449434Наблюдать
Axios: Full Man-in-the-Middle via Prototype Pollution Gadget in `config.proxy`
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %axios · axios11 июн. 2026 г.
- CVE-2026-4449234Наблюдать
Axios: shouldBypassProxy does not recognize IPv4-mapped IPv6 addresses, allowing NO_PROXY bypass (incomplete fix for CVE-2025-62718)
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %axios · axios11 июн. 2026 г.
- CVE-2021-374933Наблюдать
Inefficient Regular Expression Complexity in axios/axios
ВысокаяCVSS 7,5Proof of conceptEPSS 9 %axios · axios31 авг. 2021 г.
- CVE-2026-6732033Наблюдать
axios before 0.33.0 Prototype Pollution via Node HTTP adapter
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %axios · axios1 авг. 2026 г.
- CVE-2019-1074232Наблюдать
Axios up to and including 0.18.0 allows attackers to cause a denial of service (application crash) by continuing to accepting content after
ВысокаяCVSS 7,5Proof of conceptEPSS 6 %axios · axios7 мая 2019 г.
- CVE-2026-4448732Наблюдать
Axios: Proxy-Authorization Credential Leak to Origin Server Across HTTP-to-HTTPS Redirect in Axios Node.js HTTP Adapter
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %axios · axios11 июн. 2026 г.
- CVE-2026-4449032Наблюдать
Axios: DoS & Header Injection via Prototype Pollution Read-Side Gadgets in axios merge functions
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %axios · axios11 июн. 2026 г.
- CVE-2026-2563931Наблюдать
Axios affected by Denial of Service via __proto__ Key in mergeConfig
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %axios · axios9 февр. 2026 г.
- CVE-2024-3933830Наблюдать
axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %axios · axios12 авг. 2024 г.
- CVE-2025-5875430Наблюдать
Axios is vulnerable to DoS attack through lack of data size check
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %axios · axios11 сент. 2025 г.
- CVE-2026-4449530Наблюдать
Axios: Credential Theft and Response Hijacking via Prototype Pollution Gadget in Config Merge
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %axios · axios11 июн. 2026 г.
- CVE-2026-4449630Наблюдать
Axios: Regular Expression Denial of Service (ReDoS) via Cookie Name Injection
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %axios · axios11 июн. 2026 г.
- CVE-2026-4448830Наблюдать
Axios: Allocation of Resources Without Limits or Throttling in axios
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %axios · axios11 июн. 2026 г.
- CVE-2025-2715230Наблюдать
Possible SSRF and Credential Leakage via Absolute URL in axios Requests
ВысокаяCVSS 7,7Proof of conceptEPSS 1 %axios · axios7 мар. 2025 г.
- CVE-2026-4448630Наблюдать
Axios: Proxy-Authorization header leaks to redirect target when proxy is re-evaluated to direct connection
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %axios · axios11 июн. 2026 г.
- CVE-2026-4203830Наблюдать
Axios: no_proxy bypass via IP alias allows SSRF
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %axios · axios24 апр. 2026 г.
- CVE-2026-4203329Наблюдать
Axios: Prototype Pollution Gadgets - Response Tampering, Data Exfiltration, and Request Hijacking
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %axios · axios24 апр. 2026 г.
- CVE-2026-4203529Наблюдать
Axios: Header Injection via Prototype Pollution
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %axios · axios24 апр. 2026 г.
- CVE-2026-4203927Наблюдать
Axios: unbounded recursion in toFormData causes DoS via deeply nested request data
СредняяCVSS 6,9Эксплойта нетEPSS 1 %axios · axios24 апр. 2026 г.
- CVE-2026-6732127Наблюдать
axios 0.31.1 before 0.33.0 and 1.15.1 before 1.18.0 Denial of Service via maxDepth bypass
СредняяCVSS 6,9Эксплойта нетEPSS 1 %axios · axios1 авг. 2026 г.
- CVE-2026-6731527Наблюдать
axios 0.31.0 before 0.33.0 and 1.15.0 before 1.18.0 NO_PROXY Bypass via 0.0.0.0
СредняяCVSS 6,9Эксплойта нетEPSS 0 %axios · axios1 авг. 2026 г.